Информация о покупках россиян уходит в неизвестном направлении

Информация о покупках россиян уходит в неизвестном направлении

Информация о покупках россиян уходит в неизвестном направлении

Персональные данные российских покупателей попали в руки третьих лиц. Об утечке информации о покупках (в том числе в электронном виде) предупреждает оператор фискальных данных «Первый ОФД».

На данный момент неизвестно, куда именно утекают эти данные. Однако исходя из предупреждений «Первого ОФД», информация передается третьим лицам благодаря кассовому оборудованию, которое настроено на передачу данных россиян о покупках.

Чтобы оповестить об утечке всех заинтересованных лиц, «Первый ОФД» разослал клиентам специальные предупреждения.

Представители оператора утверждают, что были зафиксированы несанкционированные изменения в настройках кассовых аппаратов. Таким образом, данные о покупках просто отправлялись в «неизвестном направлении».

«Условно говоря, от торговца бытовой техникой к продуктовому ритейлеру», — цитируют «Известия» сотрудника сервисной службы, который прокомментировал ситуацию.

Вмешательство в цепочку неизвестных третьих лиц может говорить о том, что кто-то заинтересован в сборе информации о российских покупателей. В частности, неизвестные интересуются анализом совершенных покупок.

«Первый ОФД» предоставил свои комментарии относительно появившейся в СМИ информации:

«14 февраля 2019 на сайте "Retail & Loyalty" была опубликована статья «OFD.ru вошел в Национальный рейтинг инновационных компаний» и 26 марта 2019 года на сайте "Retail & Loyalty" было опубликовано интервью «Прокси ОФД: свобода выбора или утечка данных?», в котором приведена информация о том, что использование рroxy-сервисов является безопасным и поддерживается ФНС.

По нашему мнению, данная информация не отражает реального состояния вещей. Так, например, в письме ФНС «О запрете обработки фискальных документов в целях, не установленных законодательством Российской Федерации о применении контрольно-кассовой техники» от 13.09.2018 №ЕД-4-20/17893 прямо указывается «Передача фискальных данных от ККТ в ОФД должна осуществляться в соответствии с протоколом информационного обмена между ККТ пользователя и ОФД, с которым у этого пользователя заключен договор»

Так как мы заботимся о безопасности данных наших клиентов, мы донесли позицию ФНС, которая направлена на защиту данных передаваемых от кассовой техники в налоговую службу, и уведомили клиентов о том, что использование proxy-сервисов не является безопасным. И посоветовали им быть бдительными при настройке кассовой техники на передачу данных через proxy-сервисы в Первый ОФД.

Также мы уведомили клиентов, что наша система мониторинга безопасности при обнаружении адресов proxy-сервисов при передаче данных автоматически добавляет их в «черный список», и блокирует передачу данных с таких адресов.

Кассовая реформа, проводимая ФНС, создала безопасную среду для передачи фискальных данных от кассовой техники в налоговую службу через операторов фискальных данных. Все принципы безопасной передачи данных заложены в 54 ФЗ.

Первый ОФД является аккредитованным со стороны ФНС оператором фискальных данных. Мы используем криптозащищенные сертифицированные технологии и инструменты, имеем лицензии и аттестацию ФСТЭК и ФСБ России. Все это обеспечивает безопасный прием, хранение и передачу данных от кассовой техники клиентов Первого ОФД в ФНС».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Почти треть компаний отметили увеличение количества поломок ИТ-оборудования

Анализ 400 проектов, размещённых на платформе «Контур.Закупки», а также опрос 100 ИТ-директоров крупных компаний показали: 30% респондентов отмечают рост числа инцидентов, требующих привлечения внешних экспертов.

За последние два года наблюдается устойчивая тенденция увеличения числа отказов ИТ-оборудования.

Основными причинами называют устаревшую инфраструктуру, использование разнородных технологических стеков, а также сложности с обновлением как оборудования, так и программного обеспечения.

Сегодня 80% крупных компаний используют гибридную ИТ-инфраструктуру, включающую отечественные, зарубежные и унаследованные решения собственной разработки. Существенная доля оборудования эксплуатируется более восьми лет, однако его замена часто невозможна по финансовым или технологическим причинам.

В среднем около 40% ИТ-бюджета уходит на обслуживание инфраструктуры. При этом 46% технических и ИТ-директоров планируют увеличить инвестиции в её модернизацию и сокращение объёма унаследованных систем.

Компания КРОК отмечает рост сложности инфраструктурных проектов. Спрос на услуги по обновлению программного обеспечения вырос втрое. Также увеличивается потребность в специалистах по сопровождению отечественных решений и продуктов с открытым исходным кодом. Отдельным направлением стала адаптация решений на платформе «1С» под индивидуальные требования заказчиков.

«Непрерывность бизнеса — одна из ключевых метрик в ИТ. Сегодня её обеспечение осложняется ограниченным доступом к производителям оборудования и ПО. Управление гибридной, устаревшей и современной инфраструктурой требует значительных компетенций. Привлечение сервисного партнёра позволяет компаниям избежать расширения ИТ-штата. Мы видим, что запросы становятся всё более комплексными: от поддержки отдельных компонентов переходят к полной ответственности за работоспособность инфраструктуры, включая её развитие. Это повышает ценность и стоимость сервисных услуг», — комментирует Валентин Губарев, заместитель генерального директора по развитию бизнеса КРОК.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru