Внедряване на MFA или риск от неспазване на GDPR

Службата на комисаря по информацията на Обединеното кралство (ICO, регулаторният орган за защита на данните и правата върху информацията) обяви днес намерението си да наложи глоба на Advanced Computer Software Group в размер на 6,09 милиона лири.

Глобата е свързана с атака с рансъмуер срещу Националната здравна служба (NHS) през август 2022 г. Бяха ексфилтрирани данни за 82 946 пациенти, включително лични данни, и беше нарушено функционирането на услугата за повиквания 111 (без спешни случаи). Откраднатите данни са включвали информация за това как да се получи достъп до домовете на 890 души, които се лекуват у дома.

Констатациите на ICO са предварителни и не е взето окончателно решение – така че глобата може да бъде увеличена, намалена или отменена. До момента разследването е стигнало до заключението, че нападателите са получили достъп до няколко системи за здравеопазване и грижи Advanced чрез клиентски акаунт, който не е имал многофакторна автентификация.

Публикуването на „намерение за налагане на глоба“ има няколко цели. Една от тях е да действа като предупреждение за други организации. В този случай Джон Едуардс, комисар по информацията на Обединеното кралство, коментира: „Очакваме от всички организации да предприемат основни стъпки за защита на своите системи, като например редовно да проверяват за уязвимости, да прилагат многофакторно удостоверяване и да поддържат системите в актуално състояние с най-новите пачове за сигурност.“

Подтекстът е много ясен. Ако желаете да избегнете неспазване на изискванията, най-малкото, което се изисква, е внедряване на многофункционално удостоверяване на сигурността, редовно сканиране на уязвимостите и ефективен режим на кръпки.

На MFA се придава особено значение. „Призовавам всички организации, особено тези, които боравят с чувствителни здравни данни, спешно да подсигурят външните връзки с многофакторна автентикация“, каза Едуардс.

 

По материали от Интернет

Подобни

Bitwarden представи Cupid Vault
17.02.2026
World-password-day-2023
Дигиталният Omnibus под натиск
14.02.2026
europe-3256079_1920
Google разширява инструмента Results About You
13.02.2026
google-account-security-100832892-large
Верификацията на възрастта в Discord - нова линия на защита или?
13.02.2026
catswithglasses-no-987214_640
Datatilsynet порица 51 общини за използването на Google в началните училища
13.02.2026
gdpr-6038525_640
MoltBook и OpenClaw - социална мрежа за ботове с реални рискове за хората
12.02.2026
moltbox

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov
Вишинг измами срещу потребители на Revolut
11.12.2025
revolut

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.