Службата на комисаря по информацията на Обединеното кралство (ICO, регулаторният орган за защита на данните и правата върху информацията) обяви днес намерението си да наложи глоба на Advanced Computer Software Group в размер на 6,09 милиона лири.

Глобата е свързана с атака с рансъмуер срещу Националната здравна служба (NHS) през август 2022 г. Бяха ексфилтрирани данни за 82 946 пациенти, включително лични данни, и беше нарушено функционирането на услугата за повиквания 111 (без спешни случаи). Откраднатите данни са включвали информация за това как да се получи достъп до домовете на 890 души, които се лекуват у дома.

Констатациите на ICO са предварителни и не е взето окончателно решение – така че глобата може да бъде увеличена, намалена или отменена. До момента разследването е стигнало до заключението, че нападателите са получили достъп до няколко системи за здравеопазване и грижи Advanced чрез клиентски акаунт, който не е имал многофакторна автентификация.

Публикуването на „намерение за налагане на глоба“ има няколко цели. Една от тях е да действа като предупреждение за други организации. В този случай Джон Едуардс, комисар по информацията на Обединеното кралство, коментира: „Очакваме от всички организации да предприемат основни стъпки за защита на своите системи, като например редовно да проверяват за уязвимости, да прилагат многофакторно удостоверяване и да поддържат системите в актуално състояние с най-новите пачове за сигурност.“

Подтекстът е много ясен. Ако желаете да избегнете неспазване на изискванията, най-малкото, което се изисква, е внедряване на многофункционално удостоверяване на сигурността, редовно сканиране на уязвимостите и ефективен режим на кръпки.

На MFA се придава особено значение. „Призовавам всички организации, особено тези, които боравят с чувствителни здравни данни, спешно да подсигурят външните връзки с многофакторна автентикация“, каза Едуардс.

 

Източник: По материали от Интернет

Подобни публикации

24 март 2025

Група за рансъмуер заявява атаки срещу Ascom и...

Тази седмица групата Hellcat ransomware пое отговорност за киберата...
24 март 2025

Нова техника за Jailbreak използва измислен свя...

Фирмата за киберсигурност Cato Networks е открила нова техника за д...
24 март 2025

Група за рансъмуер е атакувала офиса на главни...

Група за изнудване, известна като Cloak, е поела отговорност за киб...
23 март 2025

OKX Web3: Да се противопоставим на финансовите ...

Искаме да обърнем внимание на някои от последните събития около OKX...
23 март 2025

Aquatic Panda: 10-месеца, 7 глобални цели, 5 се...

Свързаната с Китай група за напреднали постоянни заплахи (APT), изв...
22 март 2025

Бившият шеф на сигурността на Uber Джоузеф Съли...

На 13 март 2025 г. състав от трима съдии на Деветия апелативен съд ...
22 март 2025

EAA рискува да се превърне само в упражнение за...

С наближаването на крайния срок за привеждане в съответствие с Евро...
21 март 2025

Мобилните джейлбрейкове увеличават експоненциал...

Според последните проучвания вероятността устройствата с Android и ...
Бъдете социални
Още по темата
22/03/2025

Бившият шеф на сигурността ...

На 13 март 2025 г. състав...
21/03/2025

Тревожен ръст на фишинга с ...

Сигурността на браузъра не може да...
19/03/2025

Стартъпът за сигурност Orio...

Вътрешните заплахи се развиват бързо. Организациите...
Последно добавени
24/03/2025

Група за рансъмуер заявява ...

Тази седмица групата Hellcat ransomware пое...
24/03/2025

Нова техника за Jailbreak и...

Фирмата за киберсигурност Cato Networks е...
24/03/2025

Група за рансъмуер е атаку...

Група за изнудване, известна като Cloak,...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!