У компании «Дженерал Лизинг», оказывающей услуги лизинга новых и б/у автомобилей для физлиц, произошла утечка персональных данных более 241 000 клиентов компании из-за несанкционированного доступа к информационной системе, ранее сообщал Центр защиты персональных данных Беларуси. По данным компании, речь не о 241 тысяче клиентов, а о 241 тысяче строк. Сегодня стало известно о причинах и последствиях инцидента.
Инцидент произошел 17 апреля текущего года. По информации НЦЗПД, что оператор своевременно уведомил лиц, затронутых происшествием. Национальный центр в свою очередь напомнил о рекомендации: клиентам стоит быть осторожными при поступлении звонков и сообщений с незнакомых номеров. А операторам ведомство советует обратить внимание на информационную безопасность и обеспечить криптографическую защиту данных.
Дополнено
Как стало известно редакции, компания «Дженерал Лизинг» провела внутреннее расследование инцидента, определила объем и структуру утечки, круг пострадавших лиц и оповестила клиентов о произошедшем. Кроме того, компания проинформировала НЦЗПД, ОАЦ и обратилась с заявлением в органы внутренних дел с целью установления виновных и привлечения их к ответственности.
— К сожалению, имел место человеческий фактор. Внутреннее расследование показало, что инцидент не связан с прямым взломом информационных систем организации или несанкционированными действиями ее технических специалистов. Причиной компрометации ограниченного объема данных стали неумышленные действия одного из работников, приведшие к раскрытию его учетных данных.
Мы выяснили, что раскрыты строки базы данных, содержащих неполную информацию о клиентах, в частности речь не идет об утечке платежных данных. Кроме того, число строк не соответствует числу клиентов, их значительно меньше, — сказала первый заместитель генерального директора компании Диана Хвойницкая.
Также сообщается, что «Дженерал Лизинг» функционирует в штатном режиме, а «ситуация, приведшая к утечке, устранена и исключена в дальнейшем».
Есть о чем рассказать? Пишите в наш телеграм-бот. Это анонимно и быстро