Morgan Stanley condamné à une amende de 35 millions de dollars pour ne pas avoir chiffré les disques durs et les serveurs

La Securities and Exchange Commission a infligé une amende à Morgan Stanley Smith Barney (MSSB) pour avoir omis de protéger les informations d’identification personnelle (PII) de ses clients sur une période de cinq ans. La SEC affirme que Morgan Stanley n’a pas seulement détruit les données personnelles de ses clients à partir des disques durs destinés à être mis hors service, mais a également engagé des entreprises non qualifiées pour le faire.

La SEC a découvert que Morgan Stanley n’avait pas correctement éliminé les dispositifs de stockage contenant les PII de ses clients remontant à 2015. La commission a également découvert que dans plusieurs cas, Morgan Stanley avait engagé une « entreprise de déménagement et de stockage sans expérience ni expertise ». dans les services de destruction de données » pour retirer des milliers de disques durs et de serveurs contenant les informations personnelles de millions de ses clients. Au lieu de détruire les disques et le serveur, la société les a vendus à un tiers, qui les a vendus aux enchères sur Internet.

Source-138