15 Февраля, 2009

Колледж в штате Нью-Йорк ошибся в почтовой рассылке

Perimetrix_breach_blog

Организация: Broome Community College , колледж в штате Нью-Йорк
Пострадавшие: студенты и выпускники колледжа, точное количество пострадавших неизвестно
Скомпрометированные данные: имена и номера социального страхования
Краткое описание утечки: в традиционной рассылке журнала для выпускников вместе с именами студентов были по ошибке указаны их номера социального страхования

Вероятность использования данных в незаконных целях: очень высокая
Примерный ущерб в результате утечки: нет данных

Альбомы с персональными данными были разосланы тиражом в 28 000 копий, причем как минимум половина из них содержала персональные сведения. Количество человек, которые находятся в опасности, на данный момент не сообщается, однако известно, что среди них люди, учившиеся в колледже более 20 лет назад. Количество номеров социального страхования на одной копии журнала также остается загадкой.

По утверждению представителя колледжа Рича Дэвида (Rich David), номера социального страхования использовались при подготовке журнала в качестве их идентификаторов. В ближайшем будущем, колледж планирует отказаться от подобной практики.

Некоторые выпускники колледжа уже почувствовали на себе последствия утечки. По словам Шерри Бартон (Sherry Barton), выпускницы 1986 года, ее муж уже разбирается с каким-то «человеком из Огайо», который открыл кредитный счет, используя его номер социального страхования.

Комментарий Владимира Ульянова, руководителя аналитического центра компании Perimetrix: «Использование номеров соцстрахования в качестве идентификаторов личности является типичной ошибкой многих американских организаций. При этом, даже отказ от такой практике не гарантирует отсутствия утечек в будущем, поскольку старые базы, как правило, не редактируются, а номер социального страхования обычно выдается на всю жизнь»

Референс:
BCC error causes release of Social Security numbers on alumni magazine
или введите имя

CAPTCHA