Контакты
Подписка
МЕНЮ
Контакты
Подписка

Утечки персональных данных

Утечки персональных данных

В рубрику "В фокусе" | К списку рубрик  |  К списку авторов  |  К списку публикаций

Утечки персональных данных

США, Коннектикут

Компания Health Net сообщила об утечке персональных данных примерно 1,5 млн своих клиентов. Около полугода назад в компании потеряли внешний жесткий диск, на котором находились номера социального страхования, а также приватная информация о здоровье людей. Данные на пропавшем диске не были зашифрованы и хранились в виде образов. В Health Net убеждены, что последнее обстоятельство должно поспособствовать защите информации, ведь для работы с образами необходимо специальное ПО.

США, Нью-Йорк

Бывший сотрудник финансовой корпорации Woodbury - 31-летний Кристофер Пембертон арестован в связи с попыткой кражи персональных данных из офиса компании. Ночью в середине октября злоумышленник проник в офис Woodbury Financial Services и скопировал строго секретные данные клиентов компании. В том числе имена, номера социального страхования и номера банковских счетов. В настоящий момент полиция проводит розыскные мероприятия, чтобы схватить неизвестного сообщника Пембертона.

Центральная Америка, Белиз

Сотни тысяч граждан пострадали в результате утери ноутбука с ПД в Белизе, небольшом государстве в Центральной Америке с численностью населения 301 тыс. чел. Украденный ноутбук принадлежал правительству Белиза и был закреплен за главой отдела регистрации актов гражданского состояния Ливиной Дениэлс. В компьютере содержались свидетельства о рождении всех граждан страны. В четверг, около 9 часов вечера, г-жа Дениэлс оставила компьютер в своем автомобиле, который был припаркован возле отеля Princess and Casino. Кто-то влез в автомобиль и взял компьютер вместе с мобильным телефоном и ключами от офиса.

Канада

В одном из крупнейших университетов Канады, ньюфаундлендском Memorial University (MUN), стартовала программа экономного использования бумаги "Better Side". Добровольцы собирали ненужные листы с принтеров, копиров и факсов подразделений университета. Листы особым образом перерабатывали, сшивали и продавали студентам как тетради. Однако на некоторых сданных во вторсырье бумагах обнаружились персональные данные студентов и сотрудников MUN. Официальные лица стараются не раздувать масштабы инцидента. Представитель администрации MUN говорит, что обнаружен... всего один лист из заявления на получение кредита, в котором содержатся имена, адреса и номера страхования заявителей. Тем не менее университет уже начал уведомлять об инциденте студентов, которые могли острадать. Программу "Better Side" остановили.

Ирландия

Ирландская компания Bord Gais - поставщик природного газа на территории республики - объявила о масштабной утечке информации. Предполагаемой причиной утечки стала кража двух ноутбуков из офисов Bord Gais. На одном из украденных компьютеров хранились незашифрованные сведения о банковских счетах 75 тыс. клиентов компании. В результате утечки пострадали бывшие клиенты другой ирландской энергетической компании ESB, которые перешли к Bord Gais после запуска маркетинговой компании Big Switch. Управляющий директор Bord Gais Дэвид Банворт (David Bunworth) сообщил, что в будущем все ноутбуки Bord Gais буд использовать шифрование данных.

Великобритания

Министерство окружающей среды, продовольствия и сельского хозяйства Великобритании (DEFRA) и входящее в его состав Агентство по сельскохозяйственным выплатам (RPA) ищут виновников утечки персональных данных около 100 тыс. британских фермеров. Главными подозреваемыми пока являются две международные компании - IBM и Accenture. Утечка произошла вследствие пропажи двух резервных лент в момент их передачи из дата-центра IBM в офис Accenture. Среди потерянных данных - адреса, номера банковских счетов, пароли доступа и секретные вопросы к ним, причем информация не была зашифрована. Однако официальные представители DEFRA указывают на то, что прочесть данные с лент чрезвычайно сложно: для этого потребуется специальное оборудование и особая квалификация.

Великобритания

Компания Verity Trustees Ltd сообщила о краже ноутбука, на котором хранилась незашифрованная информация об именах, адресах, датах рождения и номерах социального страхования около 110 тыс. жителей'' Великобритании. Ноутбук, в котором также имелись сведения о банковской информации 18 000 жителей, был украден из запертой серверной комнаты -стороннего подрядчика - компании Northgate Arinso. Однако основная тяжесть ответственности ляжет на Verity Trustees, которая уже взяла на себя письменные обязательства изменить текущие процедуры безопасности.

Южная Африка, Ботсвана

Британское отделение страховой компании Zuric Insurance подтвердило утечку данных более полумиллиона своих клиентов - 51 тыс. британцев, 550 тыс. южноафриканцев и 40 тыс. жителей Ботсваны. Инцидент произошел более года назад. Во время транспортировки в центр хранения на территории Южной Африки была утеряна резервная лента с персональными данными клиентов. Однако об утечке стало известно лишь в конце октября 2009 г., когда британское подразделение Zurich опубликовало сообщение на своем официальном сайте. Как пояснили официальные лица, сама компания более года ничего не знала о пропаже.

Опубликовано: Журнал "Information Security/ Информационная безопасность" #7+8, 2009

Приобрести этот номер или подписаться

Статьи про теме