СМИ: Роскомнадзор не получал уведомлений от СДЭК о возможной утечке данных клиентов компании
По информации СМИ, на 17:00 МСК 28 мая 2024 года Роскомнадзор не получал уведомлений от СДЭК о возможной утечке данных клиентов компании. По закону о персональных данных оператор ПД в течение суток с момента утечки должен уведомить Роскомнадзор об инциденте. Атака на IT-инфраструктуру СДЭК произошла трое суток назад.
«Согласно закону №152-ФЗ оператор, допустивший утечку персональных данных, обязан в течение 24 часов уведомить об этом Роскомнадзор. По состоянию на 17.00 28 мая 2024 года такие уведомления в ведомство от СДЭК не поступили», — сообщили СМИ в РКН.
В случае подтверждения информации и выявления факта утечки в результате расследования РКН может составить и передать в суд административный протокол по ч. 1 ст. 13.11 КоАП. В этом случае за нарушение законодательства в области персональных данных СДЭК или стороннему подрядчику компании может грозить административный штраф в размере от 60 тыс. рублей до 100 тыс. рублей.
Причиной сбоя в работе сервиса доставки грузов СДЭК является хакерская атака. Об этом в своем Telegram-канале сообщил глава комитета Государственной думы по информационной политике Александр Хинштейн. Он упомянул заявление этой компании, в котором говорится, что выдачу заказов в пунктах СДЭК возобновят 29 мая. «Этого недостаточно — в соответствии с принятым нами законом, компания обязана раскрыть масштабы утечки, рассказать о том, какие меры предпринимались для защиты системы и представить в Роскомнадзор первые результаты внутреннего расследования», — написал Хинштейн.
Хакеры могли начать кибератаку на СДЭК через зараженное устройство, целевую атаку на веб-узел или через уязвимость в библиотеке с открытым кодом, которое используется в программном обеспечении (ПО) СДЭК, рассказал СМИ основатель ГК
Читать на habr.com