Disk Encryption and Data Protection Software

Три дочерние компании крупной банковской корпорации HSBC были оштрафованы на сумму 3.2 миллиона фунтов за то, что не смогли обеспечить надлежащую защиту персональных данных своих клиентов.

open safe

Управление финансовых слуг (FSA) сообщило о неоднократных случаях передачи компаниями банковской группы HSBC «больших объемов» незашифрованных конфиденциальных данных клиентов по почте или курьером, а также хранения такой информации на открытых полках или в незамкнутых ящиках. Управление оценивает хранение и передачу данных на незашифрованных носителях как небрежное обращение с персональной информацией клиентов и отсутствие надлежащей системы защиты клиентских данных от кражи или утери.

Согласно сообщениям FSA, первый такой случай (апрель 2007 г.) был связан с потерей дискеты, на которой в незашифрованном виде хранилась информация 1 917 членов пенсионного фонда, включая их адреса, даты рождения и номера социального страхования. Другим случаем стал утерянный CD-диск, содержащий подробные персональные данные 180 000 застрахованных лиц. В обоих случаях конфиденциальные сведения хранились на незашифрованных носителях.

Компании банковской группы незамедлительно отреагировали на обвинения FSA, подчеркнув свои глубокие сожаления по поводу случившегося, и сообщили о своем намерении ужесточить меры по защите клиентских данных, чтобы в дальнейшем избежать подобных случаев. Несмотря на заявление HSBC об отсутствии каких-либо претензий со стороны клиентов в связи с причинением ущерба, вызванного допущенной ошибкой, FSA считает, что такие действия компании могли повлечь намного более серьезные последствия, если бы информация попала в руки недоброжелателей.

По мнению FSA, такие случаи свидетельствуют о том, что компании недооценивают важности обеспечения сохранности и надежной защиты персональной информации, что является тревожным сигналом. Данный пример четко показывает не только влияние человеческого фактора при обеспечении информационной безопасности, но и безусловную роль технологий.


Мировые Новости

23 июня, 2011 - SEC привлекает к ответственности за недобросовестное отношение к клиентским данным
Комиссия по ценным бумагам и биржам (SEC) наложила штраф на компанию GunnAllen Financial за недобросовестное отношение к персональным данным своих клиентов. Следует заметить, что GunnAllen Financial уже не в первый раз обвиняется в несоблюдении политики безопасности в отношении персональных данных. Компания уже три раза имела дело с кражей корпоративного ноутбука, а также допустила несанкционированный доступ бывшего сотрудника к корпоративной электронной почте.
6 июня, 2011 - Dropbox обвиняют в неспособности обеспечить безопасность личных данных клиентов
Федеральная комиссия по торговле (Federal Trade Commission) недавно сделала заявление о том, что личная информация пользователей Dropbox защищена недостаточно надежно. Следует напомнить, что Dropbox специализируется на предоставлении услуг облачного хранилища данных. Количество пользователей насчитывает около 25 миллионов.
24 сентября, 2009 - Неправомерная конфискация ноутбуков – реальная угроза для командировок
Американский союз гражданских свобод (ACLU) подал судебный иск в связи с неправомерным досмотром и конфискацией корпоративных ноутбуков, проводимых службой пограничного контроля. Целью данного иска является получение Американским союзом протоколов таможенного досмотра и проверок ноутбуков путешествующих лиц, осуществленных таможней США без каких-либо на то причин.
English