Федералните власти вероятно са отстранили изпълнител на Accenture от ФБР след инцидент със сигурността, при който бяха разкрити чувствителни лични данни на хиляди служители на бюрото. Изтичането на данни в Accenture и ФБР, както е описано в ранните репортажи, е напомняне, че дори средите за сигурност на държавно ниво могат да бъдат отслабени от хората и компаниите, на които е предоставен достъп до тях.

Изходният репортаж е кратък и много подробности остават непотвърдени. Тази статия се придържа към това, което е било съобщено, и обяснява какво то предполага за риска от доставчици в по-широк план.

Какво се случи при изтичането на данни в Accenture и ФБР

Според репортажа федералните власти са отстранили изпълнител на Accenture след сериозен инцидент със сигурността, включващ лична информация на служители на бюрото. В репортажа се казва, че са засегнати хиляди души.

Наличните репортажи не уточняват как е била разкрита информацията, колко дълго е била достъпна или дали е била достъпена от външни лица. Те също не предоставят времева линия на откриването и не описват каква конкретна роля е имал изпълнителят. Докато ФБР, Accenture или други официални източници не предоставят повече подробности, тези въпроси остават отворени.

Това, което репортажът установява, е последствие: изпълнителят е бил отстранен от работата за ФБР. Отстраняването на доставчик от федерален ангажимент е значителна стъпка и показва, че служителите са възприели инцидента като сериозен.

Какви данни бяха разкрити и кой е изложен на риск

Репортажът описва разкрития материал като чувствителна лична информация за служители на бюрото. Той не изброява конкретни полета с данни, така че читателите не бива да предполагат подробности като домашни адреси, финансови записи или идентификационни номера.

Въпреки това категорията на засегнатите хора има значение. Личните данни на служители на правоприлагащите органи могат да носят рискове, които се различават от типичното потребителско изтичане. В зависимост от това какво действително е било разкрито, потенциалните опасения може да включват:

  • Целенасочен фишинг и имперсонация, насочени към служители
  • Нежелан контакт или тормоз
  • Опити за социално инженерство срещу колеги и членове на семейството

Това са общи рискове, свързани с разкрити лични данни на служители, а не потвърдени последици от този инцидент. Засегнатите лица вероятно ще научат повече чрез официални канали за уведомяване.

Защо външните изпълнители са слабо звено в държавната сигурност

Държавните агенции често разчитат на външни фирми за технологична, консултантска и административна работа. Тази уредба може да е практична, но тя разширява кръга от хора, които могат да имат достъп до чувствителна информация. Една агенция може да има силни вътрешни контроли, но данните ѝ са защитени само толкова, колкото е най-слабата система или процес сред нейните доставчици.

Има няколко причини изпълнителите да се превърнат в точка на провал:

  • По-широк достъп от необходимото. На изпълнителите може да бъдат предоставени широки права за удобство и тези права може да останат.
  • Различни култури на сигурност. Собствените инструменти, устройства и навици на доставчика може да не съответстват на стандартите на агенцията.
  • Ограничена видимост. Агенцията може да има по-малка представа как изпълнителят обработва данни ежедневно.
  • Пропуски в отчетността. Когато нещо се обърка, отговорността може да бъде разделена между агенцията и доставчика.

Този модел не е уникален за Съединените щати. Нашето отразяване на изтичането на данни в Modoo Startup в Южна Корея включваше свързана с правителството платформа, която изтече лична информация на кандидати, което показва, че данните в публичния сектор могат да бъдат разкрити чрез платформите и партньорите, които ги поддържат.

Какво означава това за вас

Повечето читатели не работят във ФБР, но урокът важи в широк план. Вашите лични данни вероятно се намират при работодатели, доставчици на услуги и изпълнителите, които те наемат. Често нямате дума при избора на тези доставчици и може никога да не разберете, че даден доставчик съхранява вашата информация, докато нещо не се обърка.

За хората в публичната служба, сигурността или други чувствителни роли залогът може да е по-висок. Разкриването на лични данни може да ви направи по-привлекателна мишена за целенасочени измами или кампании за натиск.

Какво могат да направят засегнатите лица и обществеността

Ако сте свързани с инцидента, следете за официални уведомления и следвайте предоставените указания. За всички останали няколко навика намаляват щетите, когато трета страна загуби контрол над данни:

  1. Отнасяйте се към неочакваните съобщения с подозрение. Бъдете внимателни с имейли, текстови съобщения или обаждания, които споменават работата ви, колегите ви или лични подробности, дори да изглеждат информирани.
  2. Използвайте уникални пароли и многофакторна автентикация. Това ограничава докъде може да се разпространи едно единствено разкриване.
  3. Намалете това, което е публично. Прегледайте настройките за поверителност в социалните мрежи и премахнете личните подробности от сайтове, където можете.
  4. Наблюдавайте акаунтите и кредита си. Търсете необичайна активност и обмислете замразяване на кредита, ако финансови данни може да са засегнати.
  5. Задавайте въпроси. Ако работодателят ви споделя данни с изпълнители, попитайте как са защитени и кой има достъп до тях.
  6. Дръжте работните и личните акаунти отделно. Това затруднява свързването на разкрити подробности помежду им.

VPN може да защити връзката ви в ненадеждни мрежи, но не спира доставчик да загуби данни, които вече съхранява. Добрата хигиена на акаунтите е по-важна в случай като този.

Основни изводи

Изтичането на данни в Accenture и ФБР, както е съобщено, показва, че достъпът на доставчици може да бъде слабото място в иначе добре защитени организации. Вероятно ще се появят още факти и читателите трябва да се отнасят към ранните подробности с внимание.

Междувременно отделете няколко минути, за да прегледате собствения си риск: затегнете паролите си, ограничете това, което споделяте публично, и бъдете бдителни към целенасочени съобщения. Ако работите в чувствителна роля, бъдете особено съзнателни относно навиците си за поверителност. За сравним случай на свързана с правителството платформа, изтекла лични данни, прочетете нашето отразяване на изтичането на данни в Modoo Startup.