Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
Одна из крупнейших мировых аудиторских компаний, Ernst & Young (EY), признала факт утечки данных после того, как их систему поддержки клиентов взломали хакеры. По официальной информации, злоумышленники получили доступ к информации, хранившейся в сервисе поддержки, хотя об объёмах и точном характере похищенных данных сама EY говорит неохотно.
В компании подчёркивают, что взлом не затронул ключевые финансовые системы и внутренние базы данных, однако признают: часть персональных и, возможно, конфиденциальных сведений клиентов и партнёров всё же оказались в руках посторонних.
Это не первый громкий инцидент кибербезопасности среди так называемой «большой четвёрки» аудиторов — PwC, Deloitte, KPMG и EY. Только за последние несколько лет похожие взломы коснулись всех этих компаний, что явно намекает: IT-безопасность даже у самых «надёжных» фирм далека от идеала.
Представители EY после внутренней проверки заявили, что незамедлительно усилили защиту системы и уже уведомили всех потенциально пострадавших клиентов, а соответствующие государственные органы поставлены в известность.
Специалисты по киберугрозам считают, что такие инциденты демонстрируют уязвимость даже тех структур, которые обязаны быть примером для защиты частной информации. На фоне ужесточения требований к обработке данных в Европе и США, каждый подобный взлом наносит серьёзный репутационный удар и ставит под вопрос доверие клиентов к услугам таких гигантов, как EY.
Пока компания ведёт внутреннее расследование и отмалчивается о деталях, клиенты могут лишь надеяться, что их данные не окажутся на «чёрном рынке». Однозначного ответа на вопрос, что именно утекло, не прозвучало, но как показывает практика, последствия таких утечек могут растянуться на годы.
Где аудиторский бизнес, там — корпоративные вуали безопасности. Ernst & Young пополнила галерею громких киберфейлов. Хакеры не поленились взломать их клиентскую поддержку. Компания привычно уверяет: ключевые активы не тронули — пострадали лишь частные данные. Скандал ускользает от детализации: объёмы конкретных повреждений EY комментировать не спешит. Клиентов — оповестили, органы — уведомили, защиту — на бумаге усилили. Всё, как в дурной пьесе: минимум фактов, максимум извинений. Большая четвёрка аудита продолжает тренд: корпоративный оптимизм — против цифровых дыр. Специалисты разводят руками: если и «эксперты» так уязвимы, кто тогда держит оборону? Поклонники приватности не найдут здесь утешения. Очередной сырой урок для рынка — даже цифровые титаны тонут. Вот уж по-настоящему корпоративная прозрачность: ваши данные — где угодно, только не в EY.