Top menu

Утечка данных приемных родителей

По сообщению Управления по информационным технологиям штата Мэн имена, адреса и номера социального страхования примерно 2100 человек, получавших пособия по уходу за детьми, были случайно отправлены на публичный веб-сайт в сентябре. Это может привести к раскрытию их личной информации. В заявлении говорилось, что письма, уведомляющие лиц, затронутых нарушениями, были отправлены в четверг, через семь недель после того, как их данные были разоблачены. Нарушение произошло как часть обновления технологической системы 21 сентября, когда подрядчик разместил информацию из базы данных служб социального обеспечения детского фонда Министерства здравоохранения и социальных служб на стороннем веб-сайте за пределами штата Мэн.

Сотрудник загрузил файл с данными на бесплатный сайт сравнения файлов, не понимая, что информация при этом становится общедоступной.

Файл включал имена, адреса и номера социального страхования лиц, получающих пособия по уходу за ребенком, а также имена детей и законных опекунов лиц, участвующих в программе.

Узнав об утечке, офис связался с веб-сайтом, чтобы удалить эту информацию. Соответствующий файл был удален с веб-сайта, пролежав там в свободном доступе четыре с половиной часа.

Что можно сказать? Далеко не всегда утечка информации связана с действиями злоумышленников. Гораздо чаще утечки происходят из-за ошибок пользователей. Совсем недавно в норвежской Statoil произошла очень похожая утечка, когда конфиденциальные документы были загружены в бесплатный онлайн-переводчик.

Еще можно вспомнить утечку в компании Equifax, когда были похищены конфиденциальные данные около 150 миллионов американцев. Ведь в конечном итоге выяснилось, что это произошло по вине единственного пользователя.

Впрочем, такие истории встречаются, увы, на каждом шагу, чем очень часто пользуются злоумышленники. Надеюсь, вы регулярно проверяете знания ваших ИТ-специалистов и обычных пользователей. Безусловно, на обучении можно экономить, да вот только потом это обходится слишком дорого!

Автор: Владимир Безмалый