IG Securities повідомляє про неналежне поводження зі 190,000 записами клієнтів у Японії

CryptoFrontier

IG Securities, японське підрозділення IG Group, повідомило в невизначену дату, що воно неналежним чином обробило приблизно 190,000 записів клієнтів, класифікованих як «специфічна персональна інформація», включно з національною ідентифікаційною системою Японії My Number. Інцидент виник через внутрішні практики обробки даних і дії IG Markets Limited, пов’язаного суб’єкта, який виступав як зовнішній підрядник, а не внаслідок підтвердженого зовнішнього витоку.

Масштаб ураження

IG Securities визначило два окремі сценарії впливу. У першому 162,879 записів клієнтів були доступні в межах певних систем, що використовуються в IG Group. Компанія заявила, що доступ залишався внутрішнім, але масштаб викликав занепокоєння щодо того, наскільки широко чутливі дані були видимі поза призначеними межами.

У другому випадку 29,734 записи зберігалися на сервері, який обслуговував постачальник хмарних послуг. IG Securities повідомила, що це зберігання відбувалося без її попередньої згоди, що вказує на збій нагляду між японською стороною та підрядником, який обробляв дані.

Типи даних і нормативний контекст

Постраждала інформація включала повні імена, дати народження, стать, адреси проживання, номера телефонів, адреси електронної пошти та ідентифікатори My Number. Дані My Number підпадають під суворі правила обробки в Японії через їх використання в системах оподаткування та соціального забезпечення.

Японія застосовує жорсткий контроль для «специфічної персональної інформації», зокрема ідентифікаторів My Number. Компанії, що працюють із цими даними, мають очікувано обмежувати доступ, використовувати погоджені процеси зберігання та запобігати несанкціонованій обробці або розголошенню.

IG Securities заявила, що під час розслідування не виявила доказів того, що дані клієнтів були витікнуті за межі компанії або доступні неуповноваженим зовнішнім сторонам. Однак неналежне внутрішнє поводження все ще може спричинити регуляторну увагу, коригувальні накази та репутаційну шкоду, особливо коли йдеться про чутливі дані національного ідентифікатора.

Керування даними та відповідь компанії

Повідомлення підкреслює операційні ризики, створені глобальними брокерськими структурами, де дані клієнтів можуть переходити між суб’єктами, платформами та юрисдикціями. У цьому випадку участь IG Markets Limited демонструє, як внутрішньогрупове делегування може створити прогалини між задокументованими контролями та фактичним поводженням із даними.

IG Securities опублікувала офіційні вибачення та оголосила плани посилити свою структуру керування даними. Заплановані кроки включають більш суворі контролі щодо того, як афілійовані суб’єкти отримують доступ і зберігають персональні дані, а також чіткіші процеси погодження для зовнішньої інфраструктури, такої як хмарні сервери.

Компанія не повідомила, чи регулятори були офіційно поінформовані, і чи переглядаються санкції. За наявності понад 190,000 записів, залучених у обох сценаріях, ця справа може привернути увагу з боку органів захисту даних Японії.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.
Прокоментувати
0/400
GovernanceVotingTug-Of-WarKingvip
· 3год тому
190k користувачів зараз мають панікувати, надійшли шахрайські дзвінки
Переглянути оригіналвідповісти на0
RetroRadioIridescencevip
· 3год тому
Японія так суворо захищає особисту інформацію, що IG цього разу натрапила на проблему.
Переглянути оригіналвідповісти на0
GateUser-656cc6e4vip
· 3год тому
На щастя, це брокерська компанія, а не біржа, інакше б і адреси в блокчейні теж довелося б хвилюватися.
Переглянути оригіналвідповісти на0
GateUser-78b4adc8vip
· 3год тому
У порівнянні, холодний гаманець дійсно кращий
Переглянути оригіналвідповісти на0
Salt-BakedSentimentChartvip
· 3год тому
Безпечність даних у традиційних фінансах така сама, принаймні приватний ключ у власних руках у Web3
Переглянути оригіналвідповісти на0
GateUser-23bf1070vip
· 3год тому
Сподіваюся, постраждалі клієнти отримають повідомлення вчасно, щоб їх не продали і вони не допомагали рахувати гроші
Переглянути оригіналвідповісти на0
GasFeeGambitvip
· 3год тому
Ця хвиля шкоди для бренду IG Japan є незворотною
Переглянути оригіналвідповісти на0
GaslightLattevip
· 3год тому
Такого рівня витоку, коли генеральний директор не йде у відставку через провину, просто неможливо виправдати
Переглянути оригіналвідповісти на0
ArbiterOfFeesvip
· 3год тому
Чекати офіційного вибачення та плану компенсацій
Переглянути оригіналвідповісти на0
Front-RunningArbitragevip
· 3год тому
Міністерство фінансів Японії знову має намір виписати штрафний квиток, чи не так?
Переглянути оригіналвідповісти на0
Дізнатися більше