Обязательное шифрование или по следам черной шляпы

Обязательное шифрование или по следам черной шляпы

Власти округа Лос-Анджелес ужесточили требования к компаниям, обрабатывающим медицинские персональные данные, сообщает L.A.Times. По новым правилам на всех жестких дисках компьютеров и ноутбуков в муниципальных учреждениях округа должно применяться полное шифрование данных. Не исключено, что шифрование данных станет обязательным и для коммерческих структур, которые сотрудничают с округом и обрабатывают персональные и медицинские данные жителей.

Поводом для ужесточения требований послужил недавний инцидент в Торрансе, Калифорния. Человек в перчатках, темном свитере, черной шляпе и спортивной обуви светло-синего цвета вынес восемь компьютеров из офиса компании Sutherland Healthcare Solutions. По уточненным данным, скомпрометированы данные 342 тысяч жителей, пользовавшихся услугами медучреждений.

Американцы, пострадавшие от разглашения персональных данных, подали в суд и на компанию Sutherland Healthcare Solutions, и на власти округа. В исковых заявлениях утверждается, что компания должна нести ответственность за недостаточно надежную защиту персональных данных своих клиентов.

Комментирует Сергей Хайрук, аналитик компании InfoWatch:

«В чем американцам нельзя отказать, так это в последовательности. Если число пострадавших велико, дело обязательно расследуют и сделают выводы. Полное шифрование данных, возможно, мера избыточная, однако такой метод защиты действительно работает в случае кражи оборудования или потерь переносных носителей информации. Можно с уверенностью утверждать, что в этом округе больше не будет новостей о компрометации данных в результате кражи компьютеров.

 

К сожалению, в нашей стране сложно представить что-то подобное. Во-первых, даже если пострадавшие обратятся в суд, выиграют дело, размер компенсаций будет минимальным. Это не те риски, ради которых компании, допустившие утечку, пойдут на усиление защиты данных, будь то данные клиентов или сотрудников. Во-вторых, изменение требований к информационной безопасности на уровне региона – что-то совершенно невообразимое в наших реалиях».

Власти округа Лос-Анджелес ужесточили требования к компаниям, обрабатывающим медицинские персональные данные, сообщает L.A.Times. По новым правилам на всех жестких дисках компьютеров и ноутбуков в муниципальных учреждениях округа должно применяться полное шифрование данных. Не исключено, что шифрование данных станет обязательным и для коммерческих структур, которые сотрудничают с округом и обрабатывают персональные и медицинские данные жителей." />

Европейский ЦОД погасил серверы и заодно доверие российских клиентов

Европейские дата-центры внезапно напомнили рынку старую истину: даже самая надежная инфраструктура работает ровно до тех пор, пока кто-то не выключит рубильник. В начале июня без предупреждения было обесточено оборудование в нидерландском ЦОДе nLighten, где размещались серверы компании MIRhosting.

Под удар, как уточняет «Коммерсант», попали десятки хостинг-провайдеров и VPN-сервисов, которыми пользуются в том числе российские клиенты. Среди пострадавших оказались VDSina, McHost и ряд других известных игроков рынка.

Причиной кризиса стали события несколькими днями ранее. Нидерландская финансово-следственная служба FIOD провела рейды в дата-центрах, задержала двух человек и изъяла более 800 серверов по подозрению в нарушении санкционного режима в отношении России.

По версии следствия, часть инфраструктуры могла использоваться для поддержки российских кибератак и операций по распространению дезинформации.

После этого руководство nLighten приняло радикальное решение — отключить питание стоек MIRhosting. Причем без предварительного уведомления клиентов. В результате вместе с рабочими сервисами оказались недоступны и резервные копии данных, которые находились на тех же обесточенных серверах.

Последствия быстро стали заметны. По оценкам участников рынка, только у одного из пострадавших провайдеров перестали работать не менее 15 тысяч сайтов. Кроме того, сбои затронули несколько популярных VPN-сервисов. Некоторым операторам пришлось в экстренном порядке переносить инфраструктуру на новые площадки и восстанавливать сервисы из резервных копий.

Собеседники рынка отмечают, что история стала наглядным примером опасности так называемой единой точки отказа. Когда дата-центр, посредник и конечный провайдер оказываются связаны в одной цепочке, проблемы одного участника автоматически превращаются в проблемы всех остальных.

Инцидент может иметь и более долгосрочные последствия. Эксперты полагают, что часть российских клиентов теперь начнет активнее диверсифицировать инфраструктуру и распределять серверы между разными странами и провайдерами. Под вопросом оказался и статус европейских площадок как нейтральной территории для размещения сервисов.

Впрочем, участники рынка не ждут катастрофы для VPN-индустрии. По их словам, альтернативных юрисдикций и площадок в мире по-прежнему достаточно. Но июньское отключение уже стало одним из самых громких инфраструктурных инцидентов года и хорошим напоминанием о том, что резервировать нужно не только данные, но и саму инфраструктуру.

RSS: Новости на портале Anti-Malware.ru