1743039701
2025-03-27 01:25:00
NHSソフトウェアプロバイダーは、NHSへのランサムウェア攻撃につながったセキュリティの失敗について、情報委員会(ICO)から300万ポンドの罰金を科されました。
高度なコンピューターソフトウェアグループは、79,404人の個人情報を危険にさらした違反の罰金を科されたと、英国のデータ保護ウォッチドッグは述べています。
同社は、NHSやその他の医療提供者を含む全国の組織にITおよびソフトウェアサービスを提供し、データプロセッサーとしての役割の情報を処理しています。
違反 2022年8月に開催されました、ハッカーが患者の電話番号や医療記録にアクセスできるようになったとき、および自宅でケアを受けている890人の家に入る方法の詳細。
正体不明のハッカーは、多要因認証の形で十分な保護がなかった顧客のアカウントを使用して、情報にアクセスすることができました。
規制当局の調査では、Advancedにはインシデント前に適切なセキュリティ対策が実施されていないと結論付けられました。
サイバー攻撃により、NHS 111を含む重要なサービスが混乱し、一部の医療スタッフは患者の記録にアクセスできませんでした。
患者のチェックインを促進するために使用されるソフトウェアも影響を受けました。
昨年、規制当局は事件よりも先進的に批判し、「すでに圧力を受けているセクター」に「さらなる負担」をかけた。
同社は多くのシステムに多要因認証をインストールしていましたが、「完全なカバレッジの欠如」は、情報委員のジョン・エドワーズによって批判されました。
「Advancedの子会社のセキュリティ対策は、このような大量の機密情報を処理する組織から期待するものに真剣に及ばない」とエドワーズ氏は述べた。
彼は、罰金が「堅牢なセキュリティ対策」を確保するために、組織に「厳しいリマインダー」として機能するはずだと付け加えた。
「システムの一部を脆弱にするための言い訳はありません」とエドワーズ氏は付け加えました。
昨年、ICOは、 暫定£600万罰金 違反のために進んでいます。
しかし、ウォッチドッグは、攻撃後の警察、サイバーセキュリティサービス、およびNHSとの高度な積極的な関与により、合計が半分になったと述べました。
#NHSソフトウェアプロバイダーはデータ侵害よりも300万ポンドの罰金を科しました