Poważny cyberatak w niedostatecznie zabezpieczonej gminie

Dodano: 19 września 2022
cyberatak

Nieprawidłowości w zakresie bezpieczeństwa danych w jednej z norweskich gmin doprowadziły do dużego wycieku danych osobowych w wyniku cyberataku. To zaś skończyło się ukaraniem gminy przez norweski organ nadzorczy wysoką w kwocie ok. 4 mln norweskich koron.

Poważny cyberatak w norweskiej gminie

Jedna z norweskich gmin była celem dużego cyberataku w styczniu 2021 r. W konsekwencji pracownicy gminy utracili dostęp do większości systemów IT. Dane przetwarzane przez gminę zostały zaś zaszyfrowane a ich kopie zapasowe usunięte. Atak objął ok. 30 tys. dokumentów zawierających także informacje wrażliwe o mieszkańcach i pracownikach gminy. Oprócz tego do gminy wpłynęło wiele żądań okupu. Z kolei w marcu 2021 r. część danych została ujawniona w dark webie.

Braki w zabezpieczeniach

W związku z cyberatakiem norweski organ nadzorczy stwierdził nieprawidłowości w zabezpieczaniu danych osobowych przez gminę. Dotyczyły one:

  • logów i analityki logów (serwery nie były odpowiednio skonfigurowane do wysyłania logów do centralnej bazy logów, a także nie rejestrowały istotnych zdarzeń),
  • ochrony kopii zapasowych (gmina zabezpieczyła tych kopii przed celowym i przypadkowym usunięciem, zmianą lub odczytaniem),
  • braku uwierzytelniania dwuetapowego lub podobnych środków bezpieczeństwa,
  • niepełnej rejestracji ruchu wewnętrznego,
Uwaga

Stwierdzono m.in. niedokładne skonfigurowanie zapory firewall w aspekcie zabezpieczeń logowania.

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x