Пенсионный траст потерял сведения 109 тыс. человек

image

Теги: Perimetrix, утечка информации

Один из крупнейших британских пенсионных фондов The Pensions Trust обнародовал сведения о масштабной утечке информации.

Один из крупнейших британских пенсионных фондов The Pensions Trust обнародовал сведения о масштабной утечке информации. Причиной утечки стали действия партнера фонда – компании NorthgateArinso, занимавшейся созданием системы по управлению пенсионными записями. По данным аналитического центра Perimetrix, из офиса NorthgateArinso был украден ноутбук с персональными данными клиентов The Pensions Trust и финансовой информацией об их работодателях.

В общей сложности в рамках инцидента пострадали 109 тыс. человек, данные которых хранились на пропавшем ноутбуке в незашифрованном формате. Интересно, что эта информация использовалась для тестовых целей – специалисты NorthgateArinso решили не заполнять тестовую базу данных обезличенными записями и вместо этого воспользовались информацией вполне реальных людей.

«В данном случае мы видим очередной пример утечки, которую можно было бы легко предотвратить, - считает руководитель аналитического центра компании Perimetrix Владимир Ульянов. – Во-первых, любому специалисту по безопасности прекрасно известно, что для тестирования информационных систем крайне нежелательно использовать персональные данные реальных людей. А, во-вторых, даже если без этой информации никак нельзя обойтись, ее необходимо хранить только в зашифрованном виде».

Telegram Подписывайтесь на канал "SecurityLab" в Telegram, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.

comments powered by Disqus