La divisione di gestione patrimoniale di Morgan Stanley è stata colpita da una multa di 35 milioni di dollari per la protezione dei dati PlatoBlockchain Data Intelligence. Ricerca verticale. Ai.

La divisione di gestione patrimoniale di Morgan Stanley è stata colpita da una multa di 35 milioni di dollari per la protezione dei dati

La divisione di gestione patrimoniale di Morgan Stanley, Morgan Stanley Smith Barney (MSSB), è stata colpita con una sanzione di 35 milioni di dollari dalla Securities and Exchange Commission (SEC) degli Stati Uniti per ciò che l'autorità di regolamentazione descrive come "sorprendenti" fallimenti nella protezione dei dati dei clienti.

La SEC emette una sanzione di 35 milioni di dollari a MSSB

La SEC afferma che MSSB, dal 2015 e per un periodo di cinque anni, non è riuscita a proteggere le informazioni di identificazione personale (PII) di circa 15 milioni di clienti.

L'azienda avrebbe impiegato più volte una società di traslochi e archiviazione senza "esperienza o competenza" nei servizi di distruzione dei dati per smantellare migliaia di dischi rigidi e server contenenti le PII di milioni di clienti MSSB.

L'indagine della SEC ha rilevato che la società di traslochi ha venduto a terzi migliaia di server e dischi rigidi di questo tipo, ancora pieni di dati dei clienti non crittografati e altri PPI, che sono stati poi venduti online.

Inoltre, la SEC afferma che l'azienda non è riuscita a salvaguardare il PPI e a smaltire correttamente le informazioni dei rapporti sui consumatori poiché era stata sottoposta a un programma di aggiornamento dell'hardware.

L'autorità di regolamentazione aggiunge che un esercizio intrapreso dall'azienda durante questo processo di smantellamento ha rivelato che mancavano 42 server, tutti potenzialmente contenenti PII dei clienti non crittografati e informazioni sui rapporti dei consumatori.

La SEC afferma che MSSB ha anche appreso che i dispositivi locali in fase di dismissione erano dotati di funzionalità di crittografia, ma che l'azienda non era riuscita ad attivare il software di crittografia per anni.

La società di gestione patrimoniale non ha ammesso né negato i risultati della SEC, ma ha accettato di pagare l'intera sanzione di 35 milioni di dollari per saldare le accuse.

Gurbir Grewal, direttore della divisione di controllo della SEC, afferma: “I fallimenti di MSSB in questo caso sono sorprendenti. I clienti affidano le loro informazioni personali a professionisti finanziari con la consapevolezza e l’aspettativa che saranno protette, e MSSB non è riuscita a farlo.

“Se non adeguatamente tutelate, queste informazioni sensibili possono finire nelle mani sbagliate e avere conseguenze disastrose per gli investitori”.

Timestamp:

Di più da Tecnologia bancaria