Komisja US House opublikowała raport, w którym stwierdzono, że mającemu miejsce w 2017 r. naruszeniu bezpieczeństwa danych agencji Equifax „można było całkowicie zapobiec”. Raport zawiera wiele ważnych wniosków, w tym zalecenia dla sektora biznesowego, mające zapobiec podobnym incydentom w przyszłości.
14 września 2017 r. Komisja rozpoczęła badanie naruszenia danych Equifax, które dotknęło 148 milionów klientów, w tym również w Europie. W ciągu 14 miesięcy Komisja ustaliła, że – między innymi – Equifax nie zdefiniowała wyraźnego zakresu kompetencji i odpowiedzialności za bezpieczeństwo gromadzonych danych, korzysta z przestarzałych systemów i w przypadku naruszenia danych nie jest przygotowana do udzielenia wsparcia klientom. Jednak co najważniejsze: Komisja uznała, że incydentu można było łatwo uniknąć. Jak niektórzy z nas pamiętają, Equifax nie zdołała usunąć znanych luk w szkielecie aplikacji webowej Apache Struts, co pozwoliło cyberprzestępcom uzyskać dostęp do jej systemów.
Komisja twierdzi, że w przypadku Equifax mamy do czynienia z „podwyższoną odpowiedzialnością” za ochronę danych osobowych klientów. Podkreśla jednak, że rząd również powinien być bardziej zaangażowany. Zaleca organizacjom wzmocnienie nadzoru oraz zwiększenie odpowiedzialności i przejrzystości w zakresie operacyjnym i infrastrukturalnym, a także modernizację procedur bezpieczeństwa
Źródło: BitDefender
Polecamy:
Praca w IT
|
Tanie loty
|
Bukmacherzy
|
Multilac Baby
|
REMÉ kolagen do picia
Wirtualne biura w Warszawie
Artykuł może zawierać linki partnerów, umożliwiające rozwój serwisu i dostarczanie darmowych treści.
|
|
|
|
|
|
Stopka:
© 1998-2025 Dziennik Internautów Sp. z o.o. Wszelkie prawa zastrzeżone.