Хакеры в Великобритании похитили данные почти 14 млн автомобилей

Хакеры в Великобритании похитили данные почти 14 млн автомобилей

Британская газета The Sunday Times сообщает, что около 14 млн фотографий британских транспортных средств и данных об их владельцах были похищены хакерами, которым удалось подключиться к базе данных автоматизированной системы анализа дорожного движения. В основе этой системы работает технология отслеживания движений транспорта на дорогах и распознавания номеров машин и мотоциклов.



Сообщается, что хакеры проникли в систему как минимум 2 года назад и с тех пор получали данные с почти 10 000 уличных камер, запрашивали информацию о номерах автомобилей и использовали эти сведения в собственных целях. В то же время, издание сообщает, что до сих пор нет никакой информации от водителей о том, что их данными кто-либо воспользовался и граждане понесли тот или иной ущерб.

В строй автоматизированная система анализа движения была введена еще в 2006 году и с тех пор в Великобритании еще воспринимают крайне неоднозначно. Изначально система была направлена на отлов преступников, но правозащитники тут же начали говорить, что система нарушает и конституционные права законопослушных граждан.

The Sunday Times пишет, что в прошлом году независимые консультанты проводили ИТ-аудит системы безопасности этой разработки, но не выявили ничего подозрительного, хотя и порекомендовали усилить систему безопасности для доступа к данным водителей.

Источник

Подпишитесь на новости

Security Vision представила портал самооценки ИБ для холдингов

У одной «дочки» требования выполнены, у другой — замечания годами гуляют по почте, у третьей отчет живет в отдельной таблице. Security Vision представила Self-Assessment — портал, который собирает самооценку информационной безопасности всей группы компаний в одном месте и помогает контролировать устранение проблем.

Как заявляет разработчик, Security Vision SA охватывает весь цикл: от подготовки требований и рассылки опросных листов до расчета результатов и контроля корректирующих мероприятий. Головная организация получает сводную картину по дочерним структурам и отдельным системам.

Требования можно загружать, объединять в шаблоны, распределять по направлениям и хранить с учетом версий. Оценки запускаются по расписанию либо под конкретную задачу, а вопросы назначаются ответственным специалистам.

Ответы и обоснования проходят валидацию. Затем система рассчитывает результат по выбранной методике, включая собственную методологию организации. Если выполнение требования можно определить по метрикам, после настройки критериев поддерживается автоматическое заполнение ответа.

Дальше начинается самое полезное: невыполненные требования превращаются в план действий с ответственными, сроками и статусами. Руководство видит, какие компании исправляют замечания, а где работа зависла. Отчет «проблемы выявлены» получает продолжение — кто и когда их устранит.

Для анализа предусмотрены отчеты и интерактивные дашборды с детализацией до конкретной организации или системы. Также портал позволяет вести реестр внутренних нормативных документов, сохранять их версии и уведомлять сотрудников об ознакомлении.

По замыслу компании, единая методология должна сократить ручное сведение данных и помочь распределять ресурсы по приоритетам. Первую демонстрацию SA Security Vision проведет 27-28 октября на SOC Forum.

RSS: Новости на портале Anti-Malware.ru