ABA


"אירוע אבטחת מידע חמור בישראכרט: נייד שהכיל מידע רגיש של מוקד שירות לקוחות - נגנב"
גירסת הדפסה        
קבוצות דיון חומרה, רשתות ואבטחת מידע נושא #26489 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 26489
ilanka  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 2.8.02
26908 הודעות, 23 פידבק, 36 נקודות
   17:03   25.08.21   
אל הפורום  
  אירוע אבטחת מידע חמור בישראכרט: נייד שהכיל מידע רגיש של מוקד שירות לקוחות - נגנב  
 
   הרשות להגנת הפרטיות קבעה כי חברת כרטיסי האשראי ישראכרט הפרה את הוראות חוק הגנת הפרטיות ותקנותיו בשל אירוע אבטחת מידע חמור. מדובר באירוע שאירע אשתקד, ובמסגרתו מכשיר טלפון נייד ששימש את מוקד שירות הלקוחות ובו מידע אישי ורגיש אודות לקוחותיה, נגנב על ידי עובד החברה. יודגש כי ככל הידוע לא נעשה שימוש במידע שהיה על הנייד, והעובד פירמט את המכשיר לצורך שימוש אישי בו. ככל הידוע, הרשות לא נקטה בסנקציות כנגד ישראכרט בעקבות המקרה.

לדיווח המלא, במקור: https://www.calcalist.co.il/investing/article/r1udlomwy

===גם The Marker מדווחים על העניין: ===

ישראכרט הקימה מוקד וואטסאפ עם מידע רגיש על לקוחות, ואז עובד גנב את המכשיר

אירוע אבטחת מידע חמור נחשף בישראכרט, ורק במזל נמנעה דליפת מידע ענקית לגבי לקוחות החברה ■ הרשות להגנת הפרטיות קבעה: ישראכרט הפרה את תקנות הגנת הפרטיות ■ ישראכרט: "האירוע התרחש ביוני 2020. הלקחים יושמו מיידית"

https://www.themarker.com/technation/.premium.HIGHLIGHT-1.10150096


                                שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

  האשכול     מחבר     תאריך כתיבה     מספר  
  עד שלא תהיה פה מגה תביעה על הפרת פרטיות ימשיכו לזלזל בפרטיות שלנו Mad Hatter 25.08.21 18:21 1
  המידע מוזר ולא מסתדר עם ההגיון והמקובל בעבודה כזו בן_זומא 26.08.21 20:23 2
     ווטסאפ עסקי עובד בדיוק כמו ווטסאפ רגיל ZiggyMan  27.08.21 06:45 3
         כן ולא, ופיפס מידע על המקרה בן_זומא 30.08.21 22:13 4

       
Mad Hatter
חבר מתאריך 19.12.15
1844 הודעות, 2 פידבק, 0 נקודות
   18:21   25.08.21   
אל הפורום  
  1. עד שלא תהיה פה מגה תביעה על הפרת פרטיות ימשיכו לזלזל בפרטיות שלנו  
בתגובה להודעה מספר 0
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
בן_זומא
חבר מתאריך 25.10.20
281 הודעות, דרג אמינות חבר זה
   20:23   26.08.21   
אל הפורום  
  2. המידע מוזר ולא מסתדר עם ההגיון והמקובל בעבודה כזו  
בתגובה להודעה מספר 0
 
   מוקד ווטסאפ אמור לעבוד מול מחשב פיזי, לא מסמארטפון.
אפילו המוקדנים שעונים לכם בווטסאפ - עובדים מול מחשב נייח ומסך, והמחשב יודע לנהל את השיח מול טלפון של המתקשר ולשקף במסך למוקדן.
גם לא ברור, לפחות לי, מהו טלפון מכשיר נייד שמשמש את מוקד שרות לקוחות.
אין שום סיבה מקצועית או צורך לשים מידע , בודאי לא מידע אישי ורגיש במכשיר טלפון נייד. יש תמיהה מקצועית ענקית מה הם עשו.
בודאי ובודאי בחברה כמו ישראכרד שיש לה מנגנון מיחשוב ואבטחה מפותחים מאוד.
חוצמזה, אם המכשיר פורמט, ע"י העובד, כמו שנאמר - אז המידע כבר לא קיים. לפחות בתיאוריה.
אז... אולי... מסתתר פה סיפור אחר ויש מעטפת כיסוי?

* זקני הדור אולי זוכרים מה קרה פעם בלאומיכרד באחד מגלגולי השמות שלו.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
ZiggyMan 
חבר מתאריך 8.6.04
11600 הודעות
   06:45   27.08.21   
אל הפורום  
  3. ווטסאפ עסקי עובד בדיוק כמו ווטסאפ רגיל  
בתגובה להודעה מספר 2
 
   אתה חייב מכשיר טלפון שמחזיק את החשבון, וכל התכתובת עוברת דרכו. השימוש במחשב זה רק לצורך הנוחות.

-------------------------------------------

L'enfer, c'est les autres


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
בן_זומא
חבר מתאריך 25.10.20
281 הודעות, דרג אמינות חבר זה
   22:13   30.08.21   
אל הפורום  
  4. כן ולא, ופיפס מידע על המקרה  
בתגובה להודעה מספר 3
 
   ערכתי לאחרונה בתאריך 30.08.21 בשעה 22:17 בברכה, בן_זומא
 
לפחות לפרוטוקול, מדובר בטלפון נייד ששימש את המוקד לקבל מסמכים מלקוחות,
עובד סחב אותו, פירמט לשימושו ומאחר הוא אפילו לא ברמת חובב - כמובן נתפס והמכשיר הוחזר.
אני מניח שלא היתה שאיבת מידע ממאגרי החברה.

ולמה 'לפחות'? כי זו התבזות מקצועית בכמה היבטים, לדעתי,
לבסס ישום במוקד כמו של ישארכרד, על מכשיר טלפון נייד שמונח על השולחן? אמאלה.
לא ניתן פה רעיונות מה אפשר לעשות ולאן להגיע.
ובכלל - לשימוש כמו ש'אמרו', מספיק מכשיר פשוט ובסיסי שלא יפתה גנבים.
'אמרו' כמבון לחקירה ולמנהלים, כי יש שוני עצום בין מה שאומרים להם ומה שקורה/קרה בשטח, הרי כולם נהדרים ועם יכולות מקצועיות מהשורה שאין לאף חברה אחרת.

ואני דווקא סבור שיש להם יכולת מיחשובית ןתיפקודית כוללת מהיותר בולטות בגופים הפיננסיים המקבילים.
בחיוך: אני מקווה שאחרי שהייתי בחברה שלהם עם איזה ענין מקצועי, אנשי המוקד שם לקחו משיחה איתי את הטיפים להכנת פיצות...


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה  למכתב מספר: 
 
___________________________________________________________________

___________________________________________________________________
למנהלים:  נעל | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול
       
דרג לפי חשיבות הנושא  דרג לפי חשיבות הנושא   



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net