Ελεύθερη Ενημέρωση - Βήμα στην Άποψη



Παρασκευή 26 Μαρτίου 2010

Η Zurich «έχασε» τα προσωπικά δεδομένα 50.000 πελατών

Ο όμιλος της Zurich συμφωνεί για την αναγκαιότητα ενίσχυσης της ασφάλειας των προσωπικών στοιχείων των ασφαλισμένων μετά την απώλεια των προσωπικών δεδομένων περίπου 50.000 πελατών. Σύμφωνα με τα στοιχεία του Insurance Age, η εταιρία Zurich Insurance Company South Africa αποκάλυψε το γεγονός ένα χρόνο αφού σημειώθηκε η απώλεια των στοιχείων.

Το Γραφείο του Επιτρόπου Πληροφοριών (ICO), αναφέρει ότι η εταιρία παραβίασε το νόμο περί προστασίας προσωπικών δεδομένων, καθώς έχασε μία κρυπτογραφημένη εφεδρική ταινία που περιείχε χρηματοοικονομικές πληροφορίες προσωπικού χαρακτήρα για 46.000 κατόχους των Zurich Προσωπικών Πελατών, Ειδικού Κινδύνου και Επιχειρηματικών Πελατών, που ανήκουν στην ασφαλιστική Zurich.


Η εφεδρική ταινία, που περιλαμβάνει επίσης τα προσωπικά στοιχεία 1800 τρίτων, χάθηκε από τη θυγατρική εταιρία του ομίλου Zurich Insurance Company στη Νότια Αφρική, κατά τη διάρκεια μιας συνήθους μεταφοράς σε κέντρο αποθήκευσης δεδομένων στη Νότιο Αφρική.

Αν και η απώλεια δεδομένων συνέβη στις 11 Αυγούστου του 2008 αλλά η θυγατρική εταιρεία ενημέρωσε την Zurich Ασφαλίσεων ένα χρόνο αργότερα.

Το Γραφείο του Επιτρόπου Πληροφοριών, που διεξήγαγε εσωτερικές έρευνες δήλωσε ότι υπάρχουν σφάλματα στη διαχείριση των διαδικασιών ασφαλείας, που αφορούν ταινίες δεδομένων στην εταιρία της Νοτίου Αφρικής.

Ο διευθυντής του βρετανικού υποκαταστήματος της Zurich κ. Stephen Lewis, εγγυήθηκε ότι σε κάθε μελλοντική μετακίνηση αρχείων θα υφίστανται διαδικασίες ασφάλειας των δεδομένων, συμπεριλαμβανομένης της χρήσης της κρυπτογράφησης.

Σύμφωνα με το Γραφείο του Επιτρόπου Πληροφοριών η εταιρία «έχει δεσμευθεί να διεξάγει ελέγχους για την παρακολούθηση και την άμεση αναφορά δυνητικής ή πραγματικής δραστηριότητας απώλειας δεδομένων».

Το εγχείρημα απαιτεί επίσης να ληφθούν μέτρα, προκειμένου να εξασφαλιστεί ότι το προσωπικό και οι εξωτερικοί αντισυμβαλλόμενοι έχουν πλήρη επίγνωση των διαδικασιών ασφάλειας και ότι διεξάγονται επαρκείς έλεγχοι στο προσωπικό των αναδόχων.

Η κα Sally-Anne Poole, επικεφαλής των ερευνών του ICO, ανέφερε ότι «είναι ζωτικής σημασίας να διασφαλιστεί η προστασία των προσωπικών πληροφοριών. Η αποτυχία να προστατευτούν επαρκώς τα προσωπικά στοιχεία θα μπορούσε να οδηγήσει στο να πέσουν αφενός οι πληροφορίες αυτές σε λάθος χέρια και αφετέρου να χαθεί η εμπιστοσύνη των πελατών. Προτρέπω όλες τις εταιρίες να αναφέρουν τυχόν σοβαρές παραβιάσεις της ασφάλειας δεδομένων, έτσι ώστε η φύση της παραβίασης ή της ζημίας να αξιολογηθεί. Χαίρομαι που βλέπω ότι Zurich Ασφαλίσεων έχει λάβει διορθωτικά μέτρα για να διασφαλίσει τα προσωπικά στοιχεία των πελατών της».


Δεν υπάρχουν σχόλια:

Δημοσίευση σχολίου