Britse verkiezingscommissie slaagt niet voor cyberbeveiligingstest

Britse verkiezingscommissie slaagt niet voor cyberbeveiligingstest

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Gepubliceerd op: 6 september 2023
Britse verkiezingscommissie slaagt niet voor cyberbeveiligingstest

De Britse verkiezingscommissie werd kort voor een groot datalek geconfronteerd met aanzienlijke tekortkomingen op het gebied van cyberbeveiliging, waarbij hackers mogelijk toegang kregen tot de gegevens van 40 miljoen kiezers, inclusief gevoelige informatie die niet beschikbaar was in openbare registers.

Volgens een BBC-rapport heeft de commissie een Cyber ​​Essentials-audit niet doorstaan, een door de Britse overheid gesteund programma dat in 2014 werd gelanceerd om organisaties te certificeren op basis van cyberbeveiligingsnormen. Elke leverancier die wil bieden op overheidscontracten waarbij gevoelige en persoonlijke informatie wordt verwerkt of bepaalde technische producten en diensten worden geleverd, heeft een Cyber ​​Essentials-certificaat nodig. Tijdens de certificeringspoging van 2021 slaagde de commissie er echter niet in om op verschillende gebieden aan de vereiste normen te voldoen.

Door de inbreuk, die meer dan een jaar onopgemerkt bleef, konden “vijandige actoren” toegang krijgen tot de e-mails en kiezersdatabases van de commissie van augustus 2021 tot de ontdekking ervan in oktober 2022. De commissie heeft de identiteit van de aanvallers of de methode nog niet bekendgemaakt. van de inbreuk.

Daniel Card, een cybersecurity-consultant, zei dat hoewel het nog te vroeg is om te bepalen of de auditfouten de hack rechtstreeks hebben gefaciliteerd, dergelijke kwetsbaarheden een beeld schetsen van een zwakke cybersecurity-positie en -beheer. “Eerste aanwijzingen zijn dat de hackers er op een andere manier in zijn geslaagd om in de e-mailservers te komen, maar de kans bestaat dat de aanvalsketen een of meer van deze slecht beveiligde apparaten omvatte”, aldus Card.

Het Nationaal Cyber ​​Security Centrum (NCSC), dat de Cyber ​​Essentials-regeling ondersteunt, benadrukt het belang van up-to-date software om te voorkomen dat bekende kwetsbaarheden worden uitgebuit. Het NCSC stelt verder dat gevoeligheid voor basisaanvallen organisaties aantrekkelijker doelwitten kan maken voor cybercriminelen.

Als reactie op de inbreuk uitte Shaun McNally, de directeur van de verkiezingscommissie, zijn spijt en verzekerde hij dat er belangrijke stappen zijn gezet om “de veiligheid, veerkracht en betrouwbaarheid” van hun IT-systemen te verbeteren. De commissie heeft ook onmiddellijk het Information Commissioner's Office (ICO) op de hoogte gebracht van de inbreuk, zoals vereist door de wetgeving inzake gegevensbescherming.

Tijdstempel:

Meer van Veiligheidsdetectives