Сотрудник Сбербанка дал признательные показания по делу об утечке данных по кредитным картам клиентов, сообщили в пресс-службе банка.
«В результате внутреннего расследования служба безопасности банка при взаимодействии с правоохранительными органами 4 октября 2019 года выявила сотрудника банка 1991 года рождения, руководителя сектора в одном из бизнес-подразделений банка, который имел доступ к базам данных в силу выполнения служебных обязанностей и который попытался осуществить хищение клиентской информации в корыстных целях», — говорится в сообщении.
Отмечается, что были собраны и задокументированы улики для доказательства совершенного преступления. Как сообщает пресс-служба, в пятницу сотрудник дал признательные показания, и в настоящее время представители правоохранительных органов ведут с ним процессуальные действия.
«Угроза утечки клиентских данных (помимо данных о кредитных картах 200 клиентов банка, о чем было сообщено в пресс-релизе банка 3 октября 2019 года) отсутствует», — подчеркивается в сообщении.
Во всех случаях угрозы для сохранности средств клиентов банка не было.
Пресс-служба Сбербанка сообщает, что глава банка Герман Греф принес извинения клиентам за произошедшее, а также поблагодарил сотрудников службы безопасности банка и правоохранительных органов за четкую и слаженную работу.
Ранее в четверг, 3 октября, Сбербанк сообщил, что накануне вечером стало известно о возможной утечке учетных записей по кредитным картам, которая затрагивает как минимум 200 клиентов. Банк проводит служебное расследование, основной версией назвал умышленные преступные действия сотрудника: внешнее проникновение в базу данных невозможно из-за ее изолированности.
Комментарии
Очередное молодое "дарование", опора и надежда Германа Грефа.
Бизнес имеет доступ к базе PAN'ов в связке с паспортными данными в силу выполнения служебных обязанностей?
Год рождения сотрудника и время, за которое его нашли, не имеют ни малейшего значения.
Хочется услышать мнение специалистов по безопасности: может ли такая организация в принципе
соответствовать требованиям PCI DSS?