Муниципалитет заплатит 70 тысяч фунтов за утечку

Муниципалитет заплатит 70 тысяч фунтов за утечку

Муниципалитет заплатит 70 тысяч фунтов за утечку

Совет британского города Ноттингем не смог обеспечить защиту личных данных более 3000  граждан и теперь должен будет выплатить штраф в размере 70 тысяч фунтов стерлингов, пишет издание IT Pro. Нарушение было выявлено в июне 2016 г., когда один из горожан, задав поисковый запрос в Google, обнаружил в свободном доступе данные из муниципальной системы социального ухода на дому.

Найденные файлы содержали справочное руководство 81 пользователя социальной службы и личную информацию более 3000 жителей. В частности, там была информация о нахождении инвалидов и пожилых людей в больнице, а также их половая принадлежность, адреса и требования по уходу. Имена не указывались, но при желании их можно было вычислить из других источников, пишет infowatch.ru.

Выяснилось, что скомпрометированные данные были доступны в Интернете на протяжении более пяти лет. Представитель британского информационного регулятора ICO (Information Commissioners Office) отметил, что имело место быть серьезное и продолжительное нарушение закона, но Совет Ноттингема не принял надлежащих мер по обеспечению информационной безопасности, несмотря на имеющиеся финансовые и кадровые ресурсы.

В Великобритании предусмотрена довольно строгая ответственность за нарушение закона о защите информации (The Data Protection Act, DPA). Регулятор выписывает крупные штрафы компаниям и органам власти, допустившим утечки.  Например, в августе ICO наказал телекоммуникационную компанию TalkTalk (штраф 100 тысяч фунтов) и Совет округа Ислингтон в Лондоне (штраф 70 тысяч фунтов).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Patch Tuesday с багом: Microsoft откатила часть июньского апдейта

Microsoft установила новый рекорд по скорости — между релизом июньских обновлений и признанием, что оно всё сломало, прошли буквально часы. Вчера компания с гордостью выкатила Patch Tuesday для Windows 11 24H2, а уже вскоре пришлось спешно предупреждать о совместимости обновления только с «ограниченным числом устройств».

Иными словами, апдейт оказался настолько неудачным, что его начали ограничивать в распространении сразу после релиза.

«Если ваше устройство попало в число пострадавших, вы получите доработанную версию обновления с теми же патчами в ближайшее время», — сообщила Microsoft.

Что такое «ближайшее время», компания объяснила в стиле «догадайся сам»: на доске состояния Windows написано, что всё починят «до конца дня». Но какого именно — дня в Редмонде или дня по UTC — не уточняется.

Подробностей о «проблеме совместимости» пока нет. Microsoft молчит, а на форумах и в соцсетях обсуждают возможную причину — вероятно, речь о конфликтах между разными архитектурами процессоров. Некоторые пользователи также жалуются на ошибки при установке.

Сам факт, что обновление с критическими патчами пришлось срочно «дорабатывать», выглядит довольно необычно — особенно на фоне прошлых жалоб на качество тестирования Windows-апдейтов.

Если вам «повезло» и вы уже успели обновиться — следите за патчем для патча. Если система его не получила — скорее всего, вы в списке затронутых устройств, и новая версия прилетит позже.

«Это обновление устраняет проблемы безопасности вашей операционной системы» — гласит официальный текст.

Правда, только если оно действительно установилось. А если нет — придётся подождать... обновления к обновлению.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru