Почта Великобритании оказалась «под колпаком» ICO после утечки данных

Почтовая служба избежала потенциального штрафа в размере более 1 млн фунтов стерлингов (1,3 млн долларов) после утечки данных в 2024 году, в результате которой были раскрыты личные данные сотен почтмейстеров, пытавшихся привлечь компанию к ответственности.

Как сообщил регулятор по защите данных, Управление комиссара по информации (ICO),  в период с 25 апреля по 19 июня 2024 года были опубликованы имена, домашние адреса и статус 502 почтмейстеров. Информация появилась в неотредактированной версии документа о правовом урегулировании на корпоративном сайте, связанном с печально известным скандалом с ИТ-компанией Horizon.

Более 900 младших сотрудников почты было привлечено к ответственности за фальсификацию бухгалтерской отчётности и кражу, хотя на самом деле проблема была связана с ИТ-системами Horizon, которые использовала Почтовая служба. Многие из них отбыли тюремное заключение или обанкротились.

ICO заявило, что рассматривало возможность штрафа в размере чуть менее 1,1 млн фунтов стерлингов за утечку данных, но не наложило его, так как нарушения не достигли в данном случае порога «вопиющих». Этот подход подразумевает, что штрафы не являются эффективным сдерживающим фактором в публичном секторе и лишь усугубляют и без того нестабильную работу государственных служб. Почта Великобритании — организация с ограниченной ответственностью, полностью принадлежащая правительству.

В результате провинившаяся служба получила от ICO лишь выговор, несмотря на то, что она не прибегла к надлежащим техническим и организационным мерам для защиты информации пользователей. В ведомстве указали, что у компании отсутствовали документированные политики или процедуры обеспечения качества для публикации регламента на корпоративном сайте, а обучение персонала было недостаточным.

Регулятор заявил, что заинтересованные службы должны извлечь из инцидента урок: разработать чёткий протокол публикации конфиденциальных документов в Интернете, централизовать и классифицировать эти документы, используя безопасные общие хранилища, убедиться, что все участники публикации контента понимают свою роль и ответственность, а также провести индивидуальное обучение соответствующих команд по таким вопросам, как протоколы публикации, классификация данных и осведомлённость о рисках.

 

Усам Оздемиров

8 декабря, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

08.12.2025
«Мы такое требование введём». ИНН станет обязательным при открытии счетов
08.12.2025
ИИ-трафик в России растёт, доля ChatGPT — падает
08.12.2025
Банки могут легально купить информацию о гражданах у МВД
08.12.2025
Энергопотребление ЦОДов и майнеров в России увеличится в 2,5 раза за пять лет
08.12.2025
Компания ARinteg укрепила цифровой периметр экосистемы недвижимости М2
08.12.2025
Британия допустила исключения в запрете на выплаты вымогателям
08.12.2025
Почта Великобритании оказалась «под колпаком» ICO после утечки данных
05.12.2025
Топ-менеджеров больше всего тревожат дезинформация и киберугрозы
05.12.2025
Россияне стали реже отменять самозапрет на кредиты
05.12.2025
Банк России снимет лимиты на перевод средств за границу

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных