Новости Информационной

Вид материалаБюллетень

Содержание


Личные данные абонентов МТС утекли в Сеть
НКО «Лидер» прошла аудит ИСПДн на соответствие СТО БР ИББС
Базы данных сначала продают, а уж потом выкладывают в Интернет, – эксперт
Подобный материал:
1   ...   19   20   21   22   23   24   25   26   27

Личные данные абонентов МТС утекли в Сеть


В Интернет просочилась база данных более полутора миллионов абонентов компании МТС. В свободном доступе оказались имена, фамилии и отчества клиентов оператора, а у некоторых – адрес проживания и паспортные данные.

Всего в Сеть попали более 1,6 млн телефонов в кодах 917 и 911, принадлежащих, по большей части, жителям Башкирии и Санкт–Петербурга. Некоторые абоненты узнали о произошедшем из социальных сетей через спам-рассылку, после чего пострадавшие обратились с жалобой в Роскомнадзор. В появившейся на одном из интернет-ресурсов базе оказались данные даже на заместителя руководителя управления этого ведомства по Башкирии Азамата Мухамедьярова.

Как выяснилось, утечка произошла еще в 2006 г., после чего компания ужесточила защиту данных. Как сообщили в Роскомнадзоре, недавно ведомство уже закрыло аналогичный сайт. Новый является зеркалом старого, и его ждет та же участь.

Стоит отметить, что базы данных абонентов операторов связи просачиваются в Сеть регулярно. Так, в 1998 г. ссылка скрыта 100 тыс. абонентов «Билайна» («Вымпелком»). А в 2002 г. были украдены данные почти 40 тыс. сотовых абонентов «Корбины телеком», тогда их выложил во Всемирную паутину уволенный программист компании.

На черный рынок попадали также базы МГТС и «Мегафона». А в 2003 г. в продаже появились базы данных с информацией о 5,5 млн абонентов МТС. В том случае было установлено, что «слив» был организован изнутри компании.

www.dni.ru


25.10.11 16:36

НКО «Лидер» прошла аудит ИСПДн на соответствие СТО БР ИББС


Компания Oberon — российский оператор услуг в сфере интегрированных коммуникаций — объявила о завершении проверки информационной системы обработки персональных данных (ИСПДн) небанковской кредитной организации (НКО) «Лидер» на соответствие требованиям законодательства РФ в области защиты ПДн и отраслевого стандарта «Банка России».

В рамках аудита проведена оценка соответствия организационно-распорядительной документации предприятия требованиям законодательства в области защиты персональных данных, разработаны модель угроз и модель нарушителя. По результатам аудита ИБ-департаментом НКО «Лидер» при участии специалистов Oberon выполнен ряд организационных действий, направленных на устранение недостатков системы. Последующая проверка компании со стороны Роскомнадзора не выявила ни одного нарушения или несоответствия информационной системы требованиям законодательства, говорится в сообщении Oberon.

«В процессе реализации проекта по аудиту информационной безопасности наша компания — сертифицированный аудитор ABISS — опирается на нормативные документы и требования “Банка России” — основного регулятора для банковских и кредитных учреждений. Данный проект показал, что неукоснительного выполнения требований СТО БР ИББС и понимания логики законодательства в области персональных данных вполне достаточно для того, чтобы создать систему, полностью удовлетворяющую регуляторов», — заявил Андрей Волков, директор департамента информационной безопасности компании Oberon.

www.cnews.ru


26.10.11 10:27

Базы данных сначала продают, а уж потом выкладывают в Интернет, – эксперт





Накануне стало известно о выложенной в открытом доступе сводной базы данных оператора МТС. В интернет сливаются базы, из которых уже «выжаты» все финансовые возможности, рассказал главный аналитик InfoWatch Николай Федотов.