Marriott снизили штраф за утечку в пять раз из-за последствий COVID-19

Marriott снизили штраф за утечку в пять раз из-за последствий COVID-19

Marriott снизили штраф за утечку в пять раз из-за последствий COVID-19

Британский Комиссариат по защите частной информации (Information Commissioner's Office, ICO) постановил взыскать с Marriott International £18,4 миллиона (около $24 млн по текущему курсу) за то, что компания допустила утечку клиентских данных в 2014 – 2018 годах. По обновленным данным, за этот период хакерам удалось скомпрометировать 339 млн записей с информацией о бронировании номеров в отелях нескольких брендов по всему миру.

Изначально ICO собирался наложить на крупнейшего держателя гостиничных сетей штраф в размере 99 млн фунтов стерлингов ($123 млн). На тот момент число пострадавших предположительно составляло полмиллиарда. Позднее оценка ущерба была скорректирована.

Напомним, взлом, повлекший масштабную утечку, произошел в 2014 году. Неизвестные злоумышленники проникли в системы Starwood Hotels and Resorts Worldwide, установили веб-шелл и начали выкачивать данные клиентов, используя инструменты удаленного администрирования и Mimikatz. Нежданное вторжение было обнаружено лишь в сентябре 2018 года; к этому времени Marriott уже выкупила Starwood.

Проведенное ICO расследование показало, что новый владелец имущества Starwood плохо оберегает информацию постояльцев и нарушает, таким образом, требования европейского Регламента по защите данных (GDPR). Поскольку эти нормативы вступили в силу в мае 2018 года, Marriott вменили в вину халатность, допущенную в течение нескольких месяцев.

Вынося окончательное решение, регулятор принял во внимание, что корпорация приложила максимум усилий для смягчения последствий утечки: уведомила ICO, организовала оповещение затронутых гостей, оказала помощь в расследовании и усилила безопасность своих инфосистем. Размер штрафа также определялся с учетом неблагоприятных условий для ведения бизнеса, которые возникли из-за COVID-19.

Роскомнадзор обсудил с ИТ-компаниями идею единого ГосVPN

В российской ИТ-отрасли обсуждают очередную необычную инициативу. По данным источников СМИ, на совещании Роскомнадзора с представителями ИТ-компаний прозвучала идея создания единого государственного VPN-сервиса для доступа к зарубежным ресурсам.

Как утверждают участники встречи, мероприятие носило установочный характер и должно стать первым из серии подобных обсуждений.

Одной из главных тем стали сложности с доступом к зарубежным репозиториям и взаимодействием российских разработчиков с международными платформами.

По словам источников, представители Роскомнадзора предложили поддерживать более тесное взаимодействие с отраслью, а также вновь подняли тему создания отечественного репозитория свободного программного обеспечения.

Однако больше всего внимания привлекла другая идея — создание некоего «ГосVPN» со сложной архитектурой. Предполагается, что разработчикам могут рекомендовать использовать именно этот канал для доступа к необходимым зарубежным ресурсам. Впрочем, никаких технических деталей пока не раскрывается. Обсуждение концепции, как ожидается, продолжится на следующих встречах.

По словам собеседников рынка, энтузиазма такая инициатива пока не вызывает. Представители отрасли предпочитают дождаться конкретики и понять, как именно будет работать предполагаемый сервис.

На этом фоне продолжается обсуждение другой идеи — предоставить россиянам доступ к отдельным зарубежным сервисам без необходимости использовать сторонние VPN.

Ранее генеральный директор «Билайна» Сергей Анохин рассказывал, что операторы связи совместно с властями прорабатывают механизмы доступа к востребованным ресурсам, которые не заблокированы в России, но сами ограничили работу для российских пользователей.

В качестве примеров он приводил зарубежные нейросети, Netflix и другие популярные сервисы. По словам Анохина, идея уже получила поддержку и находится в проработке.

RSS: Новости на портале Anti-Malware.ru