Сбербанк вычислил виновного в утечке, а также сообщил о ней Еврокомиссии

Сбербанк вычислил виновного в утечке, а также сообщил о ней Еврокомиссии

Сбербанк вычислил виновного в утечке, а также сообщил о ней Еврокомиссии

Руководитель службы кибербезопасности Сбербанка Сергей Лебедь поделился информацией о последствиях утечки персональных данных сотрудников кредитной организации. Поскольку некоторые из пострадавших были гражданами Евросоюза, Сбербанк поставил Еврокомиссию в известность о киберинциденте. Более того, ответственный был вычислен и наказан.

Господин Лебедь подчеркнул, что организация, являясь субъектом европейского права, обязана подчиняться требованиям, изложенным в регламенте GDPR, который был принят в мае этого года.

Из-за утечки данных граждан ЕС Сбербанк был вынужден «отработать процедуру GDPR».

«Мы уведомили европейского регулятора, что у нас такое произошло, вреда субъектам персональных данных, по нашей оценке, не принесено, инцидент исчерпан», — передает ТАСС слова Лебедя.

При этом финансовая организация также обсуждала вопрос утечки и с Роскомнадзором. Стоит отметить, что сам господин Лебедь не считает произошедшее утечкой, поскольку в общий доступ попала лишь та информация, что предназначалась для подрядчиков и настройки определенных систем.

Несмотря на эпизод, ответственный за него сотрудник продолжает работать в кредитной организации. Хотя, по словам Лебедя, наказание все же последовало.

В конце октября мы писали, что сотрудники Сбербанка, крупнейшей кредитной организации России, пострадали от масштабной утечки персональных данных — личная информация около 420 тысяч работников банка была слита в Сеть. 

Orion soft выпустила Termit 2.5 с ГОСТ-шифрованием трафика

Orion soft выпустила версию Termit 2.5 — обновление VDI-платформы для виртуализации рабочих столов и приложений. В релизе сделали упор на безопасность, устойчивость работы и новые сценарии подключения сотрудников.

Одно из главных изменений — поддержка ГОСТ-шифрования трафика. Это важно для организаций, которым нужно соблюдать требования по защите данных, государственных информационных систем, КИИ и персональных данных. Также Termit 2.5 совместим с сертифицированной ФСТЭК серверной виртуализацией zVirt Max 1.2.

В новой версии доработали механизмы балансировки сессий и настройки шлюзов внешнего доступа. Это должно помочь администраторам гибче распределять нагрузку и снижать риск сбоев. Также улучшен мониторинг, чтобы быстрее замечать инциденты и реагировать на них.

Для пользователей добавили новые варианты работы. Например, теперь можно подключаться к физическим рабочим станциям — то есть работать удалённо с корпоративного АРМ через домашний компьютер. Ещё появилась возможность самостоятельно управлять пользовательскими сессиями, что может снизить нагрузку на техподдержку при кратковременных сбоях.

Кроме того, Termit 2.5 получил поддержку веб-клиента для Linux. Сотрудники смогут подключаться к виртуальному рабочему месту на базе этой ОС с разных устройств, включая мобильные.

Следующее крупное обновление, Termit 2.6, запланировано на третий квартал 2026 года. В нём разработчики обещают представить собственный протокол доставки рабочих столов и приложений — Termit Pulsar.

RSS: Новости на портале Anti-Malware.ru