Zarejestruj się i uzyskaj dostęp do licznych narzędzi

Brytyjskie Biuro Komisarza ds. Informacji (ICO) ukarało firmę budowlaną za naruszenie prywatności swoich pracowników grzywną w wysokości 4,4 mln funtów

26/10/2022

Naruszenie Ochrony Danych Osobowych, Kara Rodo,

ICO uznało za niewystarczające środki bezpieczeństwa, które naraziły 113.000 pracowników Interserve Group na atak phishingowy.


Tło sprawy

Pracownik Interserve przekazał wiadomość phishingową innemu pracownikowi, który ją otworzył i pobrał jej zawartość. Spowodowało to zainstalowanie złośliwego oprogramowania na stacji roboczej pracownika.

Program antywirusowy firmy poddał złośliwe oprogramowanie kwarantannie i wysłał alert, ale Interserve nie zdołał dokładnie zbadać podejrzanej aktywności.

 

Dochodzenie ICO wykazało, że Interserve nie podjął działań następczych w związku z pierwotnym alertem o podejrzanej aktywności, używał przestarzałych systemów oprogramowania i protokołów oraz miał brak odpowiedniego przeszkolenia personelu i niewystarczających ocen ryzyka, co ostatecznie naraziło ich na cyberatak.

 

Komisarz ds. informacji John Edwards powiedział, że brak środków bezpieczeństwa „nigdy nie jest akceptowalny”, a inne podmioty „mogą spodziewać się podobnej grzywny”, jeśli firma „nie monitoruje regularnie podejrzanych działań w swoich systemach i nie reaguje na ostrzeżenia”.

 

 

Źródło: https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2022/10/biggest-cyber-risk-is-complacency-not-hackers/

 

 

Więcej: Jeśli interesuje się temat phishingu zapraszamy do obejrzenia filmu https://odoserwis.pl/a/1663/prostym-i-przystepnym-jezykiem-o-phishingu

 

Jeżeli chcesz być informowany na bieżąco o naszych publikacjach dołącz do nas i polub nas na Facebooku https://www.facebook.com/odoserwis.pl.2016/

-----------------------------------------------------

Wydawcą odoserwis.pl jest firma JDS Consulting świadcząca usługi outsourcingu Inspektora ochrony danych, doradztwa i audytu RODO; www.jds.com.pl

 

Naruszenie Ochrony Danych Osobowych, Kara Rodo,
Sztuczna inteligencja – środek do zwiększenia cyberbezpieczeństwa czy  dodatkowe zagrożenie?
Sztuczna inteligencja – środek do zwiększenia cyberbezpieczeństwa czy dodatkowe zagrożenie?
UODO ostrzega: wiele firm z sektora MŚP może stać się łatwym łupem dla hakerów. Warto zadbać o lepszą ochronę danych osobowych
UODO ostrzega: wiele firm z sektora MŚP może stać się łatwym łupem dla hakerów. Warto zadbać o lepszą ochronę danych osobowych
Dania: Nowa usługa ostrzegania dla MŚP w celu zwalczania luk w zabezpieczeniach
Dania: Nowa usługa ostrzegania dla MŚP w celu zwalczania luk w zabezpieczeniach