1 điểm bởi GN⁺ 2023-06-27 | 1 bình luận | Chia sẻ qua WhatsApp
  • JP Morgan bị SEC phạt 4 triệu USD vì xóa hàng triệu bản ghi email liên quan đến một công ty con của Chase Bank vào năm 2018
  • Công ty đã xóa khoảng 47 triệu bản ghi liên lạc điện tử từ khoảng 8.700 hộp thư điện tử, bao phủ giai đoạn từ ngày 1/1/2018 đến ngày 23/4/2018
  • Trong số này, nhiều bản ghi là hồ sơ kinh doanh phải được lưu giữ theo Đạo luật Giao dịch Chứng khoán năm 1934
  • Sai sót này khiến JP Morgan không thể cung cấp bằng chứng cho các cuộc điều tra theo yêu cầu của SEC và các cơ quan khác
  • Vấn đề của JP Morgan bắt nguồn từ một dự án nhằm xóa khỏi hệ thống các liên lạc và tài liệu cũ không còn cần phải lưu giữ nữa
  • Dự án này gặp một "lỗi" khiến các tài liệu được xác định là đối tượng cần xóa trong quy trình do JP Morgan triển khai lại không bị xóa
  • JP Morgan cho rằng trách nhiệm của vấn đề này thuộc về nhà cung cấp dịch vụ lưu trữ hồ sơ mà họ thuê để xử lý việc lưu trữ liên lạc
  • Nhà cung cấp này nhiều lần bảo đảm với JP Morgan và Cơ quan Quản lý Ngành Tài chính (FINRA) rằng họ có kho lưu trữ phương tiện tuân thủ quy định về thời hạn lưu giữ 36 tháng tương ứng, vì vậy các tài liệu trong khoảng thời gian này sẽ không bị xóa
  • Để ứng phó với vụ việc này, JP Morgan cho biết họ đã triển khai mã lưu giữ 36 tháng nội bộ và cải tổ các quy trình vận hành của mình

1 bình luận

 
GN⁺ 2023-06-27
Ý kiến Hacker News
  • JP Morgan bị SEC phạt vì xóa bản ghi email
  • Dữ liệu lẽ ra phải bị xóa đã không được xóa đúng cách
  • Để khắc phục sự cố, đã chạy thủ công yêu cầu xóa cho đến ngày hiện tại
  • Ai đó đã quên cấu hình lưu trữ email cho các tên miền thuộc sở hữu Chase
  • Phải sau 1,5 năm thì mới có người phát hiện ra
  • Sai sót thì vẫn có, nhưng nếu phát hiện kịp thời thì có lẽ đã có thể lưu giữ các tin nhắn từ bản sao lưu
  • Thẩm phán có thể suy đoán đã có gì trong số bằng chứng đó
  • Thay đổi hạ tầng và thao tác dữ liệu đòi hỏi rất nhiều phê duyệt và cuộc họp
  • Mức phạt 4 triệu USD còn rẻ hơn chi phí lưu trữ
  • Trong trường hợp này, sự mục ruỗng là trắng trợn và công khai
  • Chính phủ Hà Lan cũng từng vô tình xóa tài liệu mật
  • Với JP Morgan, 4 triệu USD chỉ như tiền lẻ bị vắt ra
  • Ai cũng có thể mắc sai lầm, nhưng lần sau hãy cố đừng xóa bằng chứng.