ВТБ счел «нестандартные действия» причиной утечки данных в «Яндекс»

 
 

Проверка показала, что сбоя и утечки данных клиентов ВТБ из самих информационных систем банка не произошло и инцидент с ними не связан.
Причиной возможной утечки данных клиентов банка ВТБ в поисковик «Яндекс» могли стать «нестандартные действия» пользователей, заявила телеканалу РБК заместитель председателя правления банка Ольга Дергунова. По ее словам, проверка показала, что сбоя и утечки данных клиентов ВТБ из самих информационных систем банка не произошло и инцидент с ними не связан. Кроме того, Дергунова добавила, что внешний поставщик услуги по продаже билетов, поддерживающий сайт ВТБ, незамедлительно заблокировал информацию по ссылкам. «В данном случае произошло определенное стечение обстоятельств, включая, возможно, определенные нестандартные действия пользователей, сделавшие данные ссылки доступными», — сказала она.В то же время Дергунова подчеркнула, что «подобные инциденты должны быть исключены». «Мы проверим все документы по работе с поставщиками услуг и при необходимости обновим регламенты взаимодействия», — заверила она. О попадании содержания документов Google Docs в выдачу «Яндекса» стало известно 4 июля от интернет-пользователей в соцсетях. В компании подтвердили, что к ним пришли жалобы по этому поводу., так как в ставших доступными документах были пароли и другие конфиденциальные данные. Роскомнадзор 5 июля потребовал от «Яндекса» объяснений. В компании ответственность возложили на владельцев сайтов. В «Яндексе» заверили, что поисковик индексирует только незащищенные логином и паролем страницы. Коме того, для исключения документов из выдачи поисковика администратору сайта достаточно запретить их индексацию с помощью файла robots.txt. В Google также отметили, что поисковики индексируют только те документы, которые «намеренно были сделаны их владельцами публичными», в том числе через публикацию ссылки на них. Доступность же документа, заверили в компании, всегда можно ограничить. Вновь в «Яндекс» попали личные данные пользователей уже в середине июля, на что обратил внимание SEO-специалист Павел Медведев. Так, в поисковике появились файлы Сбербанка, ВТБ, РЖД, департамента транспорта Москвы и других муниципальных образований и сервисов бронирования билетов. В них содержались даже копии паспортов граждан. В Сбербанке заявили о начале разбирательства по этому поводу. Роскомнадзор вновь потребовал от «Яндекса» и ВТБ объяснить происходящее.

Добавить комментарий