В компании ACC произошла случайная утечка

В компании ACC произошла случайная утечка

Сотрудник страховой компании ACC скомпрометировал данные почти 7 тыс. клиентов организации. Комиссар по вопросам ИБ обязал ACC пересмотреть политики безопасности и установить дополнительные средства защиты информации. Дело обошлось без штрафов. В августе 2011 года сотрудник Корпорации случайно отправил одному из клиентов таблицу с персональными данными 6748 человек.

Как стало известно, информация касалась рассмотрения дел клиентов, недовольных вынесенными решениями и подавших иски о пересмотре суммы компенсации за несчастные случаи. Интересно, что адресат письма обнаружил таблицу с персданными почти 3 месяца спустя, в октябре прошлого года.

Комиссар Новой Зеландии по вопросам ИБ Мэри Шрофф (Marie Shroff) публично заявила об утечке из Корпорации, а также обязала страховщика каждые два года проводить независимый аудит систем безопасности и предоставлять отчет в Комиссариат по вопросам ИБ. Однако ACC удалось избежать штрафных санкций. Тот факт, что Комиссариат не оштрафовал страховую, объясняется отсутствием подобных инцидентов в досье компании, считают в InfoWatch, а любая DLP-система могла бы помочь предотвратить эту утеку, передает infowatch.ru.

Отметим, что ACC является монополистом в сфере страхования от несчастных случаев в Новой Зеландии. Статус монополиста обязывает компанию в будущем более тщательно следить за персданнными своих клиентов.

Согласно данным аналитического центра InfoWatch, около половины всех инцидентов, о которых становится известно прессе, происходит из-за невнимательно/неосторожности/халатности сотрудников организации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Минцифры и ФСТЭК России обновили правила категорирования для сферы связи

Минцифры совместно с ФСТЭК России выпустило обновлённую версию методических рекомендаций по категорированию объектов критической информационной инфраструктуры (КИИ) в сфере связи.

Документ уже опубликован. Внесённые изменения распространяются на все организации, ранее отнесённые к субъектам КИИ.

«Методические рекомендации разработаны в соответствии с пунктом 5 Плана-графика обеспечения реализации указания Президента Российской Федерации от 21.05.2024 № Пр-965», — говорится в преамбуле документа.

Ключевые нововведения включают:

  • Обязанность компаний определить возможный ущерб в случае отказа инфраструктуры, включая количество пользователей, которых может затронуть инцидент, а также потенциальный вред для самой организации и государственных структур, использующих её услуги;
  • Для организаций, работающих с информацией, отнесённой к государственной тайне, вводятся обязательные требования по отчётности;
  • Компании обязаны регулярно проводить оценку состояния своей ИТ-инфраструктуры.

По данным Red Security, в 2024 году на объекты КИИ пришлось 64% всех кибератак. При этом доля инцидентов высокой критичности выросла до 68%, тогда как в 2023 году она составляла 47%. Отрасли ИТ и телекоммуникаций заняли второе место по количеству атак, уступив лишь промышленности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru