FTC ostrzega: poufne dane 100 firm dostępne w P2P

Subskrybuj RSS A A A
24 lutego 2010 5:28
securitystandard

Amerykańska Federalna Komisja Handlu (FTC) rozesłała do 100 firm z USA listy, w których informuje odbiorców o znalezieniu ich poufnych danych w publicznie dostępnych sieciach bezpośredniej wymiany plików (P2P). Ich wykrycie jest efektem śledztwa prowadzonego w sprawie wyciekania z amerykańskich firm i instytucji cennych informacji.

Wiadomo, że specjaliści pracujący dla FTC znaleźli w P2P m.in. informacje o stanie zdrowia pacjentów kilku przychodni, dane finansowe, kopie praw jazdy oraz numery ubezpieczenia społecznego. Adresatom listów - czyli poszkodowanym firmom - zalecono m.in. sprawdzenie i wzmocnienie systemów zabezpieczających poufne informacje, a także ostrzeżono ich, że narażenie danych klientów lub pracowników na wyciek jest przestępstwem federalnym. Nazw owych firm FTC na razie nie ujawnia.

"Komisja rozpoczęła już postępowania przeciwko kilku firmom, które nie wdrożyły odpowiednich zabezpieczeń, co zaowocowało nielegalnym udostępnieniem poufnych danych. Przypominamy też, że na firmach spoczywa obowiązek regulowania tego, jak ich pracownicy korzystają z zasobów informatycznych - w tym również z internetowych sieci bezpośredniej wymiany plików" - napisano w liście FTC.

Alain Sheer, prawnik z działającego w ramach FTC Biura Ochrony Konsumentów, mówi, że Komisja zamierza teraz zebrać szczegółowe informacje na temat wszystkich incydentów, i na ich podstawie ocenić, czy któreś z owych 100 firm dopuściły się jakichś drastycznych zaniedbań w dziedzinie ochrony poufnych danych. Takie postępowania są zwykle pierwszym etapem dłuższego procesu - często jego ostatnim epizodem jest złożenie formalnego pozwu przeciwko firmie. "Absolutnie nie oznacza to jednak, że zamierzamy składać pozwy przeciwko wszystkich adresatom naszego listu" - zastrzega Sheer.

"Takie działanie podjęte powinny zostać już dawno - ta sytuacja dobitnie pokazuje skalę zagrożeń, związanych z niekontrolowanym korzystaniem w firmach z aplikacji P2P" - komentuje Eric Johnson, profesor z School of Business z Dartmouth College. Johnson przypomina, że w ubiegłych latach doszło do wielu podobnych wycieków danych (niektóre były wręcz sensacyjne) i do tej pory wydawało się, że tak naprawdę nikt nie wyciągnął z nich odpowiednich wniosków.

Przypomnijmy, że w ubiegłym roku specjaliści z firmy Tiversa - specjalizującej się w monitorowaniu ruchu w sieciach P2P - znaleźli w jednym z systemów bezpośredniej wymiany plików szczegółowe poufne informacje na temat posiadłości prezydenckiej oraz plany przejazdów limuzyny prezydenta USA.

Również sam Johnson znajdował w P2P informacje, które raczej nie powinny być dostępne publicznie - jednym z nich było liczący blisko 1,8 tys. stron spis pełnych danych teleadresowych pacjentów pewnej przychodni. Podobną wpadkę zaliczył również koncern farmaceutyczny Pfizer - jeden z jego pracowników źle skonfigurował program do bezpośredniej wymiany plików i udostępnił w P2P dokument zawierający informacje nt. 17 000 pracowników firmu

Zwykle przyczyną takich wycieków jest właśnie błędne skonfigurowanie aplikacji P2P - użytkownicy najczęściej udostępniają w Sieci nie te foldery, które zamierzali. Powtarzające się incydenty sprawiły, że kilku amerykańskich polityków chciało nawet wprowadzić przepisy obligujace producentów oprogramowania do P2P do wprowadzenia szczegółowych instrukcji, które zapobiegałyby takim incydentom. Na razie jednak takich regulacji nie wprowadzono.

Oceń artykuł

średnio: 0 liczba ocen: 0

Komentarze (0)


Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje


Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88