До новин

Хакери оприлюднили дані Берлінської адміністрації після терміну вилучення

У повідомленні розкриття виникають питання про чутливі урядові записи та захисти для людей, чия інформація була виявлена.

Машинний переклад · Оригінал англійською · Переглянути оригінал

Хакери опублікували велику колекцію файлів Берлінської державної адміністрації після закінчення терміну звільнення, повідомляє Euronews 5 вересня. У результаті висновку група була ідентифікована як Росіда і повідомлялося, що в матеріалі містилася особиста інформація про цивільних службовців. Звістка ставить захист урядових записів і постраждалих осіб під контроль.

Згідно з доповіддю, Берлінський сенат відмовився сплачувати попит до публікації. Деякі файли описувалися як пов'язані з плануванням надзвичайних ситуацій та безпекою. Такі описи вимагають ретельної оцінки: доступні звіти не встановлюють, що кожен документ є автентичним, поточним або оперативно корисним, або ідентифікують стан, що спрямовує хакерів.

2 Різні захисні обов'язки

Європейські правила стосуються як стійкості громадських систем, так і наслідків розкриття особистої інформації. У своїй заяві про прийняття у листопаді 2022 року Рада Європейського Союзу пояснила, що NIS2 розширює вимоги до кібербезпеки до центральних і регіональних державних адміністрацій. Вона встановлює мінімальні вимоги до управління ризиками та доповіді про інциденти, а також домовленості про співробітництво між національними органами влади у справі серйозних кіберінцидентів.

Ця система має важливі межі. Рада чітко виключила діяльність, що стосується оборони, національної безпеки, громадської безпеки та правоохоронних органів, а також кілька інших інститутів. Таким чином, просто присутність урядових документів у повідомленні не встановлює, які правила кібербезпеки регулюють кожну задіяну систему. Визначення відповідальних осіб та характеру їх діяльності залишається необхідним для оцінки відповідних зобов'язань.

Повідомлення та наступна оцінка

Для особистої інформації, що охоплюється Загальним регламентом про захист даних, Стаття 33 вимагає повідомлення до компетентного наглядового органу без невідкладної затримки і, якщо це можливо, протягом 72 годин з моменту отримання інформації. Виняток застосовується, коли порушення неможливо створити ризики для прав і свобод людей. Якщо повідомлення запізнюється, контролер повинен пояснити затримку; це постійні вимоги, а не висновки про порушення в Берліні.

Регламент також вимагає спілкування з постраждалими, коли порушення, ймовірно, створює високий ризик, за винятком його винятків. Наступні значущі події, отже, будуть авторитетним звітом про те, що було виявлено, ризики, пов'язані з ними, і захисний відповідь. Оголошення викрадених файлів не може самостійно визначити, чи були виконані обов'язки з повідомлення або які тривалі наслідки безпеки будуть слідувати.