Morgan Stanley đã đồng ý dàn xếp 6,5 triệu đô la với một nhóm tổng chưởng lý tiểu bang, dẫn đầu là Letitia James của New York, do sơ suất của công ty đầu tư trong việc ngừng hoạt động đúng cách các máy tính có chứa dữ liệu khách hàng không được mã hóa. Việc giám sát đã dẫn đến thông tin người tiêu dùng tư nhân bị bán đấu giá và có khả năng phơi bày hàng triệu khách hàng, bao gồm khoảng 1,1 triệu ở New York.
Vấn đề đã được phát hiện khi một người mua thiết bị bán đấu giá tìm thấy dữ liệu nhạy cảm. Một cuộc điều tra tiết lộ rằng Morgan Stanley đã thuê một công ty chuyển nhà thiếu kinh nghiệm để ngừng hoạt động ổ cứng và máy chủ, dẫn đến việc thiết bị được bán mà không xóa thông tin cá nhân. Ngoài ra, trong một quá trình ngừng hoạt động khác, công ty đã phát hiện ra rằng 42 máy chủ có thể chứa dữ liệu khách hàng không được mã hóa đã bị thiếu, do lỗi mã hóa phần mềm.
Là một phần của thỏa thuận được công bố ngày hôm nay, Morgan Stanley sẽ thực hiện một số biện pháp để tăng cường bảo mật dữ liệu của mình:
- Thiết lập chương trình bảo mật thông tin toàn diện.- Lập kế hoạch ứng phó sự cố.- Soạn thảo chính sách bằng văn bản để quản lý thông tin cá nhân.- Mã hóa tất cả dữ liệu cá nhân.- Theo dõi vị trí phần cứng lưu trữ thông tin cá nhân.- Đánh giá sự tuân thủ của nhà cung cấp với các tiêu chuẩn bảo mật dữ liệu của Morgan Stanley thông qua nhóm đánh giá rủi ro của nhà cung cấp.
New York sẽ nhận được hơn 1,65 triệu đô la từ các quỹ giải quyết. Vụ việc được quản lý bởi Cục Internet và Công nghệ thuộc Bộ Tư pháp Kinh tế, phản ánh cam kết của Tổng chưởng lý James trong việc bảo vệ thông tin cá nhân và buộc các thực thể phải chịu trách nhiệm về các hoạt động bảo vệ dữ liệu không đầy đủ.
Trong những nỗ lực không ngừng của mình để bảo vệ dữ liệu người tiêu dùng, Bộ trưởng Tư pháp James trước đây đã bảo đảm các khoản thanh toán đáng kể từ các tổ chức khác nhau vì không ngăn chặn vi phạm dữ liệu, bao gồm Blackbaud, Marymount Manhattan College, một công ty quản lý y tế, SHEIN và Zoetop, Wegmans và Sports Warehouse.
Cam kết của Morgan Stanley nhằm tăng cường các biện pháp bảo mật của mình bao gồm thiết lập một kế hoạch ứng phó sự cố mạnh mẽ và nhóm đánh giá rủi ro của nhà cung cấp cũng như mã hóa tất cả dữ liệu cá nhân.
Bài viết này được tạo và dịch với sự hỗ trợ của AI và đã được biên tập viên xem xét. Để biết thêm thông tin, hãy xem Điều Kiện & Điều Khoản của chúng tôi.