Обложка канала

SearchInform

Информационная безопасность как она есть. Новости и тенденции отрасли. Разбор инцидентов. Практика, экспертный опыт и реальные кейсы.

SearchInform

3 года назад
Открыть в
🗞 Нашли абсурдную историю о бывшей сотруднице банка, которая вот уже более 10 лет «надежно» хранит конфиденциальные документы дома! Сотрудница одного из банков Шотландии несколько лет работала удаленно. За это время она собрала дома более тысячи бумажных файлов с ПДн клиентов. Работа в таком формате продолжалась с 2006 до 2009 год, пока сотрудница не поняла, что отдел кадров может быть не в курсе договоренностей. Объяснив менеджменту банка ситуацию, она непроизвольно вскрыла нарушение правил работы с клиентскими данными. И вскоре была уволена за невозвращение документов. Однако банк сразу не позаботился о том, чтобы изъять их у уволенной сотрудницы. В 2012 году регулятор обязал банк и экс-сотрудницу заключить соглашение о безопасной передаче клиентских данных. Женщина вернула банку бумажные документы, но оставила у себя одну коробку с 1600 файлами на случай любых судебных разбирательств. Банк заметил отсутствие части документации только в 2019 году. По словам женщины, она ждет от бывшего работодателя извинений за все злоключения, в банке же утверждают, что она требует денежной компенсации. 🤦‍♂️ Спустя два года регулятор опустил руки и заявил, что больше не может помочь сторонам. Пока банк думает о том, как вернуть оставшуюся информацию, женщина обзванивает клиентов, сообщая им о том, что их данные хранятся у нее дома. ⏳ Удивляет здесь и отсутствие политики обработки данных у банка, и поведение сотрудницы. Суд обязал ее вернуть документы, но она все равно решила припрятать часть из них. Спустя некоторое время всем окончательно стало все равно, но экс-сотрудницу такой расклад не устроил, поэтому она начала обзвон клиентов. Банку же стоит наконец-то позаботиться о возвращении всех (!) файлов, вдруг сотрудница решит устроить «случайный» инцидент с ПДн клиентов.