Центральный банк объявил о раскрытии данных 644 ключей Caixa Pix
Данные 644 ключей Pix, принадлежащих клиентам Caixa Econômica Federal, были раскрыты, сообщил Центральный банк (ЦБ) в пятницу (8). Это уже 16-й инцидент с данными Pix с момента запуска системы мгновенных платежей в ноябре 2020 года. По данным ЦБ, обнажение произошло 24 и 25 сентября и затронуло следующую информацию: имя пользователя, CPF, учреждение, в котором он работает, филиал, номер и тип счета, дата открытия счета, дата создания ключа Pix, дата, с которой пользователь владеет ключом Pix. Обнажение произошло из-за периодических сбоев в системах платежного учреждения и коснулось регистрационных данных, которые не влияют на движение денег. Данные, защищенные банковской тайной, такие как балансы, пароли и выписки, не были раскрыты.Несмотря на то, что о случае не нужно было сообщать из-за низкого потенциального воздействия на клиентов, автократия пояснила, что решила предать инцидент огласке во имя «приверженности прозрачности».Все люди, информация которых была раскрыта, будут уведомлены через приложение учреждения или интернет-банкинг. Центральный банк подчеркнул, что это единственное средство предупреждения о раскрытии ключей Pix, и попросил клиентов не обращать внимания на такие сообщения, как телефонные звонки, SMS и предупреждения через приложения для обмена сообщениями и электронную почту. Раскрытие данных не обязательно означает, что вся информация была утечена, но что она была видна третьим лицам в течение некоторого времени и могла быть захвачена. Центральный банк заявил, что дело будет расследовано и могут быть применены санкции. Законодательство предусматривает штраф, приостановку или даже исключение из системы Pix в зависимости от тяжести случая. Во всех 16 инцидентах с Pix key, зарегистрированных на данный момент, была раскрыта регистрационная информация, но не пароли или банковские балансы. В соответствии с Общим законом о защите данных, монетарный орган ведет страницу, на которой граждане могут отслеживать инциденты, связанные с ключом Pix или другими персональными данными, хранящимися в Центральном банке. В своем заявлении Caixa сообщил, что инцидент не затронул конфиденциальные данные или любую другую информацию банковского, налогового или имущественного характера. По словам представителей банка, ситуация была быстро исправлена, а клиенты проинформированы. «Банк подтверждает свою приверженность безопасности и конфиденциальности данных своих клиентов и подчеркивает, что он постоянно совершенствует критерии безопасности своих каналов, продуктов и услуг», - говорится в ответе Caixa.