Крупнейшая в Европе утечка персональных данных -- по вине британского налогового ведомства
07.12.2007
В конце ноября советник Государственного управления Великобритании по налоговым и таможенным сборам (HM Revenue and Customs, HMRC) Алистер Дарлинг (Alistair Darling) публично признал, что ведомством утрачны два цифровых диска с персональными данными о более чем 25 миллионах человек. В перечень данных входят имена, адреса, номера страховых свидетельств, а в ряде случаев -- и информация о банковских счетах, полученная от граждан, претендующих на детские пособия. Утрачена и информация о детях, в том числе даты их рождения.
Согласно заявлению чиновника, "молодой неопытный сотрудник" организации отправил два диска в адрес Национального бюро аудита простой бандеролью. Которая, как выяснилось, не дошла до адресата. Нарушение законодательства о защите информации оказалось настолько серьезным, что руководитель Госуправления Пол Грей (Paul Gray) официально объявил о своей отставке. Полиция разыскивает диски, но до настоящего момента их местонахождение выяснить не удалось. По словам Дарлинга, доступ к файлам на обоих дисках защищен паролем. Однако эксперты считают, что уровень защиты, предоставляемый такими паролями, не выше, чем тот который используется для большинства учетных записей электронной почты и доступа к домашним компьютерам. Оказалось, что данные даже не потрудились зашифровать. При попадании дисков в руки злоумышленников последствия могут оказаться просто непредсказуемыми.
Российскому читателю трудно представить ситуацию, когда руководитель налогового ведомства добровольно уходит в отставку из-за каких-то кружочков пластика с цифровыми данными. В столице нашей Родины волшебные компакт-диски, содержащие наши с вами данные, свободно продаются в подземных переходах, а на наши слабо защищенные почтовые ящики частенько приходит спам с предложением купить "таможенные, налоговые и автомобильные базы". Тема в СМИ практически не обсуждается и потому вызывает весьма высокие опасения.