Comcast се съгласи да заплати 1.5 млн. долара, за да уреди разследване на Федералната комисия по комуникации (FCC) относно мащабен пробив в сигурността, засягащ личните данни на над 237 000 клиенти. Решението идва след установени пропуски в защитата на клиентска информация, обработвана от външен партньор – Financial Business and Consumer Solutions (FBCS), агенция за събиране на вземания, използвана от Comcast до 2022 г.
Какво се случи с FBCS
Пробивът в FBCS през 2024 г. компрометира чувствителни данни на абонати на интернет, телевизия и системи за домашна сигурност. Нарушението беше публично оповестено едва през август 2024 г., след като компанията вече бе в процедура по финансов колапс. Макар системите на Comcast да не са били засегнати директно, инцидентът предизвика засилено внимание към управлението на данни от външни доставчици.
Нови задължения под надзора на FCC
Като част от споразумението, Comcast трябва да приложи всеобхватен план за съответствие, който включва:
-
по-строги механизми за надзор и одит на доставчиците;
-
засилени процедури за управление на поверителната информация;
-
повишени стандарти за сигурност при обработка на клиентски данни от трети страни.
Целта е да се предотвратят подобни нарушения в бъдеще и да се затвърдят практиките за увереност в сигурността на информацията.
Позицията на Comcast
Компанията заявява, че не носи вина и че нейните системи не са били компрометирани. Въпреки това Comcast подчертава, че разпознава значимостта на засиления регулаторен контрол и остава ангажирана с непрекъснатото подобряване на политиките си за киберсигурност.
Hатискът върху големите доставчици
Случаят показва ясно, че регулаторите в САЩ – вкл. FCC – увеличават правомощията и строгите изисквания за защита на клиентски данни, особено когато са замесени външни изпълнители. С нарастващия брой пробиви, компаниите трябва да демонстрират активен и ефективен надзор над партньорските организации, които обработват чувствителна информация.
Инцидентът с FBCS е пореден пример за това, че веригата на сигурността е толкова силна, колкото е най-слабият ѝ елемент. Дори големи корпорации с утвърдени защити остават уязвими, когато разчитат на външни доставчици, които не изпълняват адекватни стандарти за сигурност. Споразумението между FCC и Comcast служи като предупреждение за целия сектор: контролът върху партньорите е също толкова важен, колкото защитата на собствените системи.









