Управляющий Резервным банком Новой Зеландии Адриан Орр принес извинения за недавнее «значительное» нарушение данных, от которого пострадал центральный банк.
Неизвестные злоумышленники воспользовались уязвимостью в автономном устройстве передачи файлов Accellion (FTA) и незаконно получили доступ к конфиденциальным данным, хранящимся в приложении и совместно используемым им.
Характер этих данных не был раскрыт банком, равно как и то, как была получена информация.
«Мы приносим безоговорочные извинения всем пострадавшим сторонам за это нарушение», — сказал Орр.
«Я хочу сказать, что лично владею этим вопросом; Мне очень жаль и я очень разочарован тем, что нахожусь здесь и сообщаю эту новость», — добавил губернатор РБНЗ.
Орр сказал, что продолжающееся расследование РБНЗ показывает, что нарушение данных является серьезным и имеет «значительные» последствия для данных.
Однако он не раскрыл, каковы эти последствия и кто являются затронутыми сторонами.
До сегодняшнего обновления Орр сказал, что Accellion сказал RBNZ, что компромисс не был конкретной атакой на банк.
Орр сказал, что и Accellion, и RBNZ виноваты в нарушении данных.
«В то время как злонамеренная третья сторона совершила преступление, и мы считаем, что условия предоставления услуг не соответствуют нашему соглашению, Банк также не соответствует стандартам, ожидаемым нашими заинтересованными сторонами”, — сказал он.
«В то время как злонамеренная третья сторона совершила преступление, и мы считаем, что условия предоставления услуг не соответствуют нашему соглашению, Банк также не соответствует стандартам, ожидаемым нашими заинтересованными сторонами”, — сказал он.
Двадцатилетняя Accellion FTA, которая была нарушена, теперь защищена и закрыта, добавил он.
По словам Орра, для проведения всестороннего общего анализа инцидента с нарушением данных была назначена неназванная третья сторона.
Он сказал, что РБНЗ будет максимально прозрачным и ясным по мере продвижения обзора, а его круг ведения будет обнародован в ближайшее время.
Кроме того, РБНЗ использует Систему национальной безопасности правительства Новой Зеландии в рамках своей работы с утечкой данных.
Однако технические детали нарушения Орр не разглашал.