Около 100 разработчиков имели доступ к данным членов групп Facebook

Около 100 разработчиков имели доступ к данным членов групп Facebook

Около 100 разработчиков имели доступ к данным членов групп Facebook

Facebook сообщил о несанкционированном доступе некоторых разработчиков приложений к информации об участниках групп Facebook (Facebook Groups). Интернет-гигант утверждает, что в настоящий момент доступ полностью закрыт.

В блоге компании есть информация о приблизительном числе разработчиков, у которых был доступ к данным членов групп, — 100.

При этом по меньшей мере 11 девелоперов обращались к пользовательским данным за последние 60 дней.

Как известно, администраторы Facebook Group могут использовать сторонние инструменты для управления своими группами. При этом приложения получают информацию об их активности.

В прошлом году социальная сеть изменила правила в отношении групп таким образом, что у разработчиков не должно было остаться доступа к именам, аватарам и другим данным профилей участников групп.

Однако в ходе внутренней проверки сотрудники обнаружили, что некоторые приложения могли распоряжаться вышеозначенной информацией. По словам представителей Facebook, нет оснований полагать, что партнеры тем или иным образом злоупотребляли данными.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

64% компаний усилили защиту данных из-за риска оборотных штрафов

Почти две трети российских компаний всерьёз отнеслись к новым оборотным штрафам за утечки персональных данных. Согласно исследованию центра компетенций защиты данных группы компаний «Гарда», 64% организаций уже усилили меры безопасности или внедрили новые решения, чтобы снизить риск санкций.

Ещё 30% компаний признали потенциальную угрозу, но пока не изменили подход к защите данных. И только 5% участников опроса не считают штрафы серьёзным риском.

Больше других на ситуацию отреагировал крупный бизнес — именно в этой категории большинство компаний уже предприняли конкретные шаги для повышения уровня киберзащиты.

Поддержку инициативы государства выразили 85% опрошенных организаций. Из них 40% уверены, что политика регуляторов действительно поможет повысить уровень безопасности, а 45% считают, что штрафы нужно применять только после появления ясных и единых стандартов. Ещё 8% компаний полагают, что санкции избыточны и мешают развитию бизнеса.

 

Интересно, что даже если бы стоимость «идеальной» защиты совпадала с суммой максимального штрафа, только 27% компаний внедрили бы её полностью. Ещё 53% ограничились бы базовыми мерами, а почти 10% признались, что предпочли бы рискнуть и сэкономить. Среди таких участников больше всего представителей малого и среднего бизнеса, особенно из ритейла и e-commerce.

По словам Анны Кирсановой, директора по маркетингу группы компаний «Гарда», исследование показывает, что отношение бизнеса к кибербезопасности постепенно меняется:

«Если раньше компании воспринимали расходы на защиту данных как лишние издержки, то теперь видят прямую связь между инвестициями и устойчивостью бизнеса. Сегодня треть компаний тратит на ИБ менее 0,5% от выручки, но почти 30% уже готовы увеличить эти расходы свыше 2%, понимая, что штрафы и последствия утечек могут обойтись гораздо дороже».

В целом исследование подтверждает: усиление регуляторных мер заставило компании воспринимать кибербезопасность как часть финансовой стратегии, а не просто техническую задачу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru