FTC ostrzega: poufne dane 100 firm dostępne w P2P

Subskrybuj RSS A A A
24 lutego 2010 5:28
securitystandard

Amerykańska Federalna Komisja Handlu (FTC) rozesłała do 100 firm z USA listy, w których informuje odbiorców o znalezieniu ich poufnych danych w publicznie dostępnych sieciach bezpośredniej wymiany plików (P2P). Ich wykrycie jest efektem śledztwa prowadzonego w sprawie wyciekania z amerykańskich firm i instytucji cennych informacji.

Wiadomo, że specjaliści pracujący dla FTC znaleźli w P2P m.in. informacje o stanie zdrowia pacjentów kilku przychodni, dane finansowe, kopie praw jazdy oraz numery ubezpieczenia społecznego. Adresatom listów - czyli poszkodowanym firmom - zalecono m.in. sprawdzenie i wzmocnienie systemów zabezpieczających poufne informacje, a także ostrzeżono ich, że narażenie danych klientów lub pracowników na wyciek jest przestępstwem federalnym. Nazw owych firm FTC na razie nie ujawnia.

"Komisja rozpoczęła już postępowania przeciwko kilku firmom, które nie wdrożyły odpowiednich zabezpieczeń, co zaowocowało nielegalnym udostępnieniem poufnych danych. Przypominamy też, że na firmach spoczywa obowiązek regulowania tego, jak ich pracownicy korzystają z zasobów informatycznych - w tym również z internetowych sieci bezpośredniej wymiany plików" - napisano w liście FTC.

Alain Sheer, prawnik z działającego w ramach FTC Biura Ochrony Konsumentów, mówi, że Komisja zamierza teraz zebrać szczegółowe informacje na temat wszystkich incydentów, i na ich podstawie ocenić, czy któreś z owych 100 firm dopuściły się jakichś drastycznych zaniedbań w dziedzinie ochrony poufnych danych. Takie postępowania są zwykle pierwszym etapem dłuższego procesu - często jego ostatnim epizodem jest złożenie formalnego pozwu przeciwko firmie. "Absolutnie nie oznacza to jednak, że zamierzamy składać pozwy przeciwko wszystkich adresatom naszego listu" - zastrzega Sheer.

"Takie działanie podjęte powinny zostać już dawno - ta sytuacja dobitnie pokazuje skalę zagrożeń, związanych z niekontrolowanym korzystaniem w firmach z aplikacji P2P" - komentuje Eric Johnson, profesor z School of Business z Dartmouth College. Johnson przypomina, że w ubiegłych latach doszło do wielu podobnych wycieków danych (niektóre były wręcz sensacyjne) i do tej pory wydawało się, że tak naprawdę nikt nie wyciągnął z nich odpowiednich wniosków.

Przypomnijmy, że w ubiegłym roku specjaliści z firmy Tiversa - specjalizującej się w monitorowaniu ruchu w sieciach P2P - znaleźli w jednym z systemów bezpośredniej wymiany plików szczegółowe poufne informacje na temat posiadłości prezydenckiej oraz plany przejazdów limuzyny prezydenta USA.

Również sam Johnson znajdował w P2P informacje, które raczej nie powinny być dostępne publicznie - jednym z nich było liczący blisko 1,8 tys. stron spis pełnych danych teleadresowych pacjentów pewnej przychodni. Podobną wpadkę zaliczył również koncern farmaceutyczny Pfizer - jeden z jego pracowników źle skonfigurował program do bezpośredniej wymiany plików i udostępnił w P2P dokument zawierający informacje nt. 17 000 pracowników firmu

Zwykle przyczyną takich wycieków jest właśnie błędne skonfigurowanie aplikacji P2P - użytkownicy najczęściej udostępniają w Sieci nie te foldery, które zamierzali. Powtarzające się incydenty sprawiły, że kilku amerykańskich polityków chciało nawet wprowadzić przepisy obligujace producentów oprogramowania do P2P do wprowadzenia szczegółowych instrukcji, które zapobiegałyby takim incydentom. Na razie jednak takich regulacji nie wprowadzono.

Oceń artykuł

średnio: 0 liczba ocen: 0

Komentarze (0)





Najnowsze

Ile kosztuje dowód osobisty

Rząd jako jeden z powodów anulowania przetargu na blankiety e-dowodu podaje brak środków. Sprawdziliśmy, ile kosztowałoby to podatników i jaka jest cena za dokumenty tożsamości na świecie.

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Rekomendacje




Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88