Разделы

Безопасность Стратегия безопасности

Полицейское управление Нью-Йорка пострадало от действий инсайдера

На днях полицейское управление Нью-Йорка (New York Police Department, NYPD) объявило о весьма масштабной утечке информации. По данным аналитического центра Perimetrix, виновником утечки стал сотрудник NYPD, сумевший похитить из охраняемого помещения 12 резервных лент с персональными данными 80 тыс. бывших и нынешних офицеров. На украденных носителях хранились их имена, адреса, номера социального страхования, а также медицинские записи и номера зарплатных счетов.

Интересно, что в краже подозревается достаточно высокопоставленный чиновник – 46-летний Энтони Бонелли (Anthony Bonelli) работал директором по телекоммуникациям пенсионного фонда NYPD. Согласно доступной информации, в феврале нынешнего года он сумел проникнуть в некое «защищенное помещение», предназначенное для хранения лент. Чтобы обмануть охрану, Бонелли использовал поддельный пропуск, а затем вручную отключил камеры видеонаблюдения.

Отметим, что вся информация на украденных носителях хранилась в незашифрованном виде. На данный момент неизвестно, какие мотивы двигали действиями грабителя, и что он планировал сделать с лентами дальше. Бонелли был пойман полицией с поличным – украденные ленты хранились у него дома.

Всепроникающая безопасность: какие облачные ИБ-решения будут больше всего востребованы и почему
Облачные тренды

Поскольку полиции удалось достаточно быстро обнаружить преступника, вероятность использования информации в незаконных целях расценивается как крайне незначительная. Тем не менее, NYPD уже разослал оповещения всем пострадавшим и предоставил им бесплатный кредитный мониторинг сроком на один год.

«Из имеющихся сообщений не очень понятно, как именно был пойман преступник, – отметил руководитель аналитического центра Perimetrix (ГК «КомпьюЛинк») Владимир Ульянов. – По версии газеты New York Post, он просто проговорился на работе, что выглядит достаточно удивительно. Как бы то ни было, при правильной организации защищенного хранения лент грабитель был бы пойман сразу, а не спустя месяц после кражи. Не менее очевидно, что всю приватную информацию на резервных носителях требуется шифровать».

Татьяна Короткова