К новостям

Хакеры публикуют данные администрации Берлина после истечения срока уплаты выкупа

Сообщения о публикации данных вызывают вопросы о сохранности конфиденциальных государственных документов и защите людей, чьи сведения были раскрыты.

Машинный перевод · Оригинал на английском · Открыть оригинал

Хакеры опубликовали большую коллекцию файлов Берлинской государственной администрации после истечения срока погашения, сообщает Euronews 5 сентября. В выставке группа была идентифицирована как «Рейсида» и говорится, что в материале содержалась личная информация о гражданских служащих. Объявление ставит под контроль защиту государственных записей и пострадавших лиц.

Согласно докладу, Берлинский Сенат отказался оплачивать запрос до его опубликования. Некоторые файлы были описаны как связанные с планированием чрезвычайных ситуаций и безопасностью. Такие описания требуют тщательной оценки: имеющиеся отчеты не устанавливают, что каждый документ является автентичным, текущим или оперативно полезным, или идентифицируют состояние, направляющее хакеров.

2 Различные защитные обязанности

Европейские правила касаются как устойчивости общественных систем, так и последствий раскрытия персональной информации. В своем заявлении о принятии в ноябре 2022 года Совет Европейского Союза объяснил, что NIS2 распространяет требования к кибербезопасности на центральные и региональные государственные администрации. Она устанавливает минимальные требования по управлению рисками и отчету о инцидентах, а также соглашения о сотрудничестве между национальными органами власти в области борьбы с серьезными кибер-инцидентами.

У этой структуры существенные границы. Совет явно исключил деятельность, включающую оборону, национальную безопасность, общественную безопасность и правоохранительные органы, а также ряд других учреждений. Поэтому простое присутствие государственных документов в сообщении не устанавливает, какие положения о кибербезопасности регулируют каждую повлиявшуюся систему. Определение ответственных лиц и характера их деятельности остаются жизненно важными для оценки применимых обязательств.

Объявление и следующая оценка

В отношении персональной информации, охватываемой Общим регламентом о защите данных, Статья 33 требует уведомления компетентного надзорного органа без необоснованного задержки и, если это возможно, в течение 72 часов после уведомления. Исключение применяется, когда нарушение не может создавать риски для прав и свобод людей. В случае задержки уведомления контролер должен объяснить задержку; это постоянные требования, а не выводы о нарушении в Берлине.

Регламент также требует общения пострадавшим людям, когда нарушение, вероятно, создает высокий риск, при условии его исключений. Следующие значительные события, следовательно, будут авторитетным отчетом о том, что было выложено, связанных с этим рисках и защитной реакции. Самое публичное раскрытие украденных файлов не может установить, были ли выполнены обязательства по уведомлению или какие будут продолжительные последствия безопасности.