Мегафон исправился

Аватар пользователя avetyan
Автор: Аветян Артем,
(0)
()
Самый простой способ экономить на защите персональных данных - не хранить их.

Прежде чем проектировать информационную систему или веб-сервис, следует хорошенько подумать о том, стоит ли оставлять саму возможность хранить или оставлять для оперативного доступа (не перемещая куда-нибудь подальше) конфиденциальную информацию. То есть ответить на вопрос "зачем?". Всегдашние аргументы "а вдруг", "на всякий пожарный" и "а че, пусть будет" создают предпосылки для вот таких вот фейлов. А потом начинаются перекидывания какашками в стиле "сам дурак".

Как нам сообщают Ведомости «Мегафон» перезапустил сервис отправки SMS со своего сайта

Сервис для бесплатной отправки SMS-сообщений с сайта оператора «Мегафон», который был закрыт на реконструкцию после скандала с утечкой текстов сообщений в поисковую выдачу «Яндекса» в середине июля, в понедельник возобновил свою работу в измененном виде.
Администрация сайта внесла изменения в работу сервиса, чтобы исключить повторение скандала с индексацией сообщений. Теперь на странице со статусом о доставке SMS не публикуется номер получателя и текст сообщения. Пользователю доступна только информация о времени отправки и доставке сообщения. Кроме того, страница с этими данными не имеет прямого веб-адреса, что препятствует ее индексации поисковыми системами.


Собственно в пожарном порядке исправили все косяки: персональные данные на сайте теперь не хранят и до кучи перестали использовать GET.

UPD 26.10.2011: Ведомости

Девятый арбитражный суд подтвердил решение о взыскании с ОАО «Мегафон» штрафа в 30 000 руб. за утечку в интернет текстов sms-сообщений абонентов компании. Апелляция оператора сотовой связи рассматривалась в закрытом режиме. Компания пыталась обжаловать решение Арбитражного суда Москвы, который 30 августа привлек «Мегафон» к административной ответственности и оштрафовал по иску Роскомнадзора по Москве и Московской области.

3000 sms, отправленных 2500 абонентам «Мегафона» через сайт компании, обнаружились в поиске «Яндекса» 18 июля 2011 г. «Яндекс» сразу объяснил случившееся ошибкой администраторов сайта «Мегафона», которые почему-то не запретили индексацию раздела отправки sms в специальном файле robots.txt. В «Мегафоне» тогда заявили, что часть вины в случившемся лежит и на «Яндексе» и что утечка «произошла в сети интернет, а не в сети связи Мегафон”, и она была незначительной».



Оцените материал:
Total votes: 60
 
Комментарии в Facebook
 

Вы сообщаете об ошибке в следующем тексте:
Нажмите кнопку «Сообщить об ошибке», чтобы отправить сообщение. Вы также можете добавить комментарий.