Noticias de Seguridad Informática - Segu-Info

viernes, 3 de febrero de 2012

11:24:00

Ernst & Young perdió información de retiro de sus empleados bancarios

De acuerdo a un informe de Birmingham News, Ernst & Young perdió información personal sobre empleados actuales y antiguos, que estaban almacenados en unidad flash al ser enviados por correo postal.

Según una carta enviada a las distintas regionales, una oficina de Ernst & Young envió un paquete que contenía un unidad de memoria flash con información sobre los planes de retiro 401k de algunos empleados. La información, que incluía nombres y números de seguridad social, se había cifrado, pero la oficina envió el código de descifrado en el mismo sobre.

Cuando el paquete llegó en la segunda oficina de Ernst & Young, la unidad flash se había perdido, aunque el código de descifrado todavía estaba en el sobre.

Según la carta, "Ernst & Young toma la seguridad y la privacidad de los datos personales muy en serio y lamentamos profundamente que este incidente haya ocurrido... Ernst & Young está tomando medidas para evitar que este problema ocurra de nuevo, incluyendo la provisión de capacitación adicional sobre manejo de información confidencial".

Es de esperar que E&Y incluya instrucciones de no incluir el código de descifrado en el mismo sobre que la información cifrada.

Fuente: Infosecurity

Creative Commons License
Creative Commons Atribución-No Comercial-Compartir Obras Derivadas Igual 2.5


0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009