هکرها پس از مهلت بازپرداخت، داده های اداری برلین را منتشر می کنند
این گزارش پرسش هایی را در مورد سوابق و حفاظت های حساس دولت برای افرادی که اطلاعاتشان در معرض آن قرار گرفته است مطرح می کند.
ترجمه ماشینی · متن اصلی انگلیسی · مشاهده متن اصلی
هکرها پس از انقضای مهلت بازپرداخت، مجموعه ای بزرگ از اسناد دولت برلین را منتشر کردند، Euronews در 5 سپتامبر گزارش داد. این ناشر گروه را به عنوان Rhysida شناسایی کرد و گفت که این مواد شامل اطلاعات شخصی در مورد کارمندان غیرنظامی بود. این افشاگری حفاظت از سوابق دولتی و افراد آسیب دیده را تحت بازرسی قرار می دهد.
بر اساس این گزارش، مجلس سنا برلین قبل از انتشار آن از پرداخت تقاضا امتناع کرده بود. برخی از اسناد مربوط به برنامه ریزی اضطراری و امنیت توصیف شده است. این توصیفات نیاز به ارزیابی دقیق دارند: گزارش های موجود نشان نمی دهد که هر سند معتبر، فعلی یا عملیاتی مفید است یا وضعیتی را که هکرها را هدایت می کند، شناسایی می کند.
۲ وظایف مختلف حفاظت
قوانین اروپایی هر دو مقاومت سیستم های عمومی و عواقب افشای اطلاعات شخصی را مورد بررسی قرار می دهند. در بیانیه تصویب نوامبر 2022، شورای اتحادیه اروپا توضیح داد که NIS2 نیازهای امنیت سایبری را به اداره های دولتی مرکزی و منطقه ای گسترش می دهد. این مقررات حداقل الزامات مربوط به مدیریت ریسک و گزارش حوادث را تعیین می کند و همچنین مقررات مربوط به همکاری بین مقامات ملی در مورد حوادث سایبری جدی را تعیین می کنند.
این چارچوب محدودیت های مهمی دارد. شورای به صراحت فعالیت های مربوط به دفاع، امنیت ملی، امنیت عمومی و اجرای قانون و همچنین چندین نهاد دیگر را رد کرد. بنابراین، حضور ساده اسناد دولتی در یک نشت گزارش نمی تواند تعیین کند که کدام مقررات امنیت سایبری هر سیستم آسیب دیده را اداره می کند. تعیین مسئولین و ماهیت فعالیت های آنها برای ارزیابی تعهدات قابل اجرا ضروری است.
اطلاع رسانی و ارزیابی بعدی
در مورد اطلاعات شخصی که تحت پوشش مقررات حفاظت از داده ها قرار دارد، ماده ۳۳، بدون تاخیر و در صورت امکان، ظرف ۷۲ ساعت پس از اطلاع رسانی، به مقامات نظارتی مربوطه اطلاع رسانی می کند. یک استثنا زمانی اعمال می شود که نقض احتمالاً خطری برای حقوق و آزادی های مردم ایجاد نمی کند. در صورت تأخیر در اطلاع رسانی، کنترل کننده باید تاخیر را توضیح دهد؛ اینها خواسته های پایدار است، نه یافته های نقض در برلین.
این مقررات همچنین نیاز به اطلاع رسانی به افراد آسیب دیده دارد، در صورتی که یک نقض احتمالا خطر بالایی را ایجاد کند، با توجه به استثنای آن. بنابراین، پیشرفت های معنی دار بعدی، یک گزارش معتبر از آنچه که در معرض آن قرار گرفته است، ریسک های مربوطه و پاسخ حفاظتی خواهد بود. تنها افشای عمومی اسناد سرقت شده نمی تواند تعیین کند که آیا وظایف اطلاع رسانی برآورده شده است یا عواقب امنیتی پایدار چه خواهد بود.