Утечка в Blue Cross: скомпрометированы данные 850 тыс. клиентов

Утечка в Blue Cross: скомпрометированы данные 850 тыс. клиентов

По сообщению портала American Medical News, утечка из ассоциации страховщиков Blue Cross and Blue Shield Association (BCBSA) ставит под угрозу кражи личности 850 тыс. американских врачей. Примечательно, что BCBSA работает примерно с 90% всех больниц в стране и с 80% врачей, говорится в сообщении компании «Практика Безопасности». 

Как отмечается, инцидент произошел вследствие нарушения сотрудником BCBSA политик работы с конфиденциальной информацией. Работник, имя которого не разглашается, скопировал сведения о врачах на свой личный ноутбук. По объяснениям нарушителя, он хотел поработать с базой данных дома. Среди данных были имена, домашние адреса, а также идентификационные номера налогоплательщиков (tax identification number) и идентификационные номера медработников (national provider identifier number). Впрочем, оказалось, что значительная часть врачей в качестве идентификаторов использовала номера социального страхования. 

После того как лэптоп с информацией был украден, полиция предприняла попытки к розыску компьютера, однако успеха не достигла. Лишь тогда BCBSA начала уведомлять жертв инцидента. По сообщению представителя ассоциации Джеффа Смоклера (Jeff Smokler), BCBSA планирует предоставить 12-месячный кредитный мониторинг тем врачам, чьи номера социального страхования оказались скомпрометированы. 

«Утечка персональных данных для врача может иметь гораздо больше последствий, нежели для среднестатистического гражданина, – считает Дмитрий Скомаровский, партнер консалтингового бюро «Практика Безопасности». – Если для большинства главная проблема – риск финансовых махинаций, врачи могут пострадать и от актов возмездия со стороны бывших пациентов либо их родственников. Ну и, конечно, вызывает недоумение то, как легко было сотруднику вынести базу данных почти миллиона человек. Очевидно, никаких технических решений для предотвращения утечек в ассоциации не используется».

Отметим, что это уже не первый инцидент внутренней безопасности с BCBSA. Так, в прошлом году ассоциация отправила около 200 тыс. писем с приватными сведениями собственным клиентам, указав по ошибке на конвертах неверные адреса.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России зафиксировали 36 ДТП с участием беспилотных автомобилей

С апреля 2022 года по ноябрь 2024 года в России произошло 36 дорожно-транспортных происшествий с участием беспилотных автомобилей, из которых только два были вызваны ошибкой автопилота.

Эти данные содержатся в письме министра экономического развития Максима Решетникова премьер-министру Михаилу Мишустину, где подводятся итоги эксперимента по использованию беспилотного транспорта в стране.

Тестирование проходило с апреля 2022 по ноябрь 2024 года, а копия документа оказалась в распоряжении РБК.

За это время роботакси совершили около 92 тысяч поездок: 70 тысяч — в Сириусе, 20 тысяч — в Иннополисе и ещё 2 тысячи — в московском районе Ясенево. Поездки проходили в двух режимах: ВАТС-1 (водитель-испытатель находился в салоне) и ВАТС-2 (управление осуществлялось дистанционно).

Всего за период эксперимента произошло 36 ДТП: 26 в автоматическом режиме и 10 при ручном управлении. Однако в 34 случаях виновниками аварий были другие участники движения, и только два ДТП произошли из-за ошибки автопилота.

Минэкономразвития планирует продолжить тестирование и расширить зону эксперимента. По словам директора департамента цифрового развития и экономики данных министерства Владимира Волошина, проект стал одним из самых успешных в рамках внедрения экспериментального правового режима (ЭПР) для беспилотных автомобилей. За время испытаний машины преодолели 8 млн километров в автоматизированном режиме, из которых 50 км — без инженера-испытателя в салоне.

«Технология ВАТС-1, при которой человек следит за процессом в салоне и вмешивается при необходимости, доказала свою эффективность. Теперь можно переходить к следующим, более высоким уровням автоматизации», — отметил Волошин.

Ожидается, что эксперимент будет продлён до 2028 года. Соответствующее постановление правительства может выйти уже в феврале 2025 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru