ソフトウェアプロバイダーは、重要なNHSサービスを混乱させ、数万人の患者のデータをリスクのあるランサムウェア攻撃で300万ポンドの罰金を科されています。
情報委員会(ICO)は、Advanced Computer Software Group(ITおよびソフトウェアサービスを全国の組織に提供する)は、セキュリティの失敗に対して罰金を科されたと述べました。
ハッカーは、2022年8月にマルチファクター認証(MFA)を持っていなかった顧客のアカウントを使用して、会社の健康とケア子会社のシステムにアクセスすることができました。
英国のデータ保護ウォッチドッグによる調査では、自宅でケアを受けている890人の家に入る方法の詳細を含め、79,404人の個人情報が採用されたことがわかりました。
ランサムウェア攻撃 また、含む重要なサービスを混乱させました NHS 111そして、一部の医療スタッフは患者の記録にアクセスできないままにしました。
規制当局は、影響を受けた上級子会社が事件の前に適切なセキュリティ対策を講じていないと結論付けた。
情報委員のジョン・エドワーズは次のように述べています。「Advancedの子会社のセキュリティ対策は、このような大量の機密情報を処理する組織から期待するものに真剣に及ばない。
「Advancedはその多くのシステムに多要素認証をインストールしていましたが、完全なカバレッジが不足しているため、ハッカーはアクセスでき、何千人もの人々の敏感な個人情報が危険にさらされていました。
「人々は、医療記録が安全な手にあるかどうかを二度と考える必要はありません。
「自信を持ってサービスを使用するために、彼らは個人情報と接触するすべての組織 – それがそれを使用するか、共有するか、他の人に代わって保存するかにかかわらず、それを保護する法的義務を満たしていることを信頼できる必要があります。
「すべてのセクターでサイバーインシデントが増加しているため、今日の私の決定は、組織が堅牢なセキュリティ対策が導入されずに次の目標になるリスクがあることを明確に思い出させます。
「私はすべての組織に、すべての外部接続が今日MFAと保護されていることを保証するように促します。
昨年、ICOは高度な微細な意図を発表しました わずか600万ポンドを超えています、しかし、攻撃を受けて、National Cyber Security Center(NCSC)、National Ciber Security Agency(NCA)、およびNHSとのAdvancedが積極的に関与しているため、最終的な削減が発生したと述べました。
#ソフトウェアプロバイダーは主要なNHSサービスを混乱させるランサムウェア攻撃で300万ポンドの罰金を科しました英国のニュース