Кредитная организация IBK-Капитал публично наказана за утечку

Кредитная организация IBK-Капитал публично наказана за утечку

Служба по финансовому надзору Кореи (FSS) осудила инвестора IBK-Капитал за утечку личной информации своих клиентов. Государственный финансовый регулятор Кореи принял решение оштрафовать на 6 млн вон (сумма, эквивалентная  5500 долларам США) двух топ-менеджеров и трех сотрудников компании, а также вынес им предостережение, в частности за дачу ложных показаний.

Пятеро сотрудников компании понесут ответственность за инцидент с раскрытием 5700 имен клиентов и их телефонных номеров, произошедший в 2012 году.  Более того, у 700 человек из числа пострадавших была украдена информация об их кредитном рейтинге.

Служба по финансовому надзору Кореи также вынесла специальное предупреждение IBK-Капитал. Получение трех таких предупреждений за год приводит к публичному оповещению о нарушении работы компании, что является самым строгим наказанием, предусмотренным законодательно.

«Более половины утечек с конфиденциальными данными - дело рук инсайдеров», - считает инженер одной из корейских компаний, специализирующейся в области технологий информационной безопасности.

Помимо вторичных кредитных учреждений, таких как IBK-капитал, некоторые крупнейшие банки Кореи, входящие в топ-рейтинг национальных финансовых учреждений, столкнулись с публичными обвинениями в присвоении частной информации клиентов, включая  документально оформленные разрешения на использование персональных данных, а также личную информацию о семьях заемщиков.

 

Главный аналитик ГК InfoWatch комментирует:

«Как видно, штраф довольно маленький. Особенно учитывая количество скомпрометированных записей - выходит по 1 доллару за потерпевшего. И учитывая характер компании. Думаю, здесь значительно более важную роль играет публичное оповещение о нарушении и о наказании. Намеренное и легальное причинение ущерба деловой репутации того, кто допустил утечку,  должно иметь гораздо больший эффект, чем штраф. Чем более конкурентен рынок в данной стране и данной отрасли, тем более эффективно такое "официальное предупреждение" по сравнению со штрафом. А для стран и отраслей, где конкуренция отсутствует, надо делать упор на денежных взысканиях».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft решает проблему апгрейда Windows в обход блокировок Intune

Корпоративные компьютеры неожиданно стали предлагать апгрейд до Windows 11 вопреки запрету, выставленному в Intune. Сбой сервиса Microsoft объяснила «скрытой проблемой кода» (latent code issue) и уже работает над фиксом.

Непрошеная подсказка преследует сотрудников компаний с субботы, 12 апреля. Примечательно, что сообщение об апгрейде отображается не на всех Windows-устройствах в сетях с контролем через Intune.

Упущенный баг, по словам Microsoft, проявился после недавних изменений на сервисе. Исправления уже подготовлены, тестируются и вскоре будут развернуты.

Тем, кто по ошибке получил Windows 11, придется вручную выполнить откат ОС до корректной версии. Админам советуют пока поставить на паузу функциональные обновления Windows, используя политики Intune.

Преждевременный апгрейд Windows в организации способен сломать рабочие процессы: критически важное программное обеспечение может отказать из-за проблем с совместимостью, а сотрудникам придется заняться освоением новой ОС.

Последнее время Microsoft и без того доставляет много хлопот ИТ-командам и сисадминам. Выпускаемые ею обновления Windows все чаще оказываются проблемными, после установки их приходится откатывать, ликвидируя последствия, а потом заменять.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru