В Coca-Cola произошла утечка персональных данных 8000 сотрудников

В Coca-Cola произошла утечка персональных данных 8000 сотрудников

В Coca-Cola произошла утечка персональных данных 8000 сотрудников


В сентябре сотрудники правоохранительных органов сообщили, что на внешнем жестком диске бывшего сотрудника дочерней компании Coca-Cola найдена персональная информация 8000 сотрудников компании. Утечка произошла в американском подразделении компании

В ходе расследования, проведенного правоохранительными органами при поддержке специалистов Coca-Cola, была подтверждена подлинность документов, содержащих личную информацию некоторых работников.

По просьбе властей, расследовавших утечку, компания не стала сразу же раскрывать сведения об инциденте.

По словам представителей компании Bleeping Computer, утечка данных затронула около 8000 сотрудников на территории США в штатах Колорадо, Мэн, Мэриленд, Вермонт, Пуэрто-Рико и Вермонт, которым сейчас рассылаются письма-предупреждения.

Сейчас публикуются уведомления сотрудникам, личная информация которых была включена в компьютерные файлы, которые бывший сотрудник скопировал себе перед тем, как покинул компанию.

Увы, это не первый инцидент в компании. Еще в 2014 году Coca-Cola  предупредила около 74 000 сотрудников и других лиц о том, что их личная информация была скомпрометирована из-за кражи нескольких ноутбуков компании.

 

Минцифры создаст полигон для тестирования систем с ИИ на безопасность

Минцифры планирует создать киберполигон для тестирования систем с искусственным интеллектом (ИИ) на безопасность. В первую очередь речь идёт о решениях, предназначенных для применения на объектах критической инфраструктуры, а также о системах с функцией принятия решений.

О том, что министерство ведёт работу над созданием такого полигона, сообщил РБК со ссылкой на несколько источников.

Площадка будет использоваться для тестирования ИИ-систем, которые в дальнейшем должны пройти сертификацию ФСТЭК и ФСБ России. Это предусмотрено правительственным законопроектом «О применении систем искусственного интеллекта органами, входящими в единую систему публичной власти, и внесении изменений в отдельные законодательные акты».

Документ вводит четыре уровня критичности ИИ-систем:

  • минимальный — влияние на безопасность отсутствует или минимально;
  • ограниченный;
  • высокий — относится к системам, используемым на объектах критической информационной инфраструктуры;
  • критический — системы, способные угрожать жизни и здоровью людей или безопасности государства, а также автономные комплексы, принимающие самостоятельные решения.

Определять уровень критичности будет Национальный центр искусственного интеллекта в сфере госуправления при правительстве. Эта же структура займётся ведением реестра сертифицированных ИИ-систем.

Конкретные требования к сертификации планируется закрепить в отдельных нормативных документах, которые пока находятся в разработке. На текущем этапе единственным обязательным условием является включение программного обеспечения в реестр Минцифры.

По данным «Российской газеты», распространять новые требования на коммерческие ИИ-решения не планируется. При этом в аппарате первого вице-премьера Дмитрия Григоренко пояснили, что ключевая цель законопроекта — снизить риски применения ИИ в сферах с высокой ценой ошибки, включая здравоохранение, судопроизводство, общественную безопасность и образование.

RSS: Новости на портале Anti-Malware.ru