Разработка Систем Информационной Безопасности

Три дочерние компании крупной банковской корпорации HSBC были оштрафованы на сумму 3.2 миллиона фунтов за то, что не смогли обеспечить надлежащую защиту персональных данных своих клиентов.

open safe

Управление финансовых слуг (FSA) сообщило о неоднократных случаях передачи компаниями банковской группы HSBC «больших объемов» незашифрованных конфиденциальных данных клиентов по почте или курьером, а также хранения такой информации на открытых полках или в незамкнутых ящиках. Управление оценивает хранение и передачу данных на незашифрованных носителях как небрежное обращение с персональной информацией клиентов и отсутствие надлежащей системы защиты клиентских данных от кражи или утери.

Согласно сообщениям FSA, первый такой случай (апрель 2007 г.) был связан с потерей дискеты, на которой в незашифрованном виде хранилась информация 1 917 членов пенсионного фонда, включая их адреса, даты рождения и номера социального страхования. Другим случаем стал утерянный CD-диск, содержащий подробные персональные данные 180 000 застрахованных лиц. В обоих случаях конфиденциальные сведения хранились на незашифрованных носителях.

Компании банковской группы незамедлительно отреагировали на обвинения FSA, подчеркнув свои глубокие сожаления по поводу случившегося, и сообщили о своем намерении ужесточить меры по защите клиентских данных, чтобы в дальнейшем избежать подобных случаев. Несмотря на заявление HSBC об отсутствии каких-либо претензий со стороны клиентов в связи с причинением ущерба, вызванного допущенной ошибкой, FSA считает, что такие действия компании могли повлечь намного более серьезные последствия, если бы информация попала в руки недоброжелателей.

По мнению FSA, такие случаи свидетельствуют о том, что компании недооценивают важности обеспечения сохранности и надежной защиты персональной информации, что является тревожным сигналом. Данный пример четко показывает не только влияние человеческого фактора при обеспечении информационной безопасности, но и безусловную роль технологий.


Мировые Новости

24 сентября, 2009 - Неправомерная конфискация ноутбуков – реальная угроза для командировок
Американский союз гражданских свобод (ACLU) подал судебный иск в связи с неправомерным досмотром и конфискацией корпоративных ноутбуков, проводимых службой пограничного контроля. Целью данного иска является получение Американским союзом протоколов таможенного досмотра и проверок ноутбуков путешествующих лиц, осуществленных таможней США без каких-либо на то причин.
28 августа, 2009 - Крупная банковская корпорация оштрафована за утерю личных данных клиентов
Три дочерние компании крупной банковской корпорации HSBC были оштрафованы на сумму 3.2 миллиона фунтов за то, что не смогли обеспечить надлежащую защиту персональных данных своих клиентов.
28 августа, 2009 - Цена утерянного корпоративного ноутбука
Результаты независимого исследования, проведенного по запросу компании Intel 22 апреля 2009 г., показали уровень финансового ущерба, связанного с утерей корпоративного ноутбука.
English