La ファイナンシャル·行動庁 英国の(FCA)は最近、 罰金 11万ポンド(正確には11.164.400)あたり信用監視機関 Equifax 米国に拠点を置く親会社に委託していた英国の消費者データのセキュリティの管理と監視を怠ったとして。
この訴訟は、データセキュリティに関する重要な疑問を提起し、デジタル時代におけるサイバーセキュリティの重要性を浮き彫りにしました。
エクイファックス事件
2017年のXNUMX月からXNUMX月にかけて、 Equifax IncEquifax の親会社は、 最大級の違反の被害者 一部のハッカー (おそらく中国人) が 147,9 億 XNUMX 万人のアメリカ人の個人データにアクセスすることに成功した、サイバーセキュリティの歴史。 英国国民15,2万人 そして約19.000人のカナダ国民。 英国の消費者からのデータの盗難が可能になったのは、Equifax が データをサーバーにアウトソーシング 米国の Equifax Inc が処理のために使用します。
L 'ハッカー攻撃 それはEquifax nのせいで起こりましたまだ更新していませんでした あなたの信用紛争ウェブサイトと 新しいバージョンのStruts、セキュリティフレームワーク。 その後、ハッカーはこの脆弱性を悪用して企業の内部サーバーにアクセスしました。
予測可能な攻撃
FCAによると、サイバー攻撃とデータへの不正アクセスは、 避けられたかもしれない なぜなら彼らは「」だったからだ。完全に予防可能”とのことですが、エクイファックスは親会社との関係をアウトソーシングとは考えていませんでした。 その結果、それがなくなってしまったので、 適切な監督 送信データの管理と保護について。
「 金融会社 彼らは犯罪者にとって非常に魅力的な顧客データを保持していると彼はコメントした テレーズ・チェンバーズ、FCAの執行および市場監視の共同エグゼクティブディレクター – 彼らには安全を保つ義務があり、Equifaxはそれを怠りました。 彼らはデータ侵害への対応を誤ったことで、この失敗をさらに悪化させました。」
サイバーセキュリティの重要性
この事件は、次の重要性を改めて浮き彫りにしている。正確なデジタルセキュリティ。 ネットワーク経由でアクセスできれば何も問題はありません。
L 'サイバーセキュリティの重要性 特に金融のような業界では、いくら強調してもしすぎることはありません。
金融会社は、個人情報、財務情報、銀行情報などの機密性の高い顧客データを大量に保有しており、その紛失や漏洩は関係する個人や企業に悲惨な結果をもたらす可能性があります。
Equifax は、親会社との関係を「アウトソーシング」として扱わなかったという間違いを犯し、そのことがデータの管理と保護の方法の監視不足につながりました。 企業はサードパーティとの関係を認識し、サードパーティが同じセキュリティ基準を共有していることを確認する必要があります。
会社も受け取りました 情報開示の遅れに対する批判 侵害の詳細と攻撃後の影響にどのように対処したか。 データ侵害の直後、Equifax は消費者が自分が侵害の被害者だったかどうかを確認できる Web サイトを提供しました。 しかし、このサイトはフィッシングサイトに似ており、機密情報を要求しているとして批判されている。 のデモンストレーション予防だけではない重要性、だけでなく 潜在的な違反に対処するための準備。 企業は、サイバー攻撃が発生した場合の被害を最小限に抑えるために、侵害対応計画と手順を整備する必要があります。
La サイバーセキュリティはデータ保護だけではありませんだけでなく、第三者による監視、侵害への準備、および適切な対応も必要です。 これらの側面を無視すると、財務上の損失が大きくなり、会社の評判が損なわれる可能性があります。 したがって、データセキュリティは絶対的な優先事項でなければなりません。
