Оценить шансы
Оценить шансы

Более 42 тысяч утечек данных в Налоговом управлении Канады с 2020 года

  • Главная
  • Новости
  • Более 42 тысяч утечек данных в Налоговом управлении Канады с 2020 года

    Злоумышленники получили доступ к конфиденциальной налоговой информации и личным данным канадцев.

    Канадский комиссар по вопросам конфиденциальности Филипп Дюфрен представил парламенту специальный доклад, в котором сообщается о серьезных проблемах с защитой данных в Налоговом агентстве страны. Согласно документу, с 2020 года было зарегистрировано свыше 42 000 подтвержденных инцидентов, связанных с утечкой персональной информации граждан.

    В докладе отмечается, что злоумышленники получали несанкционированный доступ к конфиденциальным налоговым и личным сведениям, преследуя цели финансового обогащения. По мнению комиссара, Налоговое агентство Канады не обеспечило должный уровень защиты данных, находящихся под его контролем. В связи с этим ведомству было предложено девять рекомендаций по улучшению ситуации.

    Как определить компрометацию личных данных

    Согласно докладу, агентство не смогло предоставить детальную информацию по каждому случаю утечки из-за ограничений в системе отслеживания и большого количества инцидентов. Тем не менее, ведомство утверждает, что напрямую уведомляет граждан и организации, которые могли пострадать от инцидентов безопасности.

    Хотите уехать в Канаду? Мы предоставляем поддержку в вопросах иммиграции и помогаем в получении визы. Запишитесь на консультацию, чтобы обсудить вашу ситуацию с нашими лицензированными специалистами и узнать, как мы можем помочь осуществить вашу мечту.

    При обнаружении предполагаемого случая кражи данных или подозрении на атаку на учетную запись агентство принимает незамедлительные меры предосторожности. Пострадавшим направляются письма заказной почтой с инструкциями по подтверждению личности и восстановлению доступа к аккаунту.

    Характер скомпрометированной информации

    Утечкой признавался любой несанкционированный доступ к учетной записи налогоплательщика через телефонные каналы или онлайн-сервис My Account. После получения доступа злоумышленники могли просматривать номера социального страхования, домашние адреса и детальную налоговую информацию.

    Масштаб инцидентов варьировался от единичных случаев до сложных атак, затрагивающих множественные учетные записи налогоплательщиков.

    Позиция Налогового агентства

    Ведомство заявило, что приветствует выводы доклада комиссара по вопросам конфиденциальности. В официальном заявлении подчеркивается, что защита информации налогоплательщиков является приоритетом, и агентство постоянно совершенствует меры безопасности для противодействия развивающимся угрозам в цифровой среде.

    Организация продолжает внедрять новые технологии, процессы и средства контроля для обеспечения безопасности данных граждан.

    Действия при подозрении на компрометацию

    Налогоплательщикам рекомендуется немедленно связаться с агентством при обнаружении подозрительных изменений в учетной записи или получении уведомлений о модификациях, которые они не производили.

    После подтверждения компрометации доступ к аккаунту временно блокируется. Агентство связывается с пострадавшим по телефону или почтой, предоставляя инструкции по верификации личности и восстановлению доступа. При необходимости предоставляется бесплатная защита кредита, приостанавливаются выплаты пособий до проверки личности, а также оказывается помощь в восстановлении информации.

    Меры профилактики

    Налогоплательщикам следует регулярно проверять свои учетные записи на предмет неожиданных изменений в почтовых адресах, банковских реквизитах или списке уполномоченных представителей. Агентство рекомендует периодически менять пароли и использовать уникальные комбинации для разных онлайн-сервисов.

    Важно создавать сложные пароли, которые трудно угадать, и избегать использования одинаковых паролей для различных учетных записей, таких как налоговая и банковская.

    Рекомендации комиссара

    Филипп Дюфрен предложил агентству девять рекомендаций, восемь из которых были полностью приняты, а одна — частично. Предложения направлены на усиление защиты учетных записей через расширение многофакторной аутентификации и повышение стандартов телефонной верификации.

    Также рекомендуется улучшить систему отслеживания будущих инцидентов и адаптировать подходы к мониторингу и обнаружению угроз с учетом методов, используемых злоумышленниками. В докладе подчеркивается необходимость координированного и проактивного подхода к защите учетных записей налогоплательщиков.

  • #утечки данных в налоговом агентстве Канады
  • #несанкционированный доступ к конфиденциальной информации
  • #защита личных данных налогоплательщиков
  • #многофакторная аутентификация для безопасности
  • +