ועדת הבחירות בבריטניה נכשלת במבחן אבטחת סייבר

ועדת הבחירות בבריטניה נכשלת במבחן אבטחת סייבר

קמסו אוג'יופור-אבוגו קמסו אוג'יופור-אבוגו
פורסם ב: ספטמבר 6, 2023
ועדת הבחירות בבריטניה נכשלת במבחן אבטחת סייבר

ועדת הבחירות של בריטניה התמודדה עם כשלים משמעותיים באבטחת הסייבר זמן קצר לפני פרצת מידע גדולה, שבה האקרים ניגשו פוטנציאלית לנתונים של 40 מיליון בוחרים, כולל מידע רגיש שאינו זמין במרשם הציבורי.

על פי דיווח של BBC, הוועדה נכשלה בביקורת Cyber ​​Essentials, תוכנית בגיבוי ממשלת בריטניה שהושקה ב-2014 כדי לאשר ארגונים נגד תקני אבטחת סייבר. כל ספק שרוצה להציע הצעות עבור חוזים ממשלתיים הכוללים טיפול במידע רגיש ואישי או אספקת מוצרים ושירותים טכניים מסוימים ידרוש תעודת Cyber ​​Essentials. עם זאת, הוועדה לא הצליחה לעמוד בסטנדרטים הנדרשים במספר תחומים במהלך ניסיון ההסמכה שלה ב-2021.

הפרצה, שלא זוהתה במשך יותר משנה, אפשרה ל"שחקנים עוינים" לקבל גישה למיילים ולמאגרי מידע של הוועדה מאוגוסט 2021 ועד לגילויה באוקטובר 2022. הוועדה טרם חשפה את זהות התוקפים או את השיטה של ההפרה.

דניאל קארד, יועץ אבטחת סייבר, הזכיר שלמרות שמוקדם מדי לקבוע אם כשלי הביקורת הקלו ישירות על הפריצה, נקודות תורפה מסוג זה מציירות תמונה של מצב אבטחת סייבר וממשל חלשים. "האינדיקציות המוקדמות מראות שההאקרים הצליחו להיכנס לשרתי הדוא"ל בדרך אחרת, אבל יש סיכוי ששרשרת ההתקפה כללה אחד או יותר מהמכשירים המאובטחים בצורה גרועה", אמר קארד.

המרכז הלאומי לאבטחת סייבר (NCSC), התומך בתוכנית Cyber ​​Essentials, מדגיש את החשיבות של תוכנה עדכנית כדי למנוע ניצול של פגיעויות ידועות. עוד קובע ה-NCSC כי רגישות להתקפות בסיסיות יכולה להפוך ארגונים למטרות אטרקטיביות יותר עבור פושעי סייבר.

בתגובה להפרה, שון מקנאלי, מנכ"ל ועדת הבחירות, הביע חרטה והבטיח כי ננקטו צעדים משמעותיים כדי "לשפר את האבטחה, החוסן והאמינות" של מערכות ה-IT שלהם. הוועדה גם הודיעה מיידית למשרד נציב המידע (ICO) על ההפרה, כנדרש על פי חוקי הגנת המידע.

בול זמן:

עוד מ בלשי בטיחות