Сеть отелей Трампа заплатит штраф за утечку персональных данных

Сеть отелей Трампа заплатит штраф за утечку персональных данных

Сеть отелей Трампа заплатит штраф за утечку персональных данных

Администрация семи отелей кандидата в президенты США от республиканцев Дональда Трампа, согласилась заплатить штраф в размере 50 тысяч долларов за то, что небрежно относилась к безопасности личных данных постояльцев. Об этом в субботу, 24 сентября, пишет газета The New York Times.

Помимо уплаты штрафа, руководство отелей внесет существенные изменения в свою политику безопасности.

23 сентября пресс-служба генерального прокурора Нью-Йорка Эрика Шнейдермана распространила релиз, в котором сказано, что в 2015 году была проведена проверка ряда случаев мошенничества с банковскими картами, которая показала, что они были взломаны после использования в отелях Трампа. В надзорном ведомстве сочли, что это указывает на брешь в системе безопасности сети гостиниц, передает lenta.ru.

Дальнейшее расследование выявило, что в нескольких отелях было установлено вредоносное программное обеспечение. Также было установлено, что в 2014 году злоумышленник осуществил несанкционированный доступ с целью кражи личных данных клиентов. В итоге риску подверглись данные кредитных карт и другая персональная информация постояльцев 70 тысяч номеров.

В ряде пятизвездочных отелей Трампа, в том числе в Нью-Йорке, Чикаго, Лас-Вегасе и на Гавайях, уже в июле 2015 года знали о возможной угрозе похищения данных постояльцев, утверждает издание, однако на протяжении почти четырех месяцев скрывали это от своих клиентов, чем, по мнению генпрокурора, нарушили закон.

В середине августа стало известно, что хакеры пытались взломать компьютеры в избирательном штабе Дональда Трампа. Письма с вредоносным содержимым рассылались как минимум с одного электронного адреса сотрудника. Причем киберпреступникам удалось взломать почту работника Трампа и заразить ее вирусом еще в 2015 году.

BI.ZONE GRC подтвердил 4-й уровень доверия для ГИС и КИИ

Платформа BI.ZONE GRC подтвердила соответствие четвёртому уровню доверия, что позволяет использовать её в государственных информационных системах и на значимых объектах критической информационной инфраструктуры (КИИ).

Фактически это означает, что решение прошло проверку на соответствие повышенным требованиям к безопасности и может применяться в самых чувствительных с точки зрения защиты данных системах.

В их числе — государственные информационные системы и АСУ ТП до первого класса защищённости, информационные системы персональных данных до первого уровня, системы общего пользования до второго класса, а также значимые объекты КИИ вплоть до первой категории.

BI.ZONE GRC предназначена для централизованного управления процессами кибербезопасности: платформа помогает оценивать риски, выстраивать контроль выполнения требований законодательства и автоматизировать связанные с этим процедуры.

Пройденная сертификация подтверждает, что решение может использоваться не только в коммерческом сегменте, но и в организациях с жёсткими регуляторными ограничениями — в том числе в госсекторе, финансовой сфере, транспорте и логистике.

Как отметил руководитель BI.ZONE GRC Андрей Быков, соответствие установленным требованиям позволяет встраивать GRC-платформу непосредственно в бизнес-процессы организаций, делая управление рисками и безопасностью более прозрачным и измеримым, а не формальным набором отчётов и чек-листов.

BI.ZONE GRC включена в реестр отечественного программного обеспечения и совместима с российскими операционными системами, включая Astra Linux и РЕД ОС.

RSS: Новости на портале Anti-Malware.ru