Утечка в штате Арканзас: утеряна лента с номерами соцстрахования 807 тыс. человек
На днях департамент информационных систем штата Арканзас (Arkansas Department of Information Systems, DIS) объявил едва ли не о крупнейшей утечке в истории штата. Субподрядчик департамента, компания Information Vaulting Services, потеряла строго конфиденциальную ленту с резервной копией базы данных биографических проверок по уголовным делам 807 тыс. жителей штата за последние 12 лет. По данным аналитического центра Perimetrix, каждая биографическая проверка содержала массу персональных сведений, в том числе, имена, даты рождения и номера социального страхования граждан.
Исчезнувшая лента пропала из специализированного хранилища Information Vaulting Services, которая оказывала услуги по хранению данных властям Арканзаса на протяжении последних шести лет. По словам ее операционного директора (COO) Денни Пало (Danny Palo), он впервые столкнулся с таким случаем за 25 лет успешной работы.
«Я правда, честно, не знаю, что именно произошло, - оправдывался Пало в интервью местным СМИ. – Мне кажется, что даже если лента попадет в руки мошенников, они все равно сумеют получить доступ к данным. Больше такого не произойдет – в Information Vaulting Services недавно была внедрена специальная охранная система, позволяющая вести учет всех лент, которые попадают в хранилище или извлекаются из него».
Добавим, что поскольку пропавшая лента хранила только резервную копию основной базы, сама информация не была потеряна. На данный момент неизвестно, будет ли руководство штата продолжать сотрудничество с Information Vaulting Services.
«Я, наверное, огорчу Денни Пало, сказав, что резервные ленты просто так не пропадают, - считает руководитель аналитического центра Perimetrix (ГК «КомпьюЛинк») Владимир Ульянов. - Особенно, если они содержат весьма ценную базу данных с номерами социального страхования почти миллиона человек. Мне кажется, что наиболее вероятным сценарием является инсайдерское хищение ленты с целью ее дальнейшей расшифровки – и если это предположение подтвердится, утечка может иметь весьма масштабные последствия».
Исчезнувшая лента пропала из специализированного хранилища Information Vaulting Services, которая оказывала услуги по хранению данных властям Арканзаса на протяжении последних шести лет. По словам ее операционного директора (COO) Денни Пало (Danny Palo), он впервые столкнулся с таким случаем за 25 лет успешной работы.
«Я правда, честно, не знаю, что именно произошло, - оправдывался Пало в интервью местным СМИ. – Мне кажется, что даже если лента попадет в руки мошенников, они все равно сумеют получить доступ к данным. Больше такого не произойдет – в Information Vaulting Services недавно была внедрена специальная охранная система, позволяющая вести учет всех лент, которые попадают в хранилище или извлекаются из него».
Добавим, что поскольку пропавшая лента хранила только резервную копию основной базы, сама информация не была потеряна. На данный момент неизвестно, будет ли руководство штата продолжать сотрудничество с Information Vaulting Services.
«Я, наверное, огорчу Денни Пало, сказав, что резервные ленты просто так не пропадают, - считает руководитель аналитического центра Perimetrix (ГК «КомпьюЛинк») Владимир Ульянов. - Особенно, если они содержат весьма ценную базу данных с номерами социального страхования почти миллиона человек. Мне кажется, что наиболее вероятным сценарием является инсайдерское хищение ленты с целью ее дальнейшей расшифровки – и если это предположение подтвердится, утечка может иметь весьма масштабные последствия».
Ещё новости по теме:
18:20