Злоумышленники получили доступ к конфиденциальной налоговой информации и личным данным канадцев.
Канадский комиссар по вопросам конфиденциальности Филипп Дюфрен представил парламенту специальный доклад, в котором сообщается о серьезных проблемах с защитой данных в Налоговом агентстве страны. Согласно документу, с 2020 года было зарегистрировано свыше 42 000 подтвержденных инцидентов, связанных с утечкой персональной информации граждан.
В докладе отмечается, что злоумышленники получали несанкционированный доступ к конфиденциальным налоговым и личным сведениям, преследуя цели финансового обогащения. По мнению комиссара, Налоговое агентство Канады не обеспечило должный уровень защиты данных, находящихся под его контролем. В связи с этим ведомству было предложено девять рекомендаций по улучшению ситуации.
Как определить компрометацию личных данных
Согласно докладу, агентство не смогло предоставить детальную информацию по каждому случаю утечки из-за ограничений в системе отслеживания и большого количества инцидентов. Тем не менее, ведомство утверждает, что напрямую уведомляет граждан и организации, которые могли пострадать от инцидентов безопасности.
Хотите уехать в Канаду? Мы предоставляем поддержку в вопросах иммиграции и помогаем в получении визы. Запишитесь на консультацию, чтобы обсудить вашу ситуацию с нашими лицензированными специалистами и узнать, как мы можем помочь осуществить вашу мечту.
При обнаружении предполагаемого случая кражи данных или подозрении на атаку на учетную запись агентство принимает незамедлительные меры предосторожности. Пострадавшим направляются письма заказной почтой с инструкциями по подтверждению личности и восстановлению доступа к аккаунту.
Характер скомпрометированной информации
Билборд за независимость Альберты приказали с...
Канада не отступит в вопросе защиты детей в и...
Air Canada и 11 000 сотрудников достигли пред...
Карни анонсировал новый мировой порядок на са...
Он усыплял женщин и снимал всё на видео — теп...
Карни в Ирландии — бизнес, история и большая ...
Протест у стадиона в Торонто накануне матча К...
Toys R Us Canada распродает активы трем покуп...
Британские врачи бегут из NHS и рассматривают...
Канада запрещает ввоз товаров, произведенных ...
Канада выделила $100 миллионов на помощь пале...
Развод не по карману — как инфляция удерживае...
Утечкой признавался любой несанкционированный доступ к учетной записи налогоплательщика через телефонные каналы или онлайн-сервис My Account. После получения доступа злоумышленники могли просматривать номера социального страхования, домашние адреса и детальную налоговую информацию.
Масштаб инцидентов варьировался от единичных случаев до сложных атак, затрагивающих множественные учетные записи налогоплательщиков.
Позиция Налогового агентства
Ведомство заявило, что приветствует выводы доклада комиссара по вопросам конфиденциальности. В официальном заявлении подчеркивается, что защита информации налогоплательщиков является приоритетом, и агентство постоянно совершенствует меры безопасности для противодействия развивающимся угрозам в цифровой среде.
Организация продолжает внедрять новые технологии, процессы и средства контроля для обеспечения безопасности данных граждан.
Действия при подозрении на компрометацию
Налогоплательщикам рекомендуется немедленно связаться с агентством при обнаружении подозрительных изменений в учетной записи или получении уведомлений о модификациях, которые они не производили.
После подтверждения компрометации доступ к аккаунту временно блокируется. Агентство связывается с пострадавшим по телефону или почтой, предоставляя инструкции по верификации личности и восстановлению доступа. При необходимости предоставляется бесплатная защита кредита, приостанавливаются выплаты пособий до проверки личности, а также оказывается помощь в восстановлении информации.
Меры профилактики
Налогоплательщикам следует регулярно проверять свои учетные записи на предмет неожиданных изменений в почтовых адресах, банковских реквизитах или списке уполномоченных представителей. Агентство рекомендует периодически менять пароли и использовать уникальные комбинации для разных онлайн-сервисов.
Важно создавать сложные пароли, которые трудно угадать, и избегать использования одинаковых паролей для различных учетных записей, таких как налоговая и банковская.
Рекомендации комиссара
Филипп Дюфрен предложил агентству девять рекомендаций, восемь из которых были полностью приняты, а одна — частично. Предложения направлены на усиление защиты учетных записей через расширение многофакторной аутентификации и повышение стандартов телефонной верификации.
Также рекомендуется улучшить систему отслеживания будущих инцидентов и адаптировать подходы к мониторингу и обнаружению угроз с учетом методов, используемых злоумышленниками. В докладе подчеркивается необходимость координированного и проактивного подхода к защите учетных записей налогоплательщиков.