Sprawa włamania do systemu informatycznego Plus Banku i kradzież danych klientów wywołała dyskusję nad bezpieczeństwem systemów informatycznych.
Kradzież danych
Informację o ataku na Plus Bank jako pierwszy ujawnił serwis Zaufana Trzecia Strona. Wykradzione zostały dane klientów, m.in. numery kart, loginy, dane osobowe, i – według niektórych źródeł – część została już opublikowana.
– Od początku współpracujemy z organami ścigania – policją i prokuraturą, a także z Komisją Nadzoru Finansowego i Związkiem Banków Polskich. Ze względu na dobro toczącego się śledztwa nie możemy przekazywać do publicznej wiadomości niektórych szczegółowych informacji – mówi Mikołaj Jabłoński z biura prasowego Plus Banku. Zapewnia, że systemy IT i bezpieczeństwa w banku były i są wysokiej klasy, ale eksperci są innego zdania.
– Ilość danych, jaka wyciekła z Plus Banku, oraz sposób przeprowadzenia ataku jednoznacznie wskazują, że system od strony informatycznej był źle zabezpieczony – mówi Mirosław Maj, prezes Fundacji Bezpieczna Cyberprzestrzeń.
Nadzór nie wypowiada się na temat tego konkretnego przypadku. – Każdy istotny incydent IT w instytucji finansowej jest wyjaśniany przez KNF w trybie nadzorczym, pod kątem przyczyn zdarzenia, adekwatności reakcji instytucji finansowej i wyciągniętych wniosków – mówi Łukasz Dajnowicz, rzecznik KNF.