Спецпроекты

Безопасность Стратегия безопасности

Страховая компания потеряла данные 50 тыс. своих клиентов

Страховая и пенсионная компания Phoenix Ireland сообщила о вероятной потере личных данных около 50 тыс. своих нынешних и бывших клиентов. Кроме того, от утечки могли пострадать ряд людей, которые контактировали с компанией, но так и не стали ее клиентами.

По словам представителей Phoenix Ireland, из компании исчезла магнитная лента с архивом личной информации о клиентах. База данных включала в себя полные имена людей, их адреса и данные банковских счетов. Информация на магнитной ленте не была зашифрована.

Существует вероятность, что лента попала или попадет в руки к злоумышленникам, а данные клиентов Phoenix Ireland будут использоваться в мошеннических целях, таких как снятие средств со счетов жертв или получение кредитов на их имя, сообщает Irish Times.

Впрочем, в самой компании утверждают, что риск неправомерного использования потерянных данных невелик. Эксперты установили, что сторонним лицам будет сложно достать нужную информацию из магнитной ленты. «Мы считаем, что для этого потребуется опытный ИТ-специалист, который смог бы разобраться в этих данных», - подчеркнул представитель Phoenix Ireland.

Согласно имеющейся информации, около 1 тыс. пострадавших клиентов Phoenix Ireland проживают в Британии, тогда как остальные являются гражданами Ирландии. Большая часть пострадавших пользовались услугами Phoenix Ireland в прошлом.

О потенциальной утечке уведомили представителей властей Ирландии и Британии, которые начали собственное расследование.

«Печально, что столь очевидная угроза утечки конфиденциальной информации с магнитных лент до сих пор остается недооцененной. Подобные инциденты всплывают, как правило, лишь в тех случаях, когда пропадает физический носитель резервной копии данных. Сколько данных было несанкционированно скопировано с магнитных лент, хранящихся на аутсорсинге или подмененных злоумышленниками, остается только предполагать, — отметил Александр Ковалев, директор по маркетингу SecurIT. — Несмотря на успокаивающие сообщения «экспертов», вряд ли организаторы кражи не справятся с извлечением незашифрованных данных с ленты. Учитывая грошовую стоимость самих лент, несложно догадаться, что целью злоумышленников было именно их содержимое, и наверняка они потрудились подготовиться к его добыче».

Антон Труханов

Короткая ссылка