Конференция Персональные данные 2012: проблемы и решения

Вы здесь: Главная НОВОСТНАЯ ЛЕНТА Мошенничество с персональными данными (по материалам зарубежных изданий)

Вход Регистрация



Защита персональных данных
Статьи по защите персональных данных
Видео о защите персональных данных
Федеральный закон N 152-ФЗ "О персональных данных"
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
Постановление Правительства РФ № 781 от 17 ноября 2007
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
See the entire folder …
СОФТ
Средства для оценки рисков
Средства разработки и внедрения политик безопасности
Средства мониторинга действий пользователей
Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
Средства аудита и восстановления паролей
Шифровальщики файлов
Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
See the entire folder …
Send this page to somebody Print this page

Мошенничество с персональными данными (по материалам зарубежных изданий)

Данный вид мошенничества уже получил невиданный размах. Мошенники, завладев персональными данными физических лиц (способов - миллион), используют эти данные для открытия кредитных карточных счетов (банки, стремясь заполучить побольше клиентов, используют упрощенные процедуры), а затем затовариваются по полной программе. Пострадавшими оказываются и банк и мнимый клиент, которые потом долго доказывают друг другу, что "я, мол, не верблюд".

Мошенничество с персональными данными (по материалам зарубежных изданий)

мониторинг почты

В данном обзоре мы представили несколько характерных эпизодов кражи персональных данных из самых последних полицейских хроник.

Кража данных о сотрудниках порта Тампа (США), совершенная подрядчиком (13 апреля 2007 года)

В США Полиция арестовала Даниэля Глена, который, как утверждается, выкрал персональные данные сотрудников администрации порта Тампа, которым выдавались бэджи для доступа на объект, а затем использовал эти персональные данные для открытия кредитных карточных счетов. Даниэль работал в компании Siemens Building Technologies, которая выполняла проектные работы в информационных системах администрации порта. Он попросил сотрудников администрации предоставить ему доступ к базе данных бэджей безопасности для восстановления якобы поврежденных данных. После этого он перекопировал информацию о тысячах обладателей бэджей доступа и попытался оформить кредитные счета в банках от лица 20 из них. Полиция обнаружил похищеные данные у Глена дома. Проводится расследование.

Пусть эта история послужит предупреждением для всех менеджеров и администраторов безопасности. При предоставлении прав доступа необходимо жестко следовать политике минимизации привилегий.

- http://www.sptimes.com/2007/04/13/news_pf/Business/Port_of_Tampa_employe.shtml
- http://www.tbo.com/news/metro/MGBTN5P0G0F.html

Бывшая сотрудница администрации социального страхования обвиняется в мошенничестве с персональными данными (13 апреля 2007 года)

Как утверждается Дженифер Бастил похитила конфиденциальную информацию с рабочего компьютера и передала ее Крейгу Харрис, который воспользовался этой информацией для совершения кражи 2.5 миллионов долларов. Бастил обвиняется в умышленном осуществлении несанкционированного доступа к защищенному компьютеру с целью совершения мошеннических действий и получения номеров социального страхования (Social Security number). Если ее вина будет полностью доказана, то ее ожидает 15 лет заключения. Харрис обвиняется в умышленном и незаконном использовании персональных данных. Он может быть осужден на срок до 10 лет. Утверждается, что Бастил получала по 20 долларов за каждый запрос, который она делала к базам данных по просьбе Харриса.

- http://www.informationweek.com/shared/printableArticle.jhtml?articleID=199000813

Полицейский Объединенного Королевства получает тюремный срок за хищение данных из базы Национальной Полиции pril (12-16 апреля 2007 года)

Джеймс Эндрю Харди получил 9 месяцев за совершение должностного преступления. Он передал персональные данные из правительственной базы данных  о трех физических лицах Мартину Джолли, который собирался использовать эти данные для принятия карательным мер в отношении этих лиц. Джолли признан виновным в подстрекательстве Харди к совершению преступления. Харди должен был получить 18 месяцев, однако суд учел его хорошие характеристики и прилежание при выполнении принудительных общественных работ, которые ему были назначены.

- http://www.theregister.co.uk/2007/04/16/leak_officer_jailed/print.html
- http://business.timesonline.co.uk/tol/business/law/reports/article1642600.ece

Во всех этих эпизодах хищение персональных данных осуществлялось инсайдерами, которые продолжали бы и дальше это делать, если бы их вовремя не остановили.

Ссылки по теме

О том, как обнаружить, остановить и привлечь к ответственности инсайдеров:

- http://www.iso27000.ru/chitalnyi-zai/zaschita-ot-insaiderov/kak-zaschischatsya-ot-insaidera
- http://www.globaltrust.ru/press-centr/intervyu-aleksandra-astahova-dlya-cnews-analytics/

О специализированном ПО для обнаружения инсайдеров:

- http://www.spectorsoft.ru 

О том как предотвратить мошенничество с платиковыми картами и не стать жертвой, а также о специальных сервисах, позволяющих электронным магазина обнаруживать мошеннические транзакции:

- http://www.iso27000.ru/katalog-ssylok/zaschita-ot-moshennichestva/

Закон "О персональных данных":

- http://www.iso27000.ru/zakonodatelstvo/federalnye-zakony-rf/zakon-o-personalnyh-dannyh/ 


30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012
VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012
Информационная безопасность: новые потребности рынка
07-06-2012
IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-2012
8-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)

< Май 2012 >
Пн Вт Ср Чт Пт Сб Вс
12 3456
78910111213
1415 16 17 18 19 20
21222324252627
282930 31
Рассылка

Пресс-релизы компаний
Новости портала
Антивирусный вестник



©2003 - 2012 GlobalTrust
Разработка сайта: Maximaster
Рейтинг@Mail.ru Rambler's Top100 Yandex