04 Мар 2020 15:02
Публикация данных: будьте бдительны
Блоги: PR Новости
Добрый день, друзья!
Сегодня с утра в сети появились публикации про “базу сотрудников
mail.ru”:
https://twitter.com/FlatL1ne/status/1235116544406896641. Возможно, чуть позже эта история попадет в СМИ.
Сначала о хорошем
Сразу хотим всех успокоить: слухи сильно преувеличены. В файле нет никаких персональных данных.
В документе указаны только имена, подразделения и рабочие почты. То есть та же самая информация, которую видит в подписи каждый, кому мы написали письмо. Никакого взлома или слива не происходило: список предназначался для выдачи корпоративных подарков и оказался в сети по ошибке. Это не самая приятная вещь, но прямых последствий ни для компании, ни для каждого из нас быть не может.
Теперь о важном. Как это случилось
В списке все, кто получал в подарок “Капсулу” по пропуску. Один из наших коллег, который участвовал в автоматизации процесса, выложил файл на свой внешний хостинг в интернете. Его без особого труда взломали и список увели.
И снова о важном. Сейчас особенно важно усилить бдительность.
Во-первых, стоит еще раз проверить все данные, с которыми вы работаете. Желательно прямо сейчас. Ничего связанного с работой не может храниться за пределами компании, и ни одна благая цель не может этого оправдать. Служба безопасности сейчас в негодовании и тому есть объяснимые причины.
Наши политики по информационной безопасности и работе с данными есть по адресу
https://home.my.com/policy/security/. Пожалуйста, перечитайте их снова. Это не формальность, это правда важно.
Во-вторых, разные нехорошие люди могут заняться фишингом и ломиться к нам в почты по имени-отчеству. В ближайшие дни стоит особенно внимательно смотреть на то, что мы открываем, по каким ссылкам переходим и кто вообще письмо прислал.