SEC оштрафовала First American почти на $500 тыс. за раскрытие конфиденциальных данных клиентов

Американская First American Financial Corp., специализирующаяся на титульном страховании, согласилась заплатить $487,6 тыс. для урегулирования претензий Комиссии по ценным бумагам и биржам (SEC) США относительно несоблюдения мер информационной безопасности, которое привело к публикации конфиденциальных данных пользователей.

Как сообщается в пресс-релизе SEC, с которым ознакомился "Интерфакс", в мае 2019 года журналист, специализирующийся на кибербезопасности, уведомил компанию о появлении в открытом доступе более 800 изображений, датированных 2003 годом и содержащих такие данные клиентов, как номера социальных страховых полисов.

Регулятор отметил, что руководство First American не было информировано о том, что сотрудники подразделения информационной безопасности выявили проблему несколькими месяцами ранее, но не смогли устранить ее.

"В результате недостаточного контроля раскрытия информации First American, руководство ничего не знало об этой проблеме и неспособности компании устранить ее", — сказала Кристина Литтман, отвечающая в SEC за правоприменение в области киберпреступлений.

Хотя First American согласилась урегулировать претензии регулятора, компания не признает и не отрицает обвинений SEC.