Time Warner потеряла данные
На магнитных лентах, находившихся в утраченном контейнере, были записаны имена, номера социального страхования и прочие сведения о нескольких поколениях служащих Time Warner начиная с 1986 г., включая 85 000 человек, состоящих в штате корпорации сейчас. Как утверждается, информации о клиентах на этих лентах не было.
Ранее подобные инциденты с потерей крупных массивов конфиденциальной информации уже случались в ChoicePoint, Bank of America, DSW и ряде других компаний. Все эти инциденты свидетельствуют о серьезных дефектах в подходе компаний к проблеме информационной безопасности. Утечка данных может быть использована криминальными структурами. В Интернете уже действует обширный черный рынок краденых персональных данных, продаваемых по цене порядка $100 за одну запись.
Случившееся еще раз дает повод констатировать несовершенство применяемых процедур обработки информации, как в онлайновом, так и в автономном режиме. Зачастую данные теряются вследствие хакерских атак, но иногда речь идет о халатности при обычной – автомобильной или воздушной транспортировке носителей с резервными копиями. Подобная ситуация вызывает серьезную озабоченность у корпоративных клиентов и физических лиц, и общественность начинает принимать защитные меры, в том числе действуя с помощью юридических санкций.
Виновницей в потере магнитных лент Time Warner оказалась бостонская компания Iron Mountain, специализирующаяся на хранении корпоративных данных. Мелисса Берман, представительница Iron Mountain, признала, что за этот год компания успела уже четыре раза потерять магнитные ленты в ходе транспортировки к хранилищу. В одном из случаев, как утверждают информированные источники, были потеряны сведения о кредитных картах 1,2 млн федеральных служащих.
По словам Берман, 99,9% всех перевозок, осуществляемых компанией, проходят без происшествий. Неприятный случай с лентами Time Warner она объясняет “человеческим фактором”. “Такие ошибки иногда происходят независимо от того, какие средства вы вложите в совершенствование процедур и систем безопасности, – говорит представительница Iron Mountain. – Именно поэтому мы стараемся обучать своих клиентов, добиваясь, чтобы они всегда шифровали резервируемые данные”.
Кэти Маккернан, представительница Time Warner, заявила, что ее компания намерена впредь обязательно использовать средства шифрования, хотя прежде это не практиковалось в отрасли. Маккернан пояснила, что технология шифрования, повышая информационную безопасность, существенно усложняет процесс восстановления резервных копий.
Time Warner сообщает, что свидетельств о злоупотреблениях пропавшей информацией пока нет, хотя исключить такие злоупотребления в дальнейшем нельзя. К расследованию произошедшего подключилась Федеральная секретная служба. Установлено, что 22 марта контейнер с лентами был погружен на автомобиль, принадлежащий Iron Mountain. Этот автомобиль по пути следования сделал 18 остановок, а по прибытии к хранилищу лент в нем уже не было. В числе предлагаемых версий случайное падение контейнера во время движения и доставка груза по неверному адресу. Поиск на маршруте следования грузовика ничего не дал. Водитель, совершавший рейс, был уволен. Руководство Time Warner поспешило предупредить своих нынешних и бывших сотрудников о потенциальной угрозе, связанной с потерей. (WSJ, 3.05.2005, Александр Силонов)