Подразделение по управлению активами Morgan Stanley Smith Barney (MSSB) было оштрафовано на $35 млн за неспособность защитить личную информацию почти 15 млн клиентов.
Американская Комиссия по ценным бумагам и биржам (SEC) предъявила этому управляющему активами обвинения в "значительных промахах за пятилетний период времени".
По словам руководства SEC, еще в 2015 году MSSB не смогло должным образом утилизировать устройства, содержащие личные данные их клиентов. Уточняется, что MSSB неоднократно нанимало компанию по перемещению и хранению данных, не имеющую опыта или знаний в области услуг по уничтожению данных, для вывода из эксплуатации тысяч жестких дисков и серверов, содержащих информацию миллионов их клиентов.
Более того, в течение нескольких лет это подразделение Morgan Stanley выше не могло должным образом контролировать и работу мувинговой (транспортной) компании. Расследование регулирующего органа показало, что транспортная компания продала третьей стороне тысячи устройств из MSSB, включая серверы и жесткие диски, некоторые из которых содержали персональные данные клиентов и которые в конечном итоге были перепроданы на сайте интернет-аукциона без удаления оттуда персональных данных клиентов.
"Промахи MSSB в этом случае поразительны. Клиенты доверяют свою личную информацию профессионалам в области финансов, понимая и ожидая, что она будет защищена, а подразделение MSSB разрушило это доверие, - заявил г-н Гурбир Гревал, директор отдела правоприменения SEC.
Не признавая и не отрицая выводы, MSSB согласилось со выводами SEC и согласилось выплатить штраф в размере $35 млн.
источник
уникальность