뉴스로 돌아가기

해커들은 낭비 기간 후 베를린 행정 데이터를 공개합니다.

이 보고서는 민감한 정부 기록과 정보가 노출 된 사람들을위한 보호에 관한 질문을 제기합니다.

기계 번역 · 영어 원문 · 원문 보기

해커들은 해고 기간이 만료된 후 베를린 주정부 파일의 대규모 컬렉션을 발표했으며, Euronews는 9월 5일에 보고했다. 출처는 그룹을 Rhysida로 식별하고 자료에는 민간인에 대한 개인 정보가 포함되어 있다고 말했다. 공개는 정부 기록과 영향을받는 개인의 보호를 검토하도록합니다.

보고서에 따르면, 베를린 상원은 출판 전에 수요를 지불하는 것을 거부했다. 일부 파일은 응급 계획 및 보안과 관련된 것으로 묘사되었습니다. 이러한 설명은 신중한 평가가 필요합니다 : 사용 가능한 보고서는 모든 문서가 진정, 현재 또는 운영적으로 유용하다는 것을 확인하거나 해커를 지시하는 상태를 식별하지 않습니다.

2 개의 다른 보호 기능

유럽 규칙은 공공 시스템의 저항성과 개인 정보를 공개하는 결과를 다루고 있습니다. 유럽 연합 (EU) 의회는 2022년 11월의 채택 선언문에서 NIS2가 중앙 및 지역 공공 행정부에 사이버 보안 요구 사항을 확장한다고 설명했다. 위험 관리 및 사고 보고에 대한 최소 요구 사항을 설정하고, 심각한 사이버 사고에 관해 국가 당국 간의 협력을 위한 조치와 함께.

이 프레임 워크에는 중요한 경계가 있습니다. 위원회는 방어, 국가안보, 공공안보 및 법 집행과 다른 여러 기관을 포함하는 활동을 명시적으로 배제했다. 따라서, 보고서 유출에 정부 문서의 단순한 존재는 각각의 영향을받는 시스템을 지배하는 사이버 보안 규정이 무엇인지 결정하지 않습니다. 책임있는 당사자와 그들의 활동의 성격을 결정하는 것은 여전히 적용되는 의무를 평가하는 데 필수적입니다.

통지 및 다음 평가

일반 데이터 보호 규정에 적용되는 개인 정보의 경우, 제33조는 부적절한 지연없이 그리고 가능한 경우 통보일로부터 72시간 이내에 해당 감독 당국에 통보를 요구한다. 예외는 위반이 사람들의 권리와 자유에 위험을 초래할 가능성이 없을 때 적용됩니다. 통보가 지연된 경우, 통제자는 지연을 설명해야 합니다; 이것은 지속적인 요구 사항이며, 베를린에서 위반의 발견이 아닙니다.

이 규정은 또한 영향을받는 사람들에게 위험이 높은 위험을 초래할 가능성이 있는 경우에 통신을 요구합니다. 따라서 다음 의미있는 발전은 노출 된 것, 관련 위험 및 보호 반응에 대한 권위적 인 보고서가 될 것입니다. 도난당한 파일의 공개만으로는 통지 의무가 충족되었는지 또는 지속적인 보안 결과가 따를지 여부를 결정할 수 없습니다.