Утечка в США: 20 тыс. граждан по ошибке признали мертвыми

Пятница, 11 июля 2008 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Американское ведомство Social Security Administration (SSA), управляющее программой социального страхования, давно и активно пытается бороться с утечками персональных данных. Однако в конце нынешнего июня стало понятно, что даже SSA не в состоянии защитить номера социального страхования. По сведениям аналитического центра Perimetrix, номера социального страхования 20 тыс. американцев были обнаружены в публичной базе данных Death Master File (DMF). А в этой базе должны храниться сведения только об умерших американцах.

По данным генеральной прокуратуры, причиной утечки стали не единичные ошибки персонала, а системные проблемы в бизнес-процессах SSA. Сведения о еще живых гражданах попадали в Death Master File начиная с 2004 г., однако были удалены только сейчас. Как отмечают представители прокуратуры, скомпрометированные записи уже успели распространиться по интернету.

По результатам аудита DMF, были выдвинуты несколько основных рекомендаций для SSA. Эти рекомендации, в частности предписывают: внедрить риск-ориентированный подход для управления DMF; обновлять DMF не сразу, а после проверки корректности предоставленных сведений; ограничить информацию, которая доступна для продажи клиентам; запустить обязательный процесс оповещения пострадавших граждан и регулирующих организаций.

"Удивительно, что даже организация, которая управляет всей системой, не может защитить приватные сведения. При этом та же самая организация требует защиты от других операторов этих сведений, - отметил директор по маркетингу Perimetrix Денис Зенкин. - Получается, что проблема носит патологический характер, и как-то решить ее будет крайне трудно. А еще, меня поразило, что данные из Death Master File свободно продаются. Быть может, они и не представляют никакой опасности, но продавать сведения умерших людей, по-моему, не совсем этично".

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 550
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Ноябрь 2013: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30