Първоначално Capita заяви на клиентите си, че „няма доказателства“ за компрометиране на данни при кибератаката през март.
Неотдавнашният киберинцидент в Capita подчерта дългогодишна тенденция, при която предприятията не успяват да информират адекватно клиентите за степента на нарушението.
Гигантът в сферата на ИТ аутсорсинга, който предоставя услуги на редица клиенти, включително на правителството на Обединеното кралство, разкри през март, че е претърпял „киберинцидент“, който сериозно е нарушил вътрешните ИТ услуги.
Въпреки това фирмата заяви тогава, че „няма доказателства“, че при инцидента са били компрометирани някакви данни, като се опита да разсее опасенията на клиентите за потенциален пробив с ефекта на доминото.
Въпреки че това може да е намалило опасенията на първо място, реакцията на компанията след това подчертава продължаващата тенденция предприятията да не успяват да информират напълно засегнатите клиенти за катастрофалния характер на нарушението.
Миналия месец компанията разкри, че е имало „някои доказателства за ограничено изтичане на данни“ и че компрометираните данни „може да включват“ данни за клиенти, доставчици и дори за персонала.
Това съобщение, което дойде седмици след първоначалното оповестяване на инцидента, сега беше последвано от разкритието, че пенсионните данни на клиентите вероятно са били компрометирани по време на киберинцидента.
В репортаж на Financial Times от 4 май се разкрива, че Capita е информирала засегнатите клиенти за ситуацията и че все още разследва мащаба на нарушението.
Capita заяви пред Ройтерс, че „работи в тясно сътрудничество със специализирани консултанти и съдебни експерти по киберсигурност“, за да „предостави гаранции относно всяко потенциално изтичане на данни на клиенти, доставчици или колеги“.
Макар че Capita изглежда вече е успяла да се справи с нещата и комуникира със засегнатите клиенти, ситуацията има тревожни прилики с няколко високопрофилни нарушения на сигурността на данните през последните месеци – изненадващо голям брой от които бяха третирани зле от гледна точка на комуникацията.
LastPass стана скандално известен с реакцията си в областта на комуникациите миналата година след привидно безкрайна серия от инциденти.
Първоначалното разкриване на кибератаката през август миналата година непрекъснато се засилваше, докато в края на февруари 2023 г. окончателният доклад разкри, че компанията е претърпяла серия от инциденти, които са изложили на риск информацията на потребителите.
Реакцията на компанията беше остро критикувана от заинтересованите страни в сектора на сигурността на фона на твърденията, че тя не е успяла да информира по подходящ начин потребителите за пълния обхват на нарушението.
Миналата година Block, базираната в САЩ фирма за разплащания, която стои зад CashApp, също беше обвинена в недобросъвестно справяне с нарушение на сигурността на данните.
Около 8,2 милиона клиенти бяха засегнати от нарушение на сигурността на данните, след като беше установено, че бивш служител е изтеглил информация за платежните дейности на потребителите.
Реакцията на компанията на инцидента предизвика колективно съдебно дело, в което ищците твърдяха, че времето за реакция и смекчаването на последиците от инцидента са били лошо управлявани.
Ясната комуникация след киберинциденти е от решаващо значение, за да се гарантира, че клиентите не са оставени в неведение, подготвяйки се за ужасния момент, в който техните данни и логото на компанията са поместени в съмнителен онлайн форум.
АБОНИРАЙТЕ СЕ ЗА НАШИЯ Е-БЮЛЕТИН И ПОЛУЧАВАЙТЕ НОВИНИ И СЪВЕТИ НА ТЕМА КИБЕРСИГУРНОСТ.
© 2022 Фондация “Киберсигурност за Всеки” с ЕИК 206932045. Всички права запазени. Политики за поверителност.
ж.к. Гео Милев бл. 117, вх.А
София 1113, България
support[@]e-security.bg
Фондация “Киберсигурност за Всеки” с ЕИК 206932045 е ЮЛНЦ в обществена полза, регистрирано в ЕС, работещо в съответствие с мисията и целите си.
Моля, имайте предвид, че всички споменати продукти и/или имена на компании са търговски марки ™ или ® на съответните им притежатели. Уебсайтът/фондацията няма никаква свързаност и/или одобрение за/от тях – тези търговски марки се използват само за образователни цели като примери. Настоящият уебсайт е онлайн информационна платформа, управлявана от доброволна фондация в обществена полза. Благодарим ви, че сте тук и за всякакви допълнителни въпроси, не се колебайте да се свържете с нас.
Мисията на Фондация “Киберсигурност за Всеки” е да допринесе за подобряване на киберсигурността, информационна сигурност и защита на системите и да повиши културата на обществото и организациите по тези и свързани с тях теми. Ние насърчаване безопасността и поверителността на потребителите, като повишаваме осведомеността, информираме за най-добрите и нови практики и помагаме на хора и организации да преодолеят съвременните предизвикателства за сигурността на мрежата и опазването на техните дигиталните активи.
На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.
Моля, проверете електронната си поща за да потвърдите.