Support us

Morgan Stanley сэкономил $100 тысяч на утилизации жёстких дисков, а по итогу потерял $120 млн

Американский банк Morgan Stanley согласился выплатить компенсацию в $60 млн по коллективному иску, поданному от имени почти 15 млн его клиентов. Согласно иску, из-за ошибочных действий банка произошли две утечки их персональных данных. Банк признал потенциальные утечки, разослав клиентам уведомления в июле 2020 года, но виноватым себя не считает, пишет ServerNews.

Оставить комментарий
Morgan Stanley сэкономил $100 тысяч на утилизации жёстких дисков, а по итогу потерял $120 млн

Американский банк Morgan Stanley согласился выплатить компенсацию в $60 млн по коллективному иску, поданному от имени почти 15 млн его клиентов. Согласно иску, из-за ошибочных действий банка произошли две утечки их персональных данных. Банк признал потенциальные утечки, разослав клиентам уведомления в июле 2020 года, но виноватым себя не считает, пишет ServerNews.

В первом случае во время вывода из эксплуатации двух дата-центров в 2016 году с жёстких дисков, которые попали в руки сторонних организаций, возможно, не была стёрта вся информация, в том числе данные клиентов. Во втором случае в ходе модернизации оборудования в одном из филиалов, вероятно, был утерян сервер с клиентскими данными, которые могли быть незашифрованными. Эти данные тоже могли попасть в чужие руки.

В 2020 году из-за того, что два ЦОД не были выведены из эксплуатации должным образом, банк уже оштрафовало Управление контролёра денежного обращения США (OCC) на $60 млн. Регулятор обвинил банк в том, что тот «не осуществлял надлежащего надзора». В связи с нарушением банк получил 8 судебных исков, которые объединили в один коллективный иск. Банк обвинили в «игнорировании отраслевых стандартов» по утилизации ИТ-активов.

Согласно документам, Morgan Stanley отказался от услуг IBM по выводу из эксплуатации своего ИТ-оборудования в пользу «неизвестного и неквалифицированного поставщика», чтобы сэкономить $100 тысяч. Затем банк заключил контракт с фирмой Triple Crown на демонтаж оборудования и утилизацию. Вместо утилизации Triple Crown продала его фирме AnythingIT, а банку сообщила, что утилизировала. В свою очередь, AnythingIT, не удалив данные с жёстких дисков, продала их компании KruseCom.

Как поступила с ним KruseCom неизвестно — оборудование либо было продано кому-то ещё, либо уничтожено. Несмотря на признание того, что часть утерянного оборудования так и не была возвращена, банк продолжает настаивать, что клиентам не было причинено никакого вреда. Предварительное соглашение об урегулировании коллективного иска было подано в пятницу вечером в федеральный суд Манхэттена и вступит в силу после одобрения окружным судьёй.

Apple выплатила миллионы пользовательнице чьи интимные фото слили в сервисном центре
Apple выплатила миллионы пользовательнице, чьи интимные фото слили в сервисном центре
По теме
Apple выплатила миллионы пользовательнице, чьи интимные фото слили в сервисном центре
Студенты взломали систему онлайн-заказов KFC и перепродавали еду
Студенты взломали систему онлайн-заказов KFC и перепродавали еду
По теме
Студенты взломали систему онлайн-заказов KFC и перепродавали еду
Microsoft оставила в открытом доступе 250 млн записей клиентов техподдержки
Microsoft оставила в открытом доступе 250 млн записей клиентов техподдержки
По теме
Microsoft оставила в открытом доступе 250 млн записей клиентов техподдержки
Американские миллиардеры разбогатели на $1 триллион за 2021 год
Американские миллиардеры разбогатели на $1 триллион за 2021 год
По теме
Американские миллиардеры разбогатели на $1 триллион за 2021 год
Место солидарности беларусского ИТ-комьюнити

Далучайся!

Читайте также
Второй случай за месяц: женщине в Саудовской Аравии присудили 45 лет тюрьмы за твиты
Второй случай за месяц: женщине в Саудовской Аравии присудили 45 лет тюрьмы за твиты
Второй случай за месяц: женщине в Саудовской Аравии присудили 45 лет тюрьмы за твиты
Flo ответила на критику Mozilla о защите приватности
Flo ответила на критику Mozilla о защите приватности
Flo ответила на критику Mozilla о защите приватности
2 комментария
Mozilla отчитала Flo за беспорядок в политике приватности и обвинила в обмане пользовательниц
Mozilla отчитала Flo за беспорядок в политике приватности и обвинила в обмане пользовательниц
Mozilla отчитала Flo за беспорядок в политике приватности и обвинила в обмане пользовательниц
1 комментарий
IBM удалось избежать суда с вдовой одного из «динозавриков»: менеджер покончил с жизнью после увольнения
IBM удалось избежать суда с вдовой одного из «динозавриков»: менеджер покончил с жизнью после увольнения
IBM удалось избежать суда с вдовой одного из «динозавриков»: менеджер покончил с жизнью после увольнения

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.