Грешка в Google Cloud доведе до изтриване на данните на американски пенсионен фонд с активи за над 125 млрд. USD
Пропуск от страна на Google доведе нецеленасочено, но пълно заличаване на акаунта на американския пенсионен фонд UniSuper. Финансовата институция управлява активи на обща стойност над 125 млрд. USD и се оказа без никаква история за трансакциите си, клиентите си и други критични данни, които е съхранявала в Google Cloud.
Инцидент остави 620,000 клиента на UniSuper на тъмно относно техните инвестирани средства в продължение на няколко дни, докато информацията не беше възстановена.
Инцидентът е бил приписан на грешка в конфигурацията по време на настройката, описана като „изключително разочароваща“ за членовете на UniSuper от Питър Чун, изпълнителен директор на компанията. Томас Куриан, изпълнителен директор на Google Cloud, в рядко съвместно изявление с г-н Чун подчерта, че това е било единичен случай, породен от грешна настройка, която е довела до изтриването на абонамента за облака.
Въпреки че UniSuper са имали резервни копия на няколко места като мярка за сигурност, анулирането на договора за Google Cloud e засегнала и тях, усложнявайки процеса на възстановяване. Въпреки това, използването на резервни копия от друг доставчик на услуги е бил от решаващо значение за възстановяването на услугите.
В отговор на инцидента Google Cloud предприе стъпки за предотвратяване на подобни случаи в бъдеще и започна мерки за успокояване на потребителите за сигурността на тяхната среда. Събитието подчертава важността на добре изградени системи за сигурност и ефективните действия при управлението и защитата на частни финансови данни в облачни платформи.
Този случай също така подчертава уязвимостите в цифровата инфраструктура и предизвикателствата за сигурността на финансовите активи в дигиталната ера, което налага постоянно подобрение на практиките за сигурност и управление на облачните и локални данни.