Разделы

Безопасность Стратегия безопасности

Утечка в HP: похищен ноутбук с персональными данными тысяч сотрудников

Американская ИТ-корпорация Hewlett-Packard объявила о краже ноутбука, содержавшего персональные сведения (в том числе, номера социального страхования) тысяч сотрудников НР. Как уточняется, компьютер пропал в окрестностях Хьюстона еще нынешним летом.

По словам представителей НР, задержка с оповещением об утечке была связана с расследованием инцидента. Изначально служба безопасности НР полагала, что на украденном ноутбуке не было персональных сведений, однако после тщательного изучения резервных копий, такие сведения все-таки были найдены. НР не сообщает точного количества пострадавших, однако по экспертным оценкам оно измеряется в десятках тысяч человек. В штате Мэриленд, который никак не связан с местом кражи (Хьюстон, Техас) и штаб-квартирой НР (Пало-Альто, Калифорния), пострадали 626 сотрудников.

Александр Бабкин, Газпромбанк: Сейчас иностранные ИБ-решения в Газпромбанке замещены на 65%
безопасность

По данным аналитического центра Perimetrix, информация на пропавшем компьютере была защищена паролем, однако не шифровалась. НР планирует предоставить всем пострадавшим бесплатную услугу кредитного мониторинга сроком на два года.

«Я почти уверен, что компания НР заботится о сохранности конфиденциальной информации своих сотрудников гораздо лучше, чем большинство других организаций, - считает руководитель аналитического центра Perimetrix Владимир Ульянов. – Однако в масштабах НР практически невозможно исключить человеческий фактор. Все равно ноутбуки будут пропадать. Вместе с тем, хочется отметить, что руководство НР не стало замалчивать информацию об инциденте, хотя вполне могло бы это сделать. Особенно с учетом солидного срока давности утечки».

Татьяна Короткова