В публичный доступ попали документы с данными 647 сотрудников, работающих на компанию Jaguar Land Rover в Англии. Речь идет о временном персонале для доставки запчастей, который завод нанял через агентство.
В одном документе содержались имена сотрудников, данные о начисленной зарплате, отметки о дисциплинарных нарушениях и длительность больничных. В другом списке были указаны сведения о травмах и инвалидности.
Еще в одном файле сотни имен были помечены красным цветом. Предположительно, это означает, что выделенных сотрудников собирались уволить. Рядом с некоторыми именами стояли конкретные даты. К документам прилагался файл с ответами на часто задаваемые вопросы, которые касались процедуры сокращения.
Впервые об инциденте сообщила газета HuffPost UK. Сразу после публикации автогигант не признал факт утечки, назвав сообщение ложным. Однако позже автопроизводитель выпустил официальное заявление о том, что начал расследование «чрезвычайно серьезного инцидента».
О хакерской атаке, в результате которой документы могли бы попасть в свободный доступ, не сообщается. Известно только, что доступ к утекшим документам имели «авторизованные сотрудники» агентства и Jaguar Land Rover.
О планируемом массовом сокращении компания Jaguar Land Rover сообщила персоналу за месяц до утечки. Но списки сотрудников, подпадающих под увольнение, официально не оглашались.
Информация об утечке данных в Jaguar Land Rover попала в СМИ буквально за несколько часов до того, как вступил в действие новый регламент Европейского союза по защите персональных данных – EU GDPR. После публикации в HuffPost UK в управлении комиссара по информации, уполномоченного по защите персональных данных, заявили, что проведут собственную проверку. От ее результатов зависит, какие санкции применят к заводу и агентству. Высока вероятность того, что им придется заплатить штрафы, предусмотренные новым регламентом. В таком случае Jaguar Land Rover станет первой компанией, к которой применят санкции в рамках GDPR.
Впрочем, завод Jaguar Land Rover может столкнуться не только с правыми последствиями. Обиженные уволенные сотрудники нередко мстят бывшим работодателям. Например, Канадская тихоокеанская железная дорога понесла ущерб в 30 тысяч долларов, а системный администратор сети медучреждений в США купил за счет бывшего работодателя 11 планшетов iPad.
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных