Morgan Stanley ще плаща за провала със защитата на клиентски данни

Споразумението предвижда 60 млн. долара за компенсиране на загуби 

Помните ли съобщението от юни 2016 г. на американската Комисия за ценни книжа и борси, че Morgan Stanley Smith Barney LLC  ще плати неустойка от 1 милион долара за провала със защитата на информацията на клиентите, някои от които са били хакнати и предложени за продажба онлайн?

Сега има продължение с друг провал. Какво се случи тогава:

Установява се, че Morgan Stanley няма писмени политики и процедури за защита на клиентските данни. От 2011 до 2014 г. служител ползва достъп, който не отговаря на длъжността му и прехвърли данните за приблизително 730 000 акаунта на личен сървър, който в крайна сметка е хакнат от трети страни.

„Като се имат предвид опасностите и въздействието на кибер пробивите, сигурността на данните е критично важен аспект от защитата на инвеститорите. Очакваме регистрираните на SEC от всякакъв размер да имат политики и процедури, които са разумно проектирани да защитават информацията за клиентите“, каза тогава Андрю Цересни, директор на отдел в SEC.

Днес Ройтерс съобщава, че Morgan Stanley ще плати 60 милиона долара по дело за сигурността на данните.

Постигнато е предварително споразумение с около 15 милиона клиенти. Чака се произнасянето на съдия Аналиса Торес по внесеното в петък вечерта във федералния съд в Манхатън предложение.

Клиентите ще получат най-малко две години застраховка срещу измами и всеки може да кандидатства за възстановяване на до 10 000 долара за загуби.

Ройтерс пише, че Morgan Stanley отрича да е извършил неправомерни действия и е смята, че е направил „съществени“ подобрения на своите практики за сигурност на данните, според документите.

Клиентите обвиняват Morgan Stanley за това, че през 2016 г. не е успял да изведе от експлоатация два центъра за управление на данни както трябва. Некриптирано оборудване, което все още съдържа клиентски данни, е било препродадено на неоторизирани трети страни.

Те също така казват, че някои по-стари сървъри, съдържащи клиентски данни, са изчезнали, след като Morgan Stanley ги прехвърли през 2019 г. на външен доставчик. Morgan Stanley по-късно възстановява сървърите, показват съдебните документи.

През октомври 2020 г. Morgan Stanley се съгласи да плати глоба в размер на 60 милиона долара, заради обвиненията на Службата за контрол на валутата на САЩ относно инцидентите, включително че нейните практики за информационна сигурност са опасни или нездравословни.