Клиентке британского мобильного оператора EE Франческе Бонафеде пришлось привлечь полицию, поскольку в компании ей поверили не сразу.
После того, как мобильная связь на телефоне Франчески внезапно перестала работать, она обратилась за разъяснениями в EE и только через пять дней получила ответ от компании. Оказалось, что на днях кто-то запросил новую SIM-карту для ее номера, привязал аккаунт к другому мобильному устройству и сменил адресные данные владельца. Это могло означать, что все сообщения и звонки на имя Франчески в этот период находились в распоряжении неизвестного.
Узнав новый адрес, на который был зарегистрирован ее номер, Франческа выяснила, что махинацию провернул ее бывший возлюбленный, который работал в одном из лондонских магазинов EE и незаконно получил доступ к ее личным данным, сообщает BBC.
Компания не посчитала ситуацию достойной внимания, поэтому женщине пришлось обратиться в полицию.
После проведения расследования EE извинилась перед девушкой и сообщила, что виновный в раскрытии ее персональных данных сотрудник больше не работает в компании. Мужчина был арестован и получил от полиции предупреждение о преследовании.
Офис Уполномоченного по информации в Соединенном Королевстве напомнил, что физические лица не должны иметь доступ к чужим персональным данным в рамках Data Protection Act и GDPR. Компания признала, что в этом случае внутренняя ИБ-политика была нарушена. Судя по всему, технических средств для мониторинга и блокировки таких ситуаций у EE тоже нет.
Подпишитесь на Telegram-канал «СёрчИнформ», чтобы получать еще больше новостей и мнений!
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных