Новости

Шейн оштрафован Нью-Йорком за неспособность должным образом справиться с утечкой данных

2024-07-26

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Whips сообщила, что 26 июля, по зарубежным данным, Генеральная прокуратура Нью-Йорка (NYAG) оштрафовала компанию быстрой моды Shein Distribution Corporation (SHEIN) на 1,9 миллиона долларов за неспособность должным образом справиться с утечкой данных в конце 2022 года.

Хакеры атаковали SHEIN и украли кредитные карты и личную информацию почти 40 миллионов клиентов SHEIN. В письме о прекращении противоправных действий, опубликованном NYAG в 2022 году, NYAG определила, что SHEIN разместила на своем веб-сайте ложные заявления.

По данным NYAG, SHEIN знала, что информация о кредитных картах клиентов была скомпрометирована, но сообщила посетителям сайта, что компания не увидела никаких доказательств того, что информация о кредитных картах клиентов была скомпрометирована.

Помимо штрафа, наложенного NYAG, SHEIN должна реализовать комплексную программу информационной безопасности, а также меры безопасности и контроля за обращением, хранением и обработкой личной информации.

NYAG также требует от компании предоставлять ежегодные сторонние оценки этих систем, сетей и политик до 2027 года.

Федеральная торговая комиссия (FTC) подготовила ряд рекомендаций для предприятий, столкнувшихся с утечкой данных. По мнению Федеральной торговой комиссии, тремя наиболее важными рекомендациями являются:

1. Обеспечить оперативную безопасность (обезопасить физические помещения и изменить коды доступа; создать и мобилизовать группы реагирования на нарушения; а также созвать специалистов по криминалистике данных и экспертов по правовым вопросам);

2. При обнаружении уязвимостей в системе (таких как сегментация сети и связь) немедленно их устраните;

3. В соответствии с положениями законодательства незамедлительно уведомите соответствующие стороны.

Другой ритейлер быстрой моды пострадал от взлома номеров социального страхования более чем 500 000 бывших и нынешних сотрудников. Отправив письмо с уведомлением об утечке данных в соответствии с рекомендациями Федеральной торговой комиссии, ритейлер выполнил нормативные требования и не был оштрафован.