Лични данни на милиони клиенти на застрахователни компании са били източени при хакерска атака, сочи информация, получена в редакцията на BIRD.
По данни на медията от информационни системи, свързани с ДЗИ, са изтекли над 3 милиона записа с лични данни, а от Generali – още над 300 000. Сред информацията са имена, ЕГН, адреси и телефонни номера.
Компаниите са информирали Комисията за защита на личните данни, която е образувала производство по случая.
От ДЗИ потвърждават, че е имало изтичане на данни и посочват, че засегнатите клиенти са били уведомени. От застрахователната компания обаче отричат да е имало директно проникване в собствените ѝ информационни системи.
Чужда фирма, чужди дългове: Личните данни на двама българи се оказаха в румънски холдинг (видео)
Това поставя въпроса дали данните не са били компрометирани чрез уязвимост в системата на застрахователен посредник или друга външна организация, с която компанията обменя информация. Големият обем на засегнатите записи обаче повдига и въпроси за сигурността на системите и контрола върху достъпа до лични данни.
Случаят идва на фона на предишни инциденти с изтичане на информация от застрахователния сектор. Преди години подобен случай засегна „Лев Инс“. Тогава за атаката се обяви хакер, използващ псевдонима „Емил Кюлев“, а от компанията отрекоха да са ставали жертва на хакерска атака.
Междувременно Комисията за защита на личните данни ще трябва да установи как са станали достъпни данните, откъде са били извлечени и дали са допуснати нарушения при съхранението и защитата им.
При доказано нарушение могат да бъдат предприети действия спрямо отговорните организации, а засегнатите лица имат право да бъдат информирани за характера на инцидента и потенциалните рискове за личните им данни.
За да коментираш, трябва да влезеш
Вход / Регистрацияв профила си или да се регистрираш!