Перейти к основному содержанию
Аналитика информационной безопасности
Экспертно-аналитический центр InfoWatch более десяти лет собирает и анализирует данные в сфере информационной безопасности, публикует аналитические отчёты, дайджесты и новости.
Основное внимание — утечкам персональных данных, безопасности цифровой экономики, защите автоматизированных систем управления.
16 августа 2012

Не моё – не жалко: подрядчик недоглядел за собственностью клиента

США. Личные данные сотрудников компании Petco Animal Supplies Inc. скомпрометированы в результате кражи корпоративных компьютеров из офиса подрядчика.

В конце июля руководство филиала Petco, расположенного в Сан Диего, заявило о краже 5 компьютеров. Инцидент произошел по вине подрядчика, который оказывал аудиторские услуги Petco и не доглядел за собственностью клиента. Компьютеры пропали из офиса аудиторов.

По словам руководства Petco, на ПК содержались персданные работников компании, однако вся информация защищалась надежными криптографическими средствами. Пострадавшим не следует волноваться за целостность данных, считают в главном офисе компании. Во избежание негативных последствий руководство компании предоставило работникам возможность бесплатно следить за транзакциями по их банковским счетам в течение года.

В случае если воры обойдут защиту на компьютерах, они получат базу с 1320 записями персданных сотрудников Petco.

Николай Федотов

Комментирует главный аналитик InfoWatch Николай Федотов: "При наличии шифрования данных утрата носителя инцидентом (утечкой) не считается. История пока не знала случая, чтоб злоумышленники смогли преодолеть стойкую криптографию ради персональных или иных коммерчески значитых данных.

Однако готовность оператора оплатить услуги финмониторинга для субъектов данных заставляет заподозрить подвох. Наверное, не все записи были защищены шифрованием. Или это было не совсем шифрование. Или оно было, но не использовалось."

Источник

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все утечки