Разделы

Безопасность Бизнес

Британские компании больше не смогут скрывать утечки

Главный надзорный орган над финансовым рынком Британии — FSA — собирается ввести обязательное правило, согласно которому компании будут обязаны предавать гласности утечки персональных данных.

Организация FSA (Financial Services Authority — Управление финансовыми услугами) выразила свое недовольство тем, что британские компании часто скрывают утечки персональных данных от общественности. В качестве одной из возможных контрмер представители FSA называют принятие правила, требующего немедленного уведомления всех пострадавших в случае утечки приватных сведений. Предполагается, что такой шаг мотивирует компании бережнее обращаться с личной информацией граждан. В то же время представители FSA признают, что иногда уведомлять потерпевших не следует (например, пока идет расследование или были украдены надежно зашифрованные данные).

О новых правилах FSA стало известно вскоре после того, как надзорный орган наложил на Nationwide Building Society штраф почти в 1 млн фунтов стерлингов. Расследование, проведенное в связи с кражей информации об 11 млн. членах общества, выявило серьезные бреши в системе безопасности компании.

Контейнеры под защитой: в Kaspersky поделились кейсами на российском рынке
Безопасность

Напомним, что компания Nationwide Building Society уведомила об утечке всех пострадавших. Хотя остается неизвестным, это было сделано по доброй воле или под давлением FSA. В любом случае, по мнению аналитического центра InfoWatch, извещения начали рассылать с большой задержкой, что свидетельствует об инициативе со стороны FSA. Таким образом, можно утверждать, что именно опыт общения с компаниями, которые желают скрыть факт утечки, заставил FSA создать новые правила и распространить их на все финансовые компании.

«Безусловно, FSA находится на верном пути. России тоже крайне необходимы аналогичные нормативные акты, которые могут быть закреплены законом или правилом регулятора. К сожалению, сегодня компании по-прежнему могут халатно обращаться с персональными данными граждан, а потом полностью игнорировать утечку. Нам надо брать пример с западных коллег», — считает Денис Зенкин, директор по маркетингу компании InfoWatch.