СДЭК не сообщал Роскомнадзору об утечке данных

Сервис доставки посылок СДЭК, столкнувшийся с крупным техническим сбоем, не уведомлял Роскомнадзор об утечке персональных данных. Об этом сообщает «РИА Новости» со ссылкой на ведомство.

По данным Роскомнадзора, оператор обязан уведомить регулятор об утечке персональных данных в течение 24 часов. На 17:00 28 мая соответствующих сообщений от СДЭК в ведомство не поступало.

26 мая СДЭК приостановил обработку, прием и выдачу заказов из-за технического сбоя. В компании пояснили, что не стали обрабатывать заказы вручную, чтобы избежать ошибок.

Ответственность за остановку работы СДЭК 27 мая взяла на себя международная хакерская группа Head Mare. Взломщики утверждали, что использовали вирус-шифровальщик. Такой вирус шифрует данные, из-за чего компания теряет к ним доступ. Информацию об этом подтвердили источник «Ведомостей» в СДЭК и собеседник в одной из крупных компаний в сфере информационной безопасности. Восстановить работу пунктов выдачи заказов (ПВЗ) СДЭК намерен не позднее 29 мая. В сервисе подчеркнули, что все посылки находятся в безопасности.