хрен мне, а не безопасность
Mar. 13th, 2023 12:58 pmБудучи немного безопасником и премного параноиком, я очень аккуратно отношусь к учётным записям. Новая страховка? Ок, включаем MFA (в идеале, не по СМС'ке или почте), и обязательно пытаемся удалить старую учётку. Или хотя-бы отрубить к ней онлайн доступ. Так вот, последнего практически никогда невозможно добиться.
Поддержка мне, как правило, регулярно обещает "через две недели/ через месяц / через два месяца само отключится" и ничего. Я аккуратно ставлю себе напоминалки перепроверить позже и принципиально звоню - результат всегда один и тот-же: "неа, не можем этого сделать, извините". Только что, вот AT&T пообещал, что всё окончательно самоубьётся через 180 дней (!) после отключения от сервиса. Они явно работают по-принципу "а через N лет или падишах сдохнет, или ишак".
P.S. Вот, для неленивых отрезвляющая ссылочка
https://ocrportal.hhs.gov/ocr/breach/breach_report.jsf
no subject
Date: 2023-03-13 05:24 pm (UTC)no subject
Date: 2023-03-13 07:21 pm (UTC)на самом деле, размер нашего т.н. digital trace просто безумен. особенно, когда речь идёт о мед офисах, которые собирают сумасшедшее количество весьма приватной информации и всяческие страховые компании. о безопасности данных в таких конторах мало кто серьёзно задумывается
no subject
Date: 2023-03-13 07:32 pm (UTC)no subject
Date: 2023-03-13 07:40 pm (UTC)это чуток другая тема, но тоже чувствительная
no subject
Date: 2023-03-13 09:12 pm (UTC)no subject
Date: 2023-03-13 09:16 pm (UTC)Посмотрите на список взломанных контор за последние 24 месяца... и это только те, кто обнаружил взлом.
no subject
Date: 2023-03-14 01:01 pm (UTC)Вот госпитальные базы данных - это да. Там практически все имеется. Беда еще в том, что ваш допуск в систему и удаление из нее ваших данных - две совершенно несвязанные друг с другом вещи. При переходах из страховки в страховку мои допуски честно деактивировались - я не могу залогироваться ни в одну из своих старых страховок. Но значит ли это, что данные удалены - отнюдь. Скорее даже наоборот - все в системах остается, знаю это еще по самой первой своей работе в BBN Planet.
Одно из доказательств: на dashboard моего эккаунта в финансовой компании уже много лет висит subaccount с нулевым балансом. Это результат продажи мной акций выданных нам фирмой, которая впоследствие обанкротилась и перестала существовать. Акции те я продал еще до этого момента. Все мои звонки в финансовую компанию с требованием УДАЛИТЬ этот сабэккаунт ничего не дали, зато мне бессчетное количество раз объясняли как этот раздел сделать невидимым (ну вот, сделаете его невидимым, он и не будет мозолить вам глаза). А то, что ни акций тех давно нет, ни самой компании никто даже за аргумент не воспринимает.
no subject
Date: 2023-03-14 03:55 pm (UTC)