Роскомнадзор не получал уведомление об утечке данных от СДЭК

Ведомство напомнило, что оператор, допустивший утечку персональных данных, обязан в течение суток уведомить Роскомнадзор о произошедшем в соответствии с законом № 152-ФЗ. Сбои в работе СДЭК стали известны 26 мая, когда компания временно приостановила прием и выдачу посылок, чтобы избежать ошибок при ручной обработке заказов. Представители СДЭК также отметили, что технические проблемы нарушили работу приложения и сайта, и сервис до настоящего времени не восстановил свою работоспособность. Ответственность за сбои в работе СДЭК взяла на себя международная хакерская группа Head Mare, заявив, что использовала вирус-шифровальщик, способный закодировать любую информацию, и компания не может получить доступ к своей базе данных. Глава комитета Госдумы по информполитике Александр Хинштейн выразил свое мнение по этому инциденту в своем телеграм-канале, отметив, что СДЭК оповестила о проведении бэкапов раз в полгода, что может привести к потере данных о посылках за последние 6 месяцев. Хинштейн заявил, что эти утверждения со стороны СДЭК недостаточны, и напомнил, что компания обязана раскрыть масштабы утечки и описать конкретные меры, предпринятые для защиты системы. После этого СДЭК должен направить в Роскомнадзор первые результаты внутреннего расследования. Представители СДЭК заявили, что пункты выдачи заказов компании возобновят работу не позднее 29 мая, и в настоящее время сотрудники работают над полным восстановлением обслуживания.