Очередная «ветеранская» утечка: скомпрометированы данные 70 млн человек
В Национальном управлении архивов и документации (National Archives and Records Administration (NARA)) произошла крупная утечка информации, в результате которой могут быть скомпрометированы персональные данные более 70 млн человек. Жертвами инцидента стали ветераны вооруженных сил США, передает компания Perimetrix.
Персональные данные пострадавших от утечки, в том числе и номера социального страхования, хранились в NARA. Когда один и дисков RAID-массива с базой данных ветеранов вышел из строя, его отправили поставщику оборудования на диагностику. Анализ выявил непригодность винчестера к ремонту, и диск был передан третьей компании для утилизации. Конфиденциальные сведения с дисков при этом уничтожены не были.
Как отмечается, тревогу по поводу происшествия поднял Хэнк Белломи (Hank Bellomy), один из ИТ-менеджеров NARA. Обеспокоенность менеджера объясняется, помимо прочего, тем, что он сам является ветераном американской армии и уже вынужден был поменять в этом году свои кредитные карты, поскольку они были скомпрометированы. Сотрудник также возмущен еще и тем, что NARA не планирует пока предоставлять ветеранам услугу кредитного мониторинга.
«Данный инцидент говорит об отсутствии надлежащих механизмов контроля обработки персональных данных в агентстве, – считает Владимир Ульянов, руководитель аналитического центра Perimetrix. – Существует ведь множество относительно дешевых методов безвозвратного удаления данных с жестких дисков. От самого простого способа с многократной перезаписью секторов до размагничивания пластин винчестера. Уверен, NARA было бы проще воспользоваться одним из них, чем бороться теперь со всей этой шумихой и недовольствами ветеранов».
Следует отметить, что это далеко не первый случай, когда в результате утечки скомпрометированными оказываются персональные данные ветеранов. Напомним, что в 2006 г. в результате кражи ноутбука из американского Министерства по делам ветеранов (Department of Veteran Affairs) пострадали 26,5 млн бывших военнослужащих.
Персональные данные пострадавших от утечки, в том числе и номера социального страхования, хранились в NARA. Когда один и дисков RAID-массива с базой данных ветеранов вышел из строя, его отправили поставщику оборудования на диагностику. Анализ выявил непригодность винчестера к ремонту, и диск был передан третьей компании для утилизации. Конфиденциальные сведения с дисков при этом уничтожены не были.
Как отмечается, тревогу по поводу происшествия поднял Хэнк Белломи (Hank Bellomy), один из ИТ-менеджеров NARA. Обеспокоенность менеджера объясняется, помимо прочего, тем, что он сам является ветераном американской армии и уже вынужден был поменять в этом году свои кредитные карты, поскольку они были скомпрометированы. Сотрудник также возмущен еще и тем, что NARA не планирует пока предоставлять ветеранам услугу кредитного мониторинга.
«Данный инцидент говорит об отсутствии надлежащих механизмов контроля обработки персональных данных в агентстве, – считает Владимир Ульянов, руководитель аналитического центра Perimetrix. – Существует ведь множество относительно дешевых методов безвозвратного удаления данных с жестких дисков. От самого простого способа с многократной перезаписью секторов до размагничивания пластин винчестера. Уверен, NARA было бы проще воспользоваться одним из них, чем бороться теперь со всей этой шумихой и недовольствами ветеранов».
Следует отметить, что это далеко не первый случай, когда в результате утечки скомпрометированными оказываются персональные данные ветеранов. Напомним, что в 2006 г. в результате кражи ноутбука из американского Министерства по делам ветеранов (Department of Veteran Affairs) пострадали 26,5 млн бывших военнослужащих.
Ещё новости по теме:
18:20