Разделы

Безопасность Стратегия безопасности

На сайте американского округа опубликованы персональные данные

На днях в штате Северная Каролина произошла абсолютно законная утечка. Как сообщают местные СМИ, жительница Северной Каролина искала свои документы на сайте палаты регистрации актов (Register of Deeds) и вместе с документами нашла там свой номер социального страхования.

Как объяснил руководитель палаты Крейг Олив (Craig Olive), причина утечки связана с несовершенством принятых в штате законов. Основной норматив (Identity Theft Protection Act, 2005), которому подчиняется палата регистрации актов, предписывает удалять персональные данные только по запросу жителей штата. При этом большинство жителей не имеют никакого представления о том, что информация о них доступна в глобальной сети.

Эксперты аналитического центра Perimetrix отмечают, что тот же самый документ предписывает не использовать секретные сведения (такие как номера социального страхования) в новых документах. Однако для людей, которые оформляли какие-то договора до 2005 г., это требование не выполняется, и их информация может быть опубликована на сайте.

Александр Бабкин, Газпромбанк: Сейчас иностранные ИБ-решения в Газпромбанке замещены на 65%
безопасность

«Закон предписывает нам публиковать все зарегистрированные акты, но запрещает удалять персональные данные без письменного запроса от их владельца, - отметил Крейг Олив. – Каждый год мы пишем письма законодателям и просим хоть как-то изменить сложившуюся ситуацию». В ближайшем будущем Крейг Олив планирует оповестить всех людей (как минимум 22 000 жителей), чья информация была скомпрометирована.

«Стремление американских чиновников сделать документы максимально открытыми в первую очередь бьет по простым людям, которые понятия не имеют о том, что может произойти. По нашим данным, такая ситуация наблюдается не только в Северной Каролине, но и в ряде других американских штатов», - отметил руководитель аналитического центра компании Perimetrix Владимир Ульянов.

Татьяна Короткова