Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.
10 архивных носителей с ПДн клиентов пропали из хранилища медучреждения
США. Компания Emory Healthcare, оказывающая медицинские услуги населению, сообщила о потери данных 315 тыс. своих клиентов.
Компания Emory Healthcare обнаружила пропажу 10 архивных носителей, на которых хранились ПДн пациентов медучреждения. В результате пропажи скомпрометирована информация 315 тыс. человек, которые проходили лечение в период с сентября 1990 года по август 2007. Из них 228 тыс. записей содержали номера социального страхования. Как заявил представитель Emory, на архивных носителях хранились все медицинские данные: диагнозы, результаты анализов, рецепты, даты операций, даты обращений, названия услуг, имена врачей и пр.
По словам представителя компании, информация на носителях была защищена и доказательств компрометации данных нет. Однако руководство Emory уведомило всех пострадавших по почте, а также предоставило возможность бесплатного мониторинга банковских операций в течение одного года.
Затраты компании на ликвидацию возможных последствий инцидента аналитики InfoWatch оценивают более чем в 1,5 млн долларов. Несмотря на то, что данные на исчезнувших носителях шифровались, компания все равно понесла финансовые убытки, но не утратила доверия клиентов. Репутация в бизнесе, как уже неоднократно отмечали в InfoWatch, порой ценится дороже денег.
Согласно Аналитическому отчету по утечкам, количество инцидентов, связанных с утратой носителей резервных копий, заметно выросло. В прошлом году доля утечек через этот канал составила 8,5%, а в 2010 – всего 2%. В InfoWatch добавили, что инциденты с ЗАШИФРОВАННЫМИ данными в их базе не регистрируются, поскольку риск компрометации при этом ничтожен, практически отсутствует.