Найти тему

За утечку данных «Ростелеком» оштрафуют на сумму до 100 тыс. рублей

В Роскомнадзоре сообщили, что протокол на компанию «Ростелеком» за утечку личных данных передан в судебные инстанции. Отечественного провайдера могут привлечь по административной ст. 13.11 КоАП РФ, в рамках которой на организацию накладываются штрафы в размере от 60000 до 100000 рублей, сообщают «Ведомости».

Изображение: Fotis Fotopoulos (unsplash)
Изображение: Fotis Fotopoulos (unsplash)

Представитель Роскомнадзора во время общения со СМИ рассказал, что по результатам проведенной проверки надзорное ведомство обнаружило факты нарушения «Ростелекомом» законов Российской Федерации в сфере оборота личной информации клиентов. Сотрудниками РКН был составлен и передан в суд административный протокол.

В начале июня 2022 года стало известно, что в свободном доступе оказалась база данных контактов, возможно, работников компании «Ростелеком». Об обнаружении БД сообщил сервис поиска утечек и мониторинга даркнета DLBI. В выявленном файле с конфиденциальной информацией было найдено 109 тыс. строк с личными данными сотрудников отечественной компании. На каждой строчке были приведены следующие сведения:

  • полное имя сотрудника;
  • корпоративный email-адрес (все на домене rt.ru и поддменах);
  • логин для авторизации в корпоративной системе и домен;
  • контактные телефонные номера (домашний, рабочий, мобильный);
  • дата создания записи;
  • должность.

Изучение базы данных позволило предположить, что в ней содержится личная информация сотрудников различных региональных подразделений «Ростелекома».

Спустя некоторое время «Ростелеком» официально подтвердил инцидент кибербезопасности, заявив о начале внутренней проверки по факту утечки информации. Уточнялось, что внешнее проникновение во внутренние сети компании исключено, поэтому, скорее всего, инцидент произошёл из-за действий инсайдера. 8 июня в компании подтвердили факт утечки части базы клиентов сервиса «Умный дом».

Представитель «Ростелекома» подчеркнул, что в компании были реализованы все требуемые меры, чтобы случившийся инцидент информационной безопасности никак не сказался на процессах оказания услуг и защите интересов клиентов.

В апреле 2022 года суд оштрафовал сервис «Яндекс.Еда» на 60 тыс. рублей за утечку персональной информации пользователей.

Больше интересного материала на cisoclub.ru. Подписывайтесь на нас: VK | Twitter | Telegram | Дзен | Мессенджер | ICQ New | YouTube | Rutube | Now | Пульс.