Capita заплатит многомиллионный штраф за скандальную утечку данных

Управление комиссара по информации (ICO) сообщило, что компания Capita не будет обжаловать штраф в размере 14 млн фунтов стерлингов за нарушения безопасности, которые привели к утечке данных в 2023 году почти семи миллионов человек.

Регулятор по защите данных Великобритании заявил, что изначально намеревался оштрафовать аутсорсингового гиганта на 45 млн фунтов стерлингов. Однако улучшения, предпринятые компанией после атаки, поддержка пострадавших лиц и взаимодействие с другими регулирующими органами и Национальным центром кибербезопасности позволили снизить штраф на 69%.

Предыстория решения такова: в марте 2023 года сотрудник Capita непреднамеренно загрузил зловред на своё устройство после атаки злоумышленника, сотрудничающего с группой вымогателей Black Basta. Хотя «высокоприоритетное предупреждение о безопасности» было отправлено в течение десяти минут, устройство не было помещено в карантин в течение последующих 58 часов, что позволило хакерам повысить привилегии и распространиться на другие части сети.

Похищенные Black Basta данные включали пенсионные и кадровые документы, а также конфиденциальную информацию клиентов Capita, такую как сведения о судимостях и данные особых категорий, сообщили в ICO. Более половины (325) из 600 клиентов Capita Pension Solutions пострадало. В прошлом году 8000 жертв подало против виновника судебные иски.

Комиссар по информации Джон Эдвардс заявил, что инцидент можно было предотвратить, если бы были приняты «достаточные меры безопасности». А генеральный директор Capita Адольфо Эрнандес отметил «трансформацию в сфере кибербезопасности», которую компания претерпела после инцидента. По его словам, теперь там применяют передовые средства защиты и «внедряют культуру постоянной бдительности».

Между тем ICO настоятельно рекомендует организациям обеспечивать соблюдение принципов наименьших привилегий, принятие других мер, предотвращающих горизонтальное перемещение, регулярный мониторинг подозрительной активности, оперативное реагирование на оповещения, а также приоритетное инвестирование в ключевые средства контроля для обеспечения их корректной работы.

 

Усам Оздемиров

22 октября, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.12.2025
Топ-менеджеров больше всего тревожат дезинформация и киберугрозы
05.12.2025
Россияне стали реже отменять самозапрет на кредиты
05.12.2025
Банк России снимет лимиты на перевод средств за границу
05.12.2025
Минцифры представило третий шатдаун-сет
05.12.2025
В «Госуслуги» только через Max?
04.12.2025
Мнение: РКН пытается изменить пользовательские привычки в пользу доверенных российских сервисов
04.12.2025
Хакеры взломали 120 тысяч камер ради порноконтента
04.12.2025
Roblox, FaceTime… кто завтра?
04.12.2025
А следующий — Snapchat (но не Telegram?)
04.12.2025
«1С-Битрикс» пригласила багхантеров для участия в публичной программе

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных