09 7430130 This e-mail address is being protected from spambots. You need JavaScript enabled to view it.
 עברית < English

סוכנות הסחר הפדראלית בארה"ב (FTC) מיישבת תלונות שהגישה כנגד ארגונים שנפרצו

מאגרי המידע שנגנבו גרמו לחשיפת פרטים חסויים של כ-65,000 משתמשים, הארגונים שנפרצו יהיו מחויבים לבדיקות אבטחה תקופתיות למשך 20 השנים הבאות

סוכנות הסחר הפדראלית בארה"ב (US Federal Trade Commission) הגישה בעבר תלונות כנגד שני ארגונים שתוקפים הצליחו לחדור אליהם ולגנוב את נתוני המשתמשים שנשמרו במערכות השונות.

החברות שכנגדם הוגשו התלונות הם "Ceridian Corp.", המספקת שירותי מיקור חוץ בנושאי חשבונאות ומשאבי-אנוש, וחברת "Lookout Services" המספקת כלי בקרה למעסיקים לעמידה בדרישות חוקי ההגירה השונים. שתי החברות הבטיחו "נקיטת אמצעי הגנה נאותים" בשמירת פרטיהם האישיים של הלקוחות.

במקרה הראשון הואשמה חברת "Ceridian Corp." בכך שלמרות שהתחייבה בפני לקוחותיה לעמידה בתקן ISO-27000 ודרישות רגולטוריות אחרות, הרי שבפועל לא נאכפו כללי אבטחה מתאימים ונתוני מאגרי המידע נשמרו על שרתי החברה ב"clear text", ללא הצפנה וללא הגבלת זמן. כתוצאה מהפריצה לשרתי החברה נחשפו פרטים חסויים של כ-28,000 לקוחות.

במקרה השני, מואשמת חברת "Lookout Services" בכך שניתן היה לקבל גישה לכל נתוני הלקוחות שנשמרו במאגרי המידע ללא צורך בהזדהות כלשהי, ע"י גלישה לאתר החברה הרשמי וביצוע מתקפת "SQL Injection" פשוטה ביותר. בנוסף הואשמה החברה בפיקוח ויישום לקוי של מדיניות הסיסמאות בארגון והכשרת העובדים בנושאי אבטחת מידע. כתוצאה מהפריצה לשרתי החברה נחשפו פרטים חסויים של כ-37,000 משתמשים.

במסגרת הסכם הפשרה בין החברות הנ"ל וה-FTC, הסכימו החברות להודות באחריות לגניבת הנתונים, להחיל מדיניות אבטחת מידע מקיפה ולעמוד בבדיקות של חברות אבטחה חיצוניות למשך 20 השנים הבאות.

התלונות שהוגשו וההסדר שנחתם הם חלק מניסיונות ה-FTC להבטיח יישום אמצעי הגנה נאותים בחברות המחזיקות מאגרי נתונים רגישים אודות משתמשיהם.

 

צור קשר

איי פי וי סקיוריטי בע"מ

נא להקיש שם חוקי (אותיות בלבד)
נא להקיש שם חוקי (אותיות בלבד)
נא להקיש ספרות בלבד
נא להקיש כתובת אימייל חוקית
Invalid Input

נא לאשר שאינך רובוט

Invalid Input