Zarejestruj się i uzyskaj dostęp do licznych narzędzi

Brytyjskie Biuro Komisarza ds. Informacji (ICO) ukarało firmę budowlaną za naruszenie prywatności swoich pracowników grzywną w wysokości 4,4 mln funtów

26/10/2022

Naruszenie Ochrony Danych Osobowych, Kara Rodo,

ICO uznało za niewystarczające środki bezpieczeństwa, które naraziły 113.000 pracowników Interserve Group na atak phishingowy.


Tło sprawy

Pracownik Interserve przekazał wiadomość phishingową innemu pracownikowi, który ją otworzył i pobrał jej zawartość. Spowodowało to zainstalowanie złośliwego oprogramowania na stacji roboczej pracownika.

Program antywirusowy firmy poddał złośliwe oprogramowanie kwarantannie i wysłał alert, ale Interserve nie zdołał dokładnie zbadać podejrzanej aktywności.

 

Dochodzenie ICO wykazało, że Interserve nie podjął działań następczych w związku z pierwotnym alertem o podejrzanej aktywności, używał przestarzałych systemów oprogramowania i protokołów oraz miał brak odpowiedniego przeszkolenia personelu i niewystarczających ocen ryzyka, co ostatecznie naraziło ich na cyberatak.

 

Komisarz ds. informacji John Edwards powiedział, że brak środków bezpieczeństwa „nigdy nie jest akceptowalny”, a inne podmioty „mogą spodziewać się podobnej grzywny”, jeśli firma „nie monitoruje regularnie podejrzanych działań w swoich systemach i nie reaguje na ostrzeżenia”.

 

 

Źródło: https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2022/10/biggest-cyber-risk-is-complacency-not-hackers/

 

 

Więcej: Jeśli interesuje się temat phishingu zapraszamy do obejrzenia filmu https://odoserwis.pl/a/1663/prostym-i-przystepnym-jezykiem-o-phishingu

 

Jeżeli chcesz być informowany na bieżąco o naszych publikacjach dołącz do nas i polub nas na Facebooku https://www.facebook.com/odoserwis.pl.2016/

-----------------------------------------------------

Wydawcą odoserwis.pl jest firma JDS Consulting świadcząca usługi outsourcingu Inspektora ochrony danych, doradztwa i audytu RODO; www.jds.com.pl

 

Naruszenie Ochrony Danych Osobowych, Kara Rodo,
Dania: Nowa usługa ostrzegania dla MŚP w celu zwalczania luk w zabezpieczeniach
Dania: Nowa usługa ostrzegania dla MŚP w celu zwalczania luk w zabezpieczeniach
ICO wydaje Wytyczne dotyczące bezpiecznego wysyłania emaili
ICO wydaje Wytyczne dotyczące bezpiecznego wysyłania emaili
Krajowa Agencja ds. Cyberbezpieczeństwa i Informacji Czech przygotowała materiały pomocnicze do ochrony przed zagrożeniem ze strony komputerów kwantowych
Krajowa Agencja ds. Cyberbezpieczeństwa i Informacji Czech przygotowała materiały pomocnicze do ochrony przed zagrożeniem ze strony komputerów kwantowych