Власти Дании назвали утечку данных 900 тыс. граждан «простой ошибкой»

Власти Дании назвали утечку данных 900 тыс. граждан «простой ошибкой»

Данные 900 тыс. датчан попали в интернет из-за массовой утечки, которую местные власти назвали «простой ошибкой», сообщает англоязычный ресурс RT. Утечка произошла из базы данных, в которой перечислены люди, застрахованные от прямого маркетинга. Личные данные сотен тысяч датчан были доступны в течение почти часа.

Известно, что номера социального страхования были отправлены из CSC – IT-компании, работающей совместно с датским правительством,– в Государственное управление социального обеспечения. Отмечается, что такая практика часто используется в финансовых учреждениях Дании, больницах и других государственных органах, пишет russian.rt.com.

За то время, что данные провели в открытом доступе, их успели скачать 18 раз.

«Мы пришли из аналогового мира, в котором номер социального страхования был суперудобен. Но это никак не подходит для цифрового мира, когда информацию так легко взломать», - заявила глава Совета по цифровой безопасности Биргитте Кофод Олсен.

В то же время министр внутренних дел Дании Маргрете Вестагер отметила в своём заявлении, что данная утечка является «ошибкой», и «такого не должно происходить». «Это просто ошибка, такого не должно происходить. Я буду очень тщательно анализировать последствия», - заверила она.

При этом обнаруживший утечку Финн Гиллинг подчеркнул, что необходимые меры были предприняты сразу же. «Мы сразу отреагировали и уведомили центральный офис регистрации актов гражданского состояния», - отметил он.

Это не первый случай кражи персональных данных в Евросоюзе. Так, в мае были украдены личные данные 1,3 млн. клиентов французской телекоммуникационной корпорации Orange. В руках злоумышленников оказались номера телефонов, даты рождения и адреса электронной почты клиентов компании.

Российским сайтам готовят штрафы до 700 тысяч за иностранную аутентификацию

Госдума окончательно одобрила законопроект, который вводит новые штрафы для владельцев сайтов и онлайн-сервисов. Под удар попадают площадки, которые продолжают использовать зарубежные способы аутентификации пользователей вместо предусмотренных российским законодательством механизмов. Документ принят сразу во втором и третьем чтениях.

Согласно новым нормам, сайты и сервисы должны обеспечивать аутентификацию пользователей через российский номер телефона, портал «Госуслуги», Единую биометрическую систему или другие российские информационные системы, принадлежащие гражданам или компаниям РФ.

Если ресурс продолжит использовать для входа иностранные сервисы или зарубежную электронную почту в качестве механизма аутентификации, владельцу может грозить серьёзный штраф. Для юридических лиц он составит от 500 до 700 тысяч рублей. Для должностных лиц предусмотрены штрафы от 30 до 50 тысяч рублей, для граждан — от 10 до 20 тысяч рублей.

Закон также усиливает ответственность для владельцев интернет-платформ с рекомендательными алгоритмами. Штрафы предусмотрены за сбор информации о предпочтениях пользователей с нарушением законодательства, отсутствие уведомлений о работе рекомендательных систем, а также за непубликацию правил их использования и контактных данных для юридически значимых обращений.

Размер санкций здесь такой же — до 700 тысяч рублей для юридических лиц. При повторном нарушении штрафы могут вырасти до 1,4 млн рублей.

Отдельный блок поправок касается операторов связи. Для них вводится ответственность за нарушение правил взаимодействия с правоохранительными органами во время оперативно-разыскных мероприятий и мероприятий по обеспечению безопасности.

Если оператор нарушит установленный порядок или раскроет методы проведения таких мероприятий, компании может грозить штраф от 3 до 5 млн рублей.

За повторные нарушения наказание станет ещё жёстче. В этом случае может применяться оборотный штраф в размере до 3% годовой выручки. При этом минимальный порог санкций повышается с 1 млн до 10 млн рублей.

RSS: Новости на портале Anti-Malware.ru