返回新闻

黑客在解雇期限后发布柏林行政数据

报道披露提出了有关敏感政府记录和保护人员的信息的问题。

机器翻译 · 英文原文 · 查看原文

黑客在退休期限结束后发布了柏林政府文件的大集,Euronews9月5日报道。 消息人士称该团体是Rhysida,并表示该资料包含有关公务员的个人信息。 透露将政府记录和受影响的个人保护置于审查之下。

根据该报告,柏林参议院在公布之前拒绝支付索赔。 一些文件被描述为与紧急规划和安全有关。 这些描述需要仔细的评估:可用的报告并不确定每个文件都是真实的、当前的或有用的,也不确定指向黑客的状态。

二种不同的保护义务

欧盟规则应对公共系统的耐用性以及披露个人信息的后果。 欧盟理事会在2022年11月通过的声明中解释说,NIS2将网络安全要求扩展到中央和区域公共行政部门。 该委员会设定风险管理和事故报告的最低要求,以及国家当局在处理严重网络事故方面的合作安排。

这个框架有很重要的边界。 理事会明确排除涉及国防、国家安全、公共安全和执法等活动,以及其他几个机构。 因此,仅仅政府文件在报告漏洞中的存在并不确定网络安全规则对每个受影响的系统的规定。 确定负责的实体及其活动的性质,对于评估适用的义务至关重要。

通知及下一次评估

第33条规定,一般数据保护条例所涵盖的个人信息,应当在通知后72小时内向主管监督当局提交通知,无需不当延迟,并在可能的情况下。 例外适用于违规行为对人民的权利和自由构成危险时。 如果通知迟到,则经纪人必须解释延迟;这些是现有要求,而不是柏林违规行为的发现。

该条例还要求向受害者提供信息,如果违规行为可能导致高风险,除其例外外外。 因此,下一个有意义的进展将是对被曝光、涉及的风险和保护性反应的权威报告。 仅仅窃取文件的公开披露不能确定是否履行了通知义务,或者将持续的安全后果。