#RODO - z czym to się je... obsługa naruszeń ochrony danych –plan działania - wybrane fragmenty
Firma ubezpieczeniowa Aetna skontaktowała się z 65 000 obecnych i byłych pracowników, których numery ubezpieczenia społecznego (SSN) mogły zostać naruszone w przypadku naruszenia danych witryny sieci Web.
Strona internetowa aplikacji zawierała również nazwy, numery telefonów, adresy e-mail i adresy pocztowe do 450 000 kandydatów, powiedziała rzeczniczka Aetna, Cynthia Michener. Stacje SSN dla tych osób nie były przechowywane na stronie, która była obsługiwana przez zewnętrznego sprzedawcę.
Firma dowiedziała się o naruszeniu na początku tego miesiąca, kiedy ludzie zaczęli otrzymywać wiadomości spamowe, które wydawały się pochodzić z Aetna i skarżyli się firmie, Powiedział Michener. Spam był rzekomo odpowiedzią na zapytanie o pracę i zażądał więcej informacji osobistych.
[Czytaj dalej: Jak usunąć złośliwe oprogramowanie z komputera z Windows]Kampania spamerska pokazała, że intruzi z powodzeniem zbierają adresy e-mail z Strona internetowa, chociaż Michener powiedział, że nie jest jasne, czy pozyskano także SSN.
Mimo to Aetna wysłała w zeszłym tygodniu listy powiadamiające 65 000 osób, których SSN były na miejscu naruszenia. Firma oferuje im roczny bezpłatny monitoring kredytowy, ponieważ sieci SSN są często wykorzystywane przez złodziei tożsamości.
"Chcieliśmy zachować ostrożność," powiedział Michener.
Aetna zatrudniła firmę zajmującą się kryminalistyką informatyczną do zbadania w jaki sposób została naruszona strona internetowa. "W tym momencie, mimo dokładnej analizy, nie byli w stanie dokładnie wskazać naruszenia," powiedział Michener.
Aetna opublikowała powiadomienia o miejscu pracy, głównej stronie internetowej i wewnętrznym intranecie na temat kampanii antyspamowej, Michener powiedział.
Heartland wychodzi z huśtawki po naruszeniu danych
W miesiącach następujących po ujawnieniu największego naruszenia danych w historii Stanów Zjednoczonych, dyrektor generalny Heartland został wskazując palcem na branżę płatniczą.
FBI: Narodowa ustawa o naruszeniu ochrony danych pomogłaby w zwalczaniu cyberprzestępczości
Urzędnik FBI twierdzi, że prawo krajowe do notyfikacji naruszenia danych pomogłoby agencji walczyć z cyberprzestępczością.
Nowe oprogramowanie wykrywa boty Skrobanie danych witryny sieci Web
Firma ochroniarska opracowała metodę wykrywania robotów, które pobierają dane ze stron internetowych, takich jak tablice ogłoszeń.