Утрата данных о детских пособиях в Великобритании (2007)
Утрата данных о детских пособиях в Великобритании — крупный скандал, связанный с утратой данных в области информационной безопасности, произошедший в октябре 2007 года в Великобритании. Два компьютерных диска, принадлежащих Службе налоговых и таможенных сборов Великобритании (HMRC) и содержавших данные о всех получателях детских пособий (около 7,25 миллиона семей), были утеряны[1]. Официально об этом инциденте сообщил канцлер казначейства Алистер Дарлинг 20 ноября 2007 года.
Утрата
Диски были отправлены младшими сотрудниками HMRC, расположенными в Waterview Park в Вашингтоне (графство Тайн-энд-Уир), в Национальное контрольное управление (NAO) через внутреннюю почтовую службу, обслуживаемую компанией TNT 18 октября, без регистрации отправления. 24 октября NAO сообщило HMRC об отсутствии полученных данных. 8 ноября старшее руководство HMRC было проинформировано о потере, а канцлер казначейства Алистер Дарлинг — 10 ноября[2]. 20 ноября Дарлинг заявил:
Два защищённых паролем диска, содержащих полную копию всех данных HMRC, связанных с выплатами детских пособий, были отправлены в NAO через внутреннюю почтовую систему HMRC, курьером TNT. Посылка не была зарегистрирована или зафиксирована. По-видимому, данные не попали по адресу получателя в NAO[3].
Считалось, что утерянные данные касаются примерно 25 миллионов человек в Великобритании (почти половина населения страны). Сообщалось, что на дисках содержались имена и адреса родителей и детей, даты рождения детей, номера национального страхования, а также банковские реквизиты или сведения о строительных кассах родителей[2].
Под «защитой паролем» подразумевалось использование программного обеспечения WinZip версии 8[4]. Эта схема использует устаревшее, уязвимое проприетарное шифрование и неопубликованные алгоритмы хеширования, против которых широко известны атаки[5]. Любой технически грамотный пользователь мог обойти такую защиту с помощью открытых программных средств. В версии WinZip 9 уже применялось шифрование AES, устойчивое к атакам, кроме атаки методом полного перебора.
Детали утраты были следующими:
- 7,25 миллиона получателей пособий
- 15,5 миллиона детей, включая тех, кто уже не имеет права на пособие, но члены их семей получают выплаты на младших детей
- 2,25 миллиона «альтернативных получателей» — партнёров или опекунов
- 3 000 «уполномоченных», получающих пособие по решению суда
- 12 500 агентов, представляющих интересы третьих лиц
Хотя представители правительства утверждали, что виновен младший сотрудник, оппозиция (Консервативная партия) указала на ответственность высшего руководства. Было заявлено, что Национальное контрольное управление просило изъять банковские реквизиты из данных перед отправкой, однако HMRC отказало, объяснив это чрезмерными затратами и сложностью[6]. Электронная переписка, опубликованная 22 ноября, подтвердила, что руководство было осведомлено об этом решении, принятое из экономии[7]. По официальным оценкам, удаление конфиденциальных данных стоило бы £5 000[8], хотя позже в академическом исследовании эта стоимость была существенно ниже — £650[9].
По данным профессионального журнала Computer Weekly, ещё в марте 2007 года Национальное контрольное управление просило отправить по почте полную выгрузку базы данных детских пособий на CD, а не выборочную часть. Первый раз такие данные были отправлены ценным письмом без проблем, однако во второй раз отправка была незаказной через курьерскую службу[10].
Позже, 17 декабря 2007 года, выяснилось, что руководство по защите данных HMRC распространялось только среди высших должностных лиц, а младшие госслужащие располагали лишь кратким изложением принципов безопасности[11].
Другие скандалы с утратой данных
Этому инциденту последовали и другие случаи потери данных. 17 декабря 2007 года Рут Келли, министр транспорта Великобритании, сообщила о потере данных трёх миллионов учеников-водителей в США — однако эта утечка включала только имена, адреса, телефоны, размер оплаченных сборов, номера центров тестирования, платёжные коды и адреса электронной почты, что не приводило к панике из-за минимальных рисков финансового мошенничества. 23 декабря стало известно о пропаже персональных данных сотен тысяч пациентов в девяти управлениях Национальной службы здравоохранения (NHS) — часть из них являлись архивными сведениями, часть — медицинскими картами и контактными данными. Некоторые другие NHS-структуры также теряли данные, но достаточно быстро восстанавливали их. Несколько британских компаний также признали уязвимости в защите персональных данных[12].
Реакция
Алистер Дарлинг заявил, что нет свидетельств попадания информации в руки преступников, но призвал затронутых лиц внимательно следить за состоянием своих банковских счетов[3]. Он заверил: «Если кто-либо невинно пострадает от мошенничества в результате этого инцидента, согласно “Банковскому кодексу” никто не понесёт финансовых убытков». HMRC открыл отдельную телефонную линию для консультаций граждан, обеспокоенных возможной утратой данных[2].
Этот случай означал нарушение Закона о защите данных Великобритании и привёл к отставке председателя HMRC Пола Грея. Дарлинг сообщил, что, скорее всего, диски были уничтожены «в ходе поисков, вероятно в течение нескольких дней», и что в HMRC существовала «непрозрачная» структура управления, сложно установить ответственность[13]. Позднее Грей продолжил работу в Кабинете министров[14][15]. Лондонская полиция и Независимая комиссия по рассмотрению жалоб на полицию провели свои расследования по факту утечки; сотрудники HMRC также были проверены.
Инцидент вызвал резкую критику со стороны исполняющего обязанности лидера Либеральных демократов Винса Кейбла и теневого канцлера казначейства Джорджа Осборна. Осборн заявил:
Давайте чётко обозначим масштаб этой катастрофической ошибки — имена, адреса, даты рождения каждого ребёнка в стране находятся на двух, по всей видимости, утерянных в пути, компьютерных дисках, а банковские реквизиты и номера национального страхования десяти миллионов родителей, опекунов и попечителей пропали[2]
Осборн также назвал это «последним ударом для планов правительства создать национальную базу данных ID-карт», а Кейбл подверг критике использование физических дисков в эпоху электронной передачи данных. Представители премьер-министра Гордона Брауна заявили о полной поддержке Дарлинга и отметили, что тот не намерен уходить в отставку[2].
Общественная реакция отличалась возмущением и тревогой. Банки, частные лица, компании и государственные структуры усилили меры против мошенничества и кражи личных данных; власти пообещали совершенствовать систему защиты информации. Особенное недовольство вызвало отсутствие регистрации передачи данных и их ненадёжное шифрование.
Политический обозреватель BBC Ник Ассиндер высказал мнение, что Дарлинг находится «на пороховой бочке»[16]. Джордж Осборн, поставивший под сомнение профессионализм Дарлинга, заявил, что в ближайшие дни должно было последовать решение о его будущем[17]. Однако Дарлинг остался канцлером казначейства до поражения лейбористов в 2010 году.
Компания TNT заявила, что из-за отсутствия регистрации невозможно установить сам факт отправки и местонахождение посылки[18].
Мошенничество с прямым дебетом: случай Джереми Кларксона
7 января 2008 года телеведущий Джереми Кларксон, опубликовав в газете The Sun свои банковские реквизиты и коды отделения, чтобы продемонстрировать мнимую опасность утечки данных, стал жертвой мошенничества с прямым дебетом (direct debit): кто-то оформил платёж на £500 в пользу благотворительной организации Diabetes UK. В своей следующей колонке в The Sunday Times Кларксон признал ошибку и отметил: «Я ошибался, и за это поплатился». По правилам гарантии прямого дебета, этот платёж мог быть отозван.
Примечания
- ↑ Pressure on Darling over records (англ.), BBC (20 November 2007). Архивировано 17 октября 2021 года. Дата обращения: 22 ноября 2007.
- ↑ 1 2 3 4 5 UK's families put on fraud alert (англ.), BBC (20 November 2007). Архивировано 5 сентября 2017 года. Дата обращения: 20 ноября 2007.
- ↑ 1 2 Darling admits 25 million records lost (англ.), BBC (20 November 2007). Архивировано 5 сентября 2017 года. Дата обращения: 20 ноября 2007.
- ↑ Neumann, Peter G. (30 декабря 2007). “HMRC Lost Discs & Encryption”. The RISKS Digest [англ.]. 24 (93). Архивировано из оригинала 2008-01-03. Дата обращения 2008-01-02. Используется устаревший параметр
|url-status=(справка) - ↑ Password Recovery/Cracking FAQ (англ.). Дата обращения: 5 февраля 2008. Архивировано 10 февраля 2008 года.
- ↑ Fresh questions over data crisis (англ.), BBC (23 November 2007). Архивировано 17 октября 2021 года. Дата обращения: 22 ноября 2007.
- ↑ Email from HMRC to NAO (англ.). Дата обращения: 23 ноября 2007. Архивировано 27 ноября 2007 года.
- ↑ £5,000 would have made HMRC discs safe (англ.). The Telegraph (23 ноября 2007). Дата обращения: 25 ноября 2007. Архивировано 1 июля 2021 года.
- ↑ Removal of sensitive child benefit data would have cost £650 (англ.). University of Portsmouth (19 декабря 2007). Дата обращения: 20 декабря 2007. Архивировано 25 декабря 2007 года.
- ↑ Missing child benefit CDs: what went wrong, and why it would have carried on regardless (англ.). ComputerWeekly.com. Дата обращения: 17 декабря 2007. Архивировано 24 декабря 2007 года.
- ↑ HMRC manual on data protection was protected data (англ.). The Register. Дата обращения: 17 декабря 2007. Архивировано 19 декабря 2007 года.
- ↑ Firms admit to two more cases of personal data loss (англ.) (11 декабря 2007). Дата обращения: 5 февраля 2008. Архивировано 14 декабря 2007 года.
- ↑ Darling, Alistair. Back from the Brink: 1,000 Days at Number 11. — Atlantic Books, 2011. — ISBN 978-0857892799.
- ↑ Channel 4 - News - Paul Gray back at work (англ.). Дата обращения: 23 сентября 2008. Архивировано 18 ноября 2008 года.
- ↑ Summers, Deborah. Personal details of every child in UK lost by Revenue & Customs (англ.), The Guardian (20 November 2007). Архивировано 21 ноября 2007 года. Дата обращения: 20 ноября 2007.
- ↑ Assessing the political damage, Darling and Brown (англ.), BBC (20 November 2007). Архивировано 22 ноября 2007 года. Дата обращения: 20 ноября 2007.
- ↑ Ministers under fire over records (англ.), BBC (21 November 2007). Дата обращения: 21 ноября 2007.
- ↑ CDs 'May Never Have Left The Building' (англ.). Sky News. Дата обращения: 22 ноября 2007. Архивировано 9 июля 2008 года.
Литература
- Darling, Alistair. Back from the Brink: 1,000 Days at Number 11. — Atlantic Books, 2011. — ISBN 978-0857892799.
