Gelişmiş Teknoloji 79.000 NHS Hastasının Verilerini Açığa Çıkaran Siber Saldırı İçin £3M Cezaya Çarptırıldı

Image by Ian Taylor, from Unsplash

Gelişmiş Teknoloji 79.000 NHS Hastasının Verilerini Açığa Çıkaran Siber Saldırı İçin £3M Cezaya Çarptırıldı

Okuma süresi: 2 dk.

Bir önemli NHS yazılım tedarikçisi, 79.000 kişinin kişisel verilerini açığa çıkaran 2022 fidye yazılım saldırısından önce düzgün güvenlik önlemlerini uygulamadığı gerekçesiyle £3,07 milyon para cezasına çarptırıldı, bu durum İngiltere’nin veri koruma düzenleyicisi (ICO) tarafından doğrulandı.

Acele mi ediyorsunuz? İşte hızlıca bilgiler:

  • Hackerlar, eksik çok faktörlü kimlik doğrulamasını kullanarak yaklaşık 79.000 kişinin verilerini çaldı.
  • NHS 111 ve hasta kayıtlarına erişim, bu ihlal nedeniyle aksadı.
  • ICO başlangıçta 6.09M £ ceza önerdi ancak Advanced’ın işbirliği sonrası bunu azalttı.

Advanced Computer Software Group Ltd (Advanced) sistemlerinde tam kapsamlı çok faktörlü kimlik doğrulama (MFA) uygulaması eksik olduğu için veri koruma düzenlemelerini ihlal etmekten ICO cezası aldı.

Saldırganlar, bu güvenlik zafiyetinden faydalanarak şirketin sağlık ve bakım yan kuruluşuna sızdılar ve NHS 111 hizmetlerini aksatırken hassas verileri çaldılar, ICO tarafından belirtildiği gibi.

UK’nin Bilgi Komiseri olarak görev yapan John Edwards, Advanced’ın yan kuruluş operasyonlarında bulunan güvenlik zafiyetleri konusunda hayal kırıklığını ifade etti.

“Advanced, birçok sistemine çok faktörlü doğrulama kurmuş olsa da, tam kapsama sahip olmaması, hackerların erişim sağlayabileceği anlamına geliyor ve binlerce kişinin hassas kişisel bilgilerini riske atıyor,” diye belirtti. Bu, ICO tarafından raporlandı.

“İnsanlar, tıbbi kayıtlarının güvende olup olmadığı konusunda asla iki kez düşünmek zorunda kalmamalıdır. Hizmetlerden güvenle yararlanabilmek için, kişisel bilgileriyle ilgilenen her kuruluşun -ister kullanıyor, ister paylaşıyor, isterse başkaları adına saklıyor olsun- onu korumak için yasal yükümlülüklerini yerine getirdiğine güvenebilmelidirler,” diye ekledi.

LockBit ransomware grubu, ağ genelinde geniş kapsamlı sistem kesintilerine neden olan bir saldırı gerçekleştirdi. Evde bakım hizmeti alan 890 kişinin ev giriş bilgileri yetkisiz kişilere açık hale geldi, sağlık çalışanları hasta kayıtlarına erişim yeteneklerini kaybetti, bu durum BBC tarafından bildirildi.

ICO, ilk olarak cezayı £6.09 milyon olarak belirledi ancak Advanced’ın Ulusal Siber Güvenlik Merkezi (NCSC) ve Ulusal Suç Ajansı (NCA) gibi yasa uygulayıcı ve siber güvenlik kurumlarıyla işbirliği yapması nedeniyle bu miktarı düşürdü.

Şirket, ICO kararını itiraz etmeksizin kabul etti ve temyiz başvurusunda bulunmayı tercih etmedi.

Bu makaleyi beğendiniz mi?
Puan verin!
Hiç sevmedim Pek beğenmedim Fena değildi Gayet iyiydi! Bayıldım!

Çalışmamızı beğenmeniz bizi çok mutlu etti!

Değerli bir okuyucumuz olarak Trustpilot sitesinde bizi puanlamak ister miydiniz? Bu hemen halledilebilen bir işlemdir ve emin olun ki görüşünüz bizim için çok kıymetlidir. Desteğiniz için ne kadar teşekkür etsek az!

Trustpilot'ta bize puan ver
0 0 kullanıcı tarafından oy verildi
Başlık
Yorum
Geri bildiriminiz için teşekkür ederiz
Loader
Please wait 5 minutes before posting another comment.
Comment sent for approval.

Yorum bırakın

Loader
Loader Devamını oku...