Меню Поиск

Закрыть

Роскомнадзор: Факт утечки данных пользователей Ozon не привел к нарушению их прав

22.07.2019 20:20

Роскомнадзор: Факт утечки данных пользователей Ozon не привел к нарушению их прав

Теги: Москва , Роскомнадзор , Утечка , Сервис , персональные данные

Факт утечки данных пользователей Ozon не привел к нарушению их прав благодаря оперативным действиям, направленным на защиту клиентов, сообщили Агентству городских новостей «Москва» в пресс-службе Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).

«Всю прошлую неделю мы активно взаимодействовали с руководством и специалистами компании Ozon, чтобы проверить сведения СМИ об утечке данных 400 тыс. клиентов интернет-магазина. Первоначально особое беспокойство Роскомнадзора вызвали сообщения о том, что компания якобы не уведомила пользователей о факте утечки, поставив тем самым под угрозу безопасность клиентских аккаунтов. <...> Ozon предоставила в Роскомнадзор подробный отчет о действиях, направленных на защиту прав клиентов. После обнаружения базы данных в открытом доступе, специалисты компании произвели замену скомпрометированных паролей и уведомили об этом пользователей. Поскольку потока обращений клиентов Ozon в уполномоченный орган мы не зафиксировали, Роскомнадзор считает, что факт компрометации 30 тыс. клиентских аккаунтов не привел к фактическому нарушению прав субъектов персональных данных», - сообщили в пресс-службе.

В ведомстве отметили, что в ходе проверки специалисты Ozon предоставили убедительную аргументацию в пользу того, что база данных, которая оказалась в открытом доступе, была скомпилирована неизвестными лицами из различных источников. Более 90% «скомпрометированных» данных являются продуктом автогенерации паролей. И только около 30 тыс. пар «логин - пароль» оказались подлинными.

«Роскомнадзор напоминает, что модернизированная Европейская конвенция по защите прав субъектов персональных данных, к которой Россия присоединилась в октябре 2018 г., предусматривает обязанность операторов персональных данных уведомлять уполномоченный орган о фактах утечек. Данная норма будет интегрирована и в российское законодательство. Таким образом в случае утечки персональных данных граждане смогут получить квалифицированную помощь надзорного органа», - заключили в ведомстве.

Рубрика: Общество , Технологии

Пожалуйста, укажите название Вашего СМИ/организации.
Или просто представьтесь, если Вы частное лицо:
Ок