مورگان استنلی با کمیسیون بورس و اوراق بهادار ایالات متحده (SEC) در مورد ادعاهایی مبنی بر اینکه شرکت خدمات مالی نتوانسته به درستی از داده های حساس به مشتری محافظت کند، توافق کرده است. (در برگه جدید باز می شود) .
به عنوان بخشی از تسویه حساب، شرکت 35 میلیون دلار پرداخت خواهد کرد، اما به گناهکار بودن خود اعتراف نخواهد کرد، یا یافته های SEC را انکار کند.
کمیسیون SEC دریافت که مورگان استنلی با مدیریت نامناسب از رده خارج کردن برخی از واحدهای ذخیره سازی خود، نتوانست از اطلاعات مشتریان محافظت کند. این امر شامل استخدام یک شرکت جابجایی و ذخیرهسازی «بدون تجربه یا تخصص در خدمات تخریب دادهها» برای از کار انداختن هزاران درایو دیسک سخت (HDD) و سرورهایی بود که دارای رمزگذاری نشده بودند. (در برگه جدید باز می شود) اطلاعات قابل شناسایی شخصی در مورد میلیون ها مشتری مورگان استنلی، تا سال 2015.
از دست دادن سرورها
این شرکت به جای اینکه سخت افزارهای حساس را به درستی از بین ببرد، آنها را به شخص ثالثی فروخت که در نهایت آنها را در یک حراج اینترنتی فروخت.
علاوه بر این، شرکت جابجایی توانست 42 سرور را از دست بدهد.
Gurbir S. Grewal، مدیر بخش اجرای SEC، گفت: «مشتریان اطلاعات شخصی خود را با درک و انتظار محافظت از آن به متخصصان مالی میسپارند، و MSSB در انجام این کار بسیار کوتاهی کرد.
"اگر به درستی محافظت نشود، این اطلاعات حساس می تواند در دستان اشتباه قرار گیرد و عواقب فاجعه باری برای سرمایه گذاران داشته باشد. اقدام امروز پیامی روشن به موسسات مالی ارسال میکند که باید تعهدات خود را برای حفاظت از این دادهها جدی بگیرند.»
راه اندازی مرکز داده یک صنعت کامل است و کسب و کارها در حال توسعه فرآیندهای کامل هستند تا مطمئن شوند که واحدهای ذخیره سازی قدیمی و قدیمی به درستی از بین می روند، بدون اینکه داده های حساس به اشخاص ثالث درز کنند.
در طول دهه گذشته، دادهها به یک دارایی بسیار ارزشمند تبدیل شدهاند، که دولتها، حامیان حریم خصوصی و سازمانهای غیرانتفاعی مختلف را بر آن داشت تا به نحوه جمعآوری، ذخیره و اشتراکگذاری اطلاعات مشتریان توسط شرکتهای بزرگ فناوری توجه کنند.
از طریق: سخت افزار تام (در برگه جدید باز می شود)