Morgan Stanley multado em milhões por não criptografar hardware

Gigante financeiro faz acordo com a SEC sobre riscos de segurança

O Morgan Stanley fez um acordo com a Securities and Exchange Commission (SEC) dos EUA sobre alegações de que a corporação de serviços financeiros não protegeu adequadamente os dados confidenciais do cliente.

Como parte do acordo, a empresa pagará US$ 35 milhões, mas não admitirá ser culpada ou negará as conclusões da SEC.

A SEC descobriu que o Morgan Stanley falhou em proteger os dados dos clientes ao lidar mal com o descomissionamento de algumas de suas unidades de armazenamento. Isso incluiu aparentemente a contratação de uma empresa de mudança e armazenamento “sem experiência ou conhecimento em serviços de destruição de dados” para desativar milhares de unidades de disco rígido (HD) e servidores, que carregavam informações de identificação pessoal não criptografadas de milhões de Morgan Clientes Stanley, já em 2015.

Perdendo servidores

A empresa, em vez de descartar adequadamente o hardware sensível, supostamente os vendeu para um terceiro que, finalmente, os vendeu em um leilão na Internet.

Além disso, a empresa de mudanças conseguiu perder 42 servidores.

"Os clientes confiam suas informações pessoais a profissionais financeiros com o entendimento e a expectativa de que serão protegidas, e a MSSB falhou lamentavelmente em fazê-lo", disse Gurbir S. Grewal, diretor da Divisão de Cumprimento da SEC.

"Se não forem devidamente protegidas, essas informações confidenciais podem acabar nas mãos erradas e ter consequências desastrosas para os investidores. A ação de hoje envia uma mensagem clara às instituições financeiras de que elas devem levar a sério sua obrigação de proteger esses dados".

O comissionamento de data center é um setor inteiro, com empresas desenvolvendo processos inteiros para garantir que as unidades de armazenamento antigas e desatualizadas sejam descartadas adequadamente, sem vazar dados confidenciais para terceiros.

Na última década, os dados se tornaram um ativo extremamente valioso, o que levou governos, defensores da privacidade e várias organizações sem fins lucrativos a prestar mais atenção em como as principais empresas de tecnologia coletam, armazenam e compartilham informações de clientes.

Comentários

Postagens mais visitadas deste blog

Alan Wake 2: Como acariciar o prefeito Setter (troféu / conquista das coisas boas da vida)

FXAA vs MSAA: o que é melhor para jogos?

Como executar o Windows 11 no Mac M1/M2/M3 gratuitamente