Ошибка сотрудника Kinetic Concepts привела к утечке данных 4 тыс. человек

Ошибка сотрудника Kinetic Concepts привела к утечке данных 4 тыс. человек

Как стало известно компании Perimetrix, один из сотрудников корпорации Kinetic Concepts из Сан-Антонио (штат Техас) по ошибке устроил внутреннюю рассылку конфиденциальных данных. В аттачменте письма, которое он разослал по компании, содержался файл с именами 4 тыс. работников Kinetic Concepts, их домашними адресами, номерами социального страхования и сведениями о заработной плате.



Разумеется, утечка была мгновенно обнаружена. Руководство корпорации распространило обращение с убедительной просьбой удалить файл, не просматривая. Хотя едва ли кто откажется от соблазна узнать уровень дохода коллег. Кроме того, Kinetic Concepts привлекла экспертов по информационной безопасности, которые должны были убедиться в том, что письма удалены и не сохранены локально или перенаправлены на внешние адреса.

Несмотря на то, что риск кражи личности, по оценкам корпорации, невелик, персоналу будут предоставлены и оплачены необходимые для предотвращения кражи личности услуги. Какие санкции будут применены к сотруднику, допустившему ошибку, не сообщается.

«Скорее всего, рассылку организовал кто-то из сотрудников кадровой службы корпорации, – считает Сергей Васильев, ведущий аналитик компании Perimetrix. – Нет ничего удивительного в том, что он имел доступ к данным – информация нужна по должностным обязанностям. А вот человеческая ошибка должна была быть предупреждена с помощью технических средств. Конфиденциальные сведения в любом случае не должны распространяться как рассылка на несколько тысяч адресов».

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Роскомнадзор хочет знать о маршрутах трафика и оборудовании в сетях связи

Роскомнадзор обновил перечень параметров, которым он руководствуется при осуществлении контроля в области связи. Список сокращен до 971 позиции, но охват расширен: операторов обяжут раскрыть технические детали своей инфраструктуры.

Новый приказ «Об утверждении формы проверочного листа (списка контрольных вопросов, ответы на которые свидетельствуют о соблюдении или несоблюдении контролируемым лицом обязательных требований)» опубликован на федеральном портале проектов нормативных правовых актов.

Ранее этот перечень охватывал лишь формальные аспекты — соблюдение положений закона «О связи», лицензионных требований, а также отраслевых нормативов (правил построения / присоединения / взаимодействия / защите сетей, оказания услуг связи, предоставления доступа к экстренным службам, хранения информации, взаимодействия с правоохранительными и надзорными органами и т. п.).

Теперь в него включены вопросы, касающиеся прохождения трафика через ТСПУ, а также наличия СОРМ, средств госконтроля и выявления IP-адресов, соответствующих именам доменов.

Информацию, позволяющую идентифицировать средства связи и пользовательское оборудование, оператор обязан предоставить РКН в течение 6 месяцев с момента вступления в силу приказа регулятора № 51 от 28.02.2025 либо не позднее 15 рабочих дней с начала действия договора об оказании услуг, а об изменении таких данных — в течение суток.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru