Capital One будет оштрафована на $80 млн за утечку данных

7 августа 2020 года

Американская банковская холдинговая компания Capital One Financial Corporation, специализирующаяся на кредитных картах и автокредитах, обязана заплатить штраф в размере $80 млн из-за низкого уровня безопасности общедоступного облака.

В прошлом году бывшая сотрудница Amazon [%20Подробнее:%20https://www.securitylab.ru/news/500210.php взломала] базу данных банковского гиганта и похитила личную информацию более 100 млн жителей США и 6 млн жителей Канады. Утечка затронула номера социального страхования 140 тыс. владельцев карт, порядка 80 тыс. номеров привязанных к картам банковских счетов., а также один 1 млн канадских номеров социального страхования.

Теперь Управление контролера денежного обращения (Office of the Comptroller of the Currency, OCC), независимое бюро Министерства финансов США, объявило о наложении штрафа на Capital One за перевод локальных IT-систем в 2015 на облачное хранилище, что поставило под угрозу данные клиентов.

«Банк не смог установить эффективные процессы оценки рисков перед переносом значительных операций в области информационных технологий в среду общедоступного облака, а также не смог своевременно исправить уязвимости», — сообщается в документе OCC.

Также банк скрыл многочисленные уязвимости в своем облачном хранилище данных во время внутреннего аудита в 2015 году. А о тех уязвимостях, которые все же были обнаружены, не было должным образом сообщено комитету по аудиту. Capital One не смогла исправить уязвимости и, как следствие, нарушила официальные правила безопасности, которые должны соблюдать все банки США.

Источники править

 
Эта статья загружена автоматически ботом NewsBots и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.