Из медицинского центра South Shore Hospital утекли данные 800 тыс. человек

Технический персонал медицинского центра South Shore Hospital из Южного Веймута (штат Массачусетс) расследует пропажу резервных носителей с персональными данными более чем 800 тыс. человек – пациентов, доноров и сотрудников больницы.



Как стало известно компании Perimetrix, в конце февраля нынешнего года резервные ленты были отправлены в компанию, занимающуюся обработкой данных для уничтожения в связи с переходом на новый формат хранения информации. Однако в середине июня в медицинском центре получили уведомление, что получена и утилизирована лишь часть кассет. Когда и где были потеряны оставшиеся ленты, не знает ни отправитель, ни получатель. 

Сара Дарси (Sarah Darcy) из South Shore Hospital сообщила, что за доставку и уничтожение лент по контракту отвечал подрядчик, поэтому вины медицинского центра в утечке нет. Тем не менее, инцидент будет тщательно расследован, и по итогам работы специальной комиссии будут выработаны рекомендации для предотвращения подобных случаев в будущем.

Даже при том что информация с лент может быть считана лишь специальным типом стримера, утечке уделено большое внимание, в том числе и со стороны властей штата. Как отмечается, причина не только в объемах скомпрометированной информации, но и в их важности. На лентах были записаны имена людей, их номера социального страхования, номера водительских удостоверений, номера банковских счетов и карт и другая информация.

«Несмотря на то что пересылка данных привела к утечке, необходимо отметить инициативу больницы, – отметил Сергей Васильев, ведущий аналитик компании Perimetrix. – Удаление ненужных или устаревших конфиденциальных данных должно обязательно производиться, ведь именно такие сведения часто утекают вследствие снижения уровня их защиты. А что касается конкретного инцидента, судя по всему, формальные процедуры уничтожения еще не были отработаны должным образом».

Источник

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

За полгода в России утекли 705 млн записей персональных данных

По данным InfoWatch, в первой половине 2023 года количество утечек конфиденциальных данных в мире увеличилось в 2,4 раза. Число скомпрометированных записей ПДн возросло в 6 раз и достигло 18,3 млрд; в России этот показатель составил 705 миллионов.

Рейтинг стран по количеству утечек по-прежнему возглавляют США. По темпам роста показателя вперед вырвалась Индонезия, там утечек стало больше почти в 7 раз. Показатель России, напротив, снизился на 17,5%.

 

 

В то же время число скомпрометированных ПДн (включая платежную информацию) в нашей стране неуклонно растет. В первом полугодии объем слитых данных увеличился более чем на 72% и составил 705 млн записей. На самом деле, по словам экспертов, этот показатель должен быть больше, так как в 40% случаев информация о потерях неточна либо недоступна.

Почти каждая третья утечка конфиденциальной информации в России связана с компрометацией крупных баз данных (от 100 тыс. записей ПДн). Всего в отчетный период утекло 92 таких базы.

Вдвое чаще стали утекать сведения, составляющие гостайну, тогда как во всем мире наблюдался рост количества утечек коммерческих секретов (с 11 до 30,4%).

 

Новая статистика по утечкам была представлена на ИБ-конференции BIS Summit 2023, проведенной на прошлой неделе в Москве. Открывая главную пленарную сессию, президент ГК InfoWatch Наталья Касперская сказала:

«В условиях резких изменений ситуации в стране нам критически важно понимать, что предпринимает государство в ответ на актуальные угрозы ИБ. После небольшого спада 2020-2021 годов количество утечек резко возросло в прошлом году — причем, как в России, так и в мире. В первой половине 2023 года общемировой рост продолжился, а в РФ мы зафиксировали спад на 17,5%. В чем причина такого расхождения? Либо все уже украли, либо мы научились успешно бороться с инцидентами. При этом подавляющая доля информации, утекшей из российских организаций (74%) — это персональные данные, на защиту которых нам нужно обратить самое пристальное внимание для того, чтобы отстоять интересы граждан».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru