Szkoda większa niż czyn

Subskrybuj RSS A A A
16 marca 2010
Marcin Marciniak

Naruszenie bezpieczeństwa w firmie przetwarzającej wrażliwe dane może powodować prawdziwą lawinę kosztów.



W większości rozmów klienci podawali numer identyfikacyjny w strukturze ubezpieczeniowej firmy, nazwisko i datę urodzenia. Jest to zbyt mało, by napastnik mógł przeprowadzić sprawny atak przejęcia tożsamości. Niestety, w niektórych rozmowach klienci podawali także numer ubezpieczenia HIC ( Health Insurance Claim), który zawiera numer ubezpieczenia społecznego. Niektóre ze zrzutów ekranu zawierały właśnie ten numer. Jest to bardzo wrażliwa informacja w USA i z powodzeniem może być użyta do przeprowadzenia ataku kradzieży tożsamości. Właśnie dlatego należało przejrzeć informacje, do których mieli dostęp włamywacze, by móc powiadomić klientów i podjąć środki zaradcze. Jak dotąd, analiza materiału audiowizualnego zajęła ponad 110 tysięcy godzin roboczych.

Pół miliona narażonych klientów

Dotychczas zidentyfikowano ponad pół miliona klientów, którzy byli narażeni na ryzyko ataku kradzieży tożsamości, przy czym firma wysłała już 300 tysięcy listów. Jest to bardzo duży problem i wiadomo na pewno, że straty będą liczone w wielu milionach dolarów. Jak dotąd, sam proces analizy kosztował 7 milionów USD.

Jak podaje Michael Spinney, starszy analityk w Instytucie Ponemon, typowa kradzież danych kosztuje firmę w USA około 6,75 miliona dolarów. Niemniej incydent w BlueCross jest znacznie poważniejszy, a zatem firma będzie zmuszona ponieść wielokrotnie wyższe koszty niż tylko sama analiza danych i wysyłanie listów informacyjnych. Firma BlueCross zaoferowała klientom darmowe monitorowanie stanu kredytowego, przy czym większość poszkodowanych doświadczyła niewielkiego ryzyka. Niemniej, niektóre osoby podawały tak dużo danych, że ryzyko jest znacznie większe. Firma BlueCross będzie musiała zatem ponieść znacznie większe koszty.

Krajobraz powłamaniowy

Firma BlueCross postanowiła przeprowadzić kompleksowy audyt założeń polityki bezpieczeństwa oraz jej realizacji w praktyce. Dodatkowo, wynajęto Stephena Bairda, byłego agenta Departamentu Obrony USA zajmującego się cyberprzestępstwami, by przeprowadził testy penetracyjne systemów bezpieczeństwa w organizacji i pomógł odnaleźć inne luki. Samo przejrzenie materiałów nie wystarczy do określenia rozmiaru szkód, dlatego do projektu przydzielono dwóch zewnętrznych specjalistów śledczych, którzy zajmują się tylko tą sprawą. Wydaje się, że praca będzie bardzo trudna, ze względu na skomplikowany charakter zagrożenia, szeroki zbiór poszkodowanych klientów oraz przypuszczalne, bardzo wysokie ryzyko problemów w przypadku niektórych klientów. W liście opublikowanym przez BlueCross jej rzecznik informuje, że zadaniem firmy jest zapobieżenie takim zdarzeniom w przyszłości.

Oceń artykuł

średnio: 5 liczba ocen: 1
« wstecz 1  2 

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88