IPO
•••
 Поиск Новости Котировки  Эфир
17.11.23 13:27 Поделиться

Morgan Stanley (MS) соглашается оплатить расходы по обеспечению безопасности клиентов

Акции Washington Trust Bancorp, Inc. 31,56$ -3,75% Прогноз 32,85$
Акции Morgan Stanley 210,14$ -2,25% Прогноз 207,49$
Акции Goldman Sachs Group, Inc. (The) 1041,02$ -2,21% Прогноз 979,89$

Morgan Stanley MS договорился о выплате компенсации в размере 6,5 миллионов долларов с шестью генеральными прокурорами штатов во главе с генеральным прокурором Нью-Йорка Летицией Джеймс. Американское подразделение фирмы по управлению активами, ранее известное как Morgan Stanley Smith Barney LLC, было обвинено в неспособности защитить личную информацию клиентов при закрытии двух центров обработки данных в 2016 году.

MS была обвинена в халатности при надлежащем выводе из эксплуатации компьютеров, содержащих незашифрованные данные клиентов.

Согласно соглашению, опубликованному генеральным прокурором Джеймсом, “Morgan Stanley не смог вывести из эксплуатации свои компьютеры и стереть незашифрованные данные с определенных компьютерных устройств, которые позже были проданы с аукциона, но все еще содержали личную информацию потребителей, включая данные, принадлежащие 1,1 миллионам жителей Нью-Йорка”.

Джеймс заявил: “Никто не должен выставлять свою личную информацию на аукцион без его ведома из-за того, что компания не предприняла элементарных шагов по ее удалению перед продажей своих старых компьютеров. Сегодняшнее соглашение требует от Morgan Stanley усилить свою кибербезопасность, чтобы потребителям больше никогда не пришлось рисковать тем, что их личные данные будут непреднамеренно проданы на аукционе. Все компании, большие и малые, должны серьезно относиться к своей ответственности за защиту данных своих клиентов, и если они этого не сделают, мой офис примет меры”.

В одном случае MS наняла транспортную компанию, не имеющую опыта в сфере услуг по уничтожению данных, для вывода из эксплуатации тысяч жестких дисков и серверов, содержащих конфиденциальную информацию миллионов клиентов. Однако Morgan Stanley не смог должным образом контролировать работу компании, и ее компьютерное оборудование, часть которого все еще содержала личную информацию потребителей, затем было продано на аукционе.

В другом инциденте, во время процесса вывода из эксплуатации, MS обнаружила, что 42 сервера, все из которых потенциально содержали незашифрованную информацию о клиентах, отсутствовали. В ходе процесса стало известно, что локальные устройства, выводимые из эксплуатации, возможно, содержали незашифрованные данные из-за ошибки производителя в программном обеспечении для шифрования. Поскольку Morgan Stanley не смог обеспечить надлежащий контроль поставщиков и инвентаризацию оборудования, события, связанные с безопасностью данных, предотвратить не удалось.

Согласно мировому соглашению, Нью-Йорк получит чуть более 1,6 миллиона долларов. Остальные будут урегулированы со штатами Коннектикут, Флорида, Индиана, Нью-Джерси и Вермонт.

Кроме того, Morgan Stanley согласился предпринять ряд шагов по усилению своих мер безопасности данных, включая шифрование всей личной информации, независимо от того, хранится она или передается, b

Источник nasdaq.com, автоматический перевод

Загружаем...