Серйозне витоки даних призвели до розголошення приватної інформації приблизно 3 000 жителів північного регіону Нового Південного Уельсу, які постраждали від повеней 2022 року.
Представники Управління реконструкції Нового Південного Уельсу (RA) повідомили, що інцидент стався в березні і стосувався більш ніж 12 000 рядків інформації в електронній таблиці, що належить програмі Northern Rivers Resilient Homes.
У пресрелізі RA було зазначено:
– Персональні дані були завантажені колишнім підрядником RA на платформу штучного інтелекту ChatGPT.
– Після встановлення повного масштабу витоку, RA вжило заходів для обмеження ризику та почало співпрацювати з Cyber Security NSW та судовими аналітиками.
– Тривають ґрунтовні розслідування, щоб виявити, які саме дані були розкриті, оцінити можливі загрози та визначити, хто саме з учасників програми був зачеплений.
Програма Northern Rivers Resilient Homes підтримує мешканців, постраждалих від повеней, через:
1. Викуп будинків у зонах з високим ризиком затоплення.
2. Підвищення стійкості наявного житла до можливих майбутніх повеней.
Витік містив такі персональні дані заявників програми:
– Імена та адреси проживання,
– Електронні пошти,
– Телефонні номери,
– Іншу особисту й медичну інформацію.
У заяві було наголошено:
– Поки немає підтверджень, що інформація була оприлюднена, але ця можливість не виключена.
– Процес уточнення та повідомлення постраждалих був складним і займав багато часу, адже пріоритетом було забезпечення правильного інформування кожної постраждалої особи.
Житель міста Саут Лізмор Харпер Далтон-Ірлс отримав викуп свого будинку в рамках Програми Resilient Homes після того, як його житло було пошкоджене повінню 2022 року.
Пан Далтон-Ірлс розповів, що під час подачі заявки йому довелося надати великий обсяг інформації, але наразі невідомо, чи стала вона публічною. За його словами:
– “Мене турбує те, що RA мала дуже особисті дані”.
– “Для участі в програмі необхідно надати велику кількість відомостей, що є справедливим і необхідним для забезпечення рівного доступу”.
– “Водночас у системах зберігається дуже чутлива інформація, яка може виявитися під загрозою порушення безпеки”.
– “Люди надали детальні документи — фінансові звіти, страхові полісі, описували свої травматичні переживання. Це викликає занепокоєння не лише у самих учасників, а й у RA щодо майбутнього управління подібними інцидентами”.
За оцінками, витоку могли зазнати дані до 3 000 осіб з регіону Northern Rivers у Новому Південному Уельсі.
Міністр з питань відновлення та депутат від Лізмора Джанель Сафін повідомила, що отримала попередній звіт про інцидент у липні, а остаточний – минулої п’ятниці. Вона також зазначила, що попросила RA провести перегляд ситуації та оцінити процеси, зокрема час реагування.
За словами міністра:
– “Я б віддала перевагу швидшому інформуванню громадян. Мені повідомили, що не вдалося ідентифікувати усіх постраждалих, проте я чекаю на ознайомлення зі звітом”.
– “Це наша спільнота, моя спільнота, і я щиро шкодую”.
Сафін підкреслила, що ситуацію розглядають з максимальною увагою та обережністю.
RA планує протягом цього тижня контактюватися з постраждалими для надання оновлень щодо масштабу витоку та доступної підтримки.