בריטניה – עובד מועצה לשעבר גנב 80,000 כתובות דוא"ל ממועצות מחוזיות

עובד מועצה לשעבר ב- Warwick District בבריטניה הוזהר על ידי המשטרה לאחר שהודה שגנב עשרות אלפי כתובות דוא"ל של תושבים ממאגר מידע, על מנת לקדם עסק פרטי. פרצת המידע התרחשה בנובמבר אשתקד כאשר 79,000 כתובות דוא"ל הועתקו ממאגר מידע לאיסוף פסולת גינה. מהרשות המקומית נמסר כי כתובות הדוא"ל נגנבו על ידי עובד המועצה, שכיום אינו עובד בה יותר, במטרה לקדם עסק שאינו קשור למועצה. בנוסף, גם מסד נתונים נפרד של כתובות דוא"ל מהמועצה המחוזית של Warwick הושפע מגניבת המידע.

עובד המועצה לשעבר התנצל על מעשיו והבטיח שכל כתובות הדוא"ל נמחקו. הוא קיבל אזהרה על פי חוק הגנת מידע 2018. גם מנכ"ל המועצה המחוזית של סטרטפורד-און-אייבון – דיוויד בקלנד, התנצל על התקרית: "חשוב להדגיש שהמידע הזה הכיל רק כתובות מייל, הוא לא הכיל פרטי בנק כלשהם, שמות  או כתובות מגורים"; "הגענו למסקנה באמצעות החקירות שלנו שהפרת מידע זו הייתה מעשה מכוון של אדם פרטי ולא התמוטטות של הבקרות הפנימיות האיתנות שלנו."

מומחי אבטחת מידע מיהרו להזהיר מפני הנזק הפוטנציאלי העלול להיגרם לארגונים על ידי גורמים זדוניים: Javvad Malik מחברת KnowBe4, טען שכתובות דוא"ל עלולות להיות אוצר עבור מתקפות דיוג: "זו הסיבה שחשוב לקיים את הבקרות הטכנולוגיות הנכונות שיכולות להגביל את הגישה למידע רגיש למטרות עסקיות לגיטימיות בלבד"; "עם זאת, אירוע זה גם ממחיש שבקרות טכניות לבדן אינן מספיקות – תרבות אבטחה חזקה, שבבסיסה הכשרה קבועה והבנה ברורה של השלכות השימוש לרעה במידע, היא חיונית". ג'יימי אקטר – מנכ"ל ומייסד שותף של CyberSmart, טען כי משבר יוקר המחיה מאלץ עובדים רבים לקחת סיכונים כמו זה: "עם זאת, הפתרון הוא לא שמנהיגים עסקיים יראו בצוות שלהם כאיום או יתייחסו אליו בחשדנות – במקום זאת, חייבים מעסיקים להיות מודעים לאופן שבו מתמודד הצוות שלהם עם אי ודאות או קשיים פיננסיים"; "אם כבר, הסיפור הזה מדגיש את החשיבות של עריכת הכשרה קבועה למודעות אבטחה וגם את הצורך להתייחס לעובדים באמפתיה ותמיכה".

למקור הידיעה ולקריאה נוספת

עובד מועצה לשעבר גנב 80,000 כתובות דוא''ל ממועצות מחוזיות
דילוג לתוכן