Разделы

Безопасность Бизнес

Британские компании больше не смогут скрывать утечки

Главный надзорный орган над финансовым рынком Британии — FSA — собирается ввести обязательное правило, согласно которому компании будут обязаны предавать гласности утечки персональных данных.

Организация FSA (Financial Services Authority — Управление финансовыми услугами) выразила свое недовольство тем, что британские компании часто скрывают утечки персональных данных от общественности. В качестве одной из возможных контрмер представители FSA называют принятие правила, требующего немедленного уведомления всех пострадавших в случае утечки приватных сведений. Предполагается, что такой шаг мотивирует компании бережнее обращаться с личной информацией граждан. В то же время представители FSA признают, что иногда уведомлять потерпевших не следует (например, пока идет расследование или были украдены надежно зашифрованные данные).

О новых правилах FSA стало известно вскоре после того, как надзорный орган наложил на Nationwide Building Society штраф почти в 1 млн фунтов стерлингов. Расследование, проведенное в связи с кражей информации об 11 млн. членах общества, выявило серьезные бреши в системе безопасности компании.

Александр Бабкин, Газпромбанк: Сейчас иностранные ИБ-решения в Газпромбанке замещены на 65%
безопасность

Напомним, что компания Nationwide Building Society уведомила об утечке всех пострадавших. Хотя остается неизвестным, это было сделано по доброй воле или под давлением FSA. В любом случае, по мнению аналитического центра InfoWatch, извещения начали рассылать с большой задержкой, что свидетельствует об инициативе со стороны FSA. Таким образом, можно утверждать, что именно опыт общения с компаниями, которые желают скрыть факт утечки, заставил FSA создать новые правила и распространить их на все финансовые компании.

«Безусловно, FSA находится на верном пути. России тоже крайне необходимы аналогичные нормативные акты, которые могут быть закреплены законом или правилом регулятора. К сожалению, сегодня компании по-прежнему могут халатно обращаться с персональными данными граждан, а потом полностью игнорировать утечку. Нам надо брать пример с западных коллег», — считает Денис Зенкин, директор по маркетингу компании InfoWatch.