Standard Bank признал вину в утечке данных клиентов

Южноафриканский Standard Bank начал рассылку писем своим клиентам. В них он информирует пострадавших об утечке персональных данных и мерах по локализации инцидента, включая рекомендации по смягчению последствий потенциальной компрометации ПДн.

Представитель банка подтвердил порталу TechCentral, что в рамках мониторинга текущих процессов специалисты организации обнаружили, что высокопоставленный сотрудник, имеющий «санкционированный доступ к определённым данным клиента», скопировал некоторые конфиденциальные данные на незащищенное персональное устройство «в нарушение строгих протоколов информационной безопасности банка».

Standard Bank относится к безопасности данных крайне серьёзно, и любое отклонение от этой заявленной политики рассматривается как инцидент, заявил представитель организации. По его словам, скопированные данные включают «ограниченную личную и/или финансовую информацию ограниченного числа клиентов в Южной Африке».

«Standard Bank не хранит и не сохраняет такую информацию, как пароли и ПИН-коды клиентов, и инцидент с данными не повлиял на такую информацию», — подчеркнул сотрудник банка. Несмотря на это, финорганизация быстро приняла меры по локализации инцидента, в соответствии с требованиями закона проинформировала регулирующие органы и пострадавших клиентов, а также начала внутреннее расследование.

Банк заявил, что ни одна из его систем не была скомпрометирована: «Расследование определит шаги, которые будут предприняты в отношении провинившегося сотрудника, руководствуясь внутренними дисциплинарными процессами банка и нормативными требованиями, включая Закон о трудовых отношениях и Закон о защите личной информации ЮАР».

Standard Bank входит в одноименную южноафриканскую финансовую группу, которая также включает дочерние банки в 20 странах Африки, страховую компанию Liberty и компанию по управлению активами Melville Douglas. 

8 ноября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

22.04.2025
«Этот функционал позволяет оперативно вернуть себе контроль над онлайн-банком»
22.04.2025
Объявлена деловая программа «Тех-Френдли Викенд»
22.04.2025
В Москве прошёл Дата Саммит «Пульс данных»
22.04.2025
Крупных кибербезопасников выведут из-под «уголовки»? Такова идея АБД
22.04.2025
Половина компаний делает ставку на усиление ИБ в контексте развития ИT-инфраструктуры
21.04.2025
Двойную шапочку из фольги, пожалуйста. В Китае появилась 10G-сеть
21.04.2025
Нейросети будут писать законы на 70% быстрее специалистов
21.04.2025
Сертифицированный софт для удаления ПДн есть только у 3% компаний
21.04.2025
«Раскрыл бы только IP-адреса и номера телефонов, но не сообщения»
21.04.2025
У 13% россиян, установивших самозапрет на кредиты, — более десяти действующих договоров

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных