Analitycy technologiczni twierdzą, że wyciek danych w Elgin może okazać się „niszczycielski” dla osób podatnych na oszustwa związane z tożsamością
Eksperci ds. technologii podnoszą kwestię braku przejrzystości działań władz miejskich w zakresie reagowania na przypadki kradzieży danych osobowych w hrabstwie Elgin, co może mieć druzgocące konsekwencje dla ofiar.
Incydent związany z bezpieczeństwem cybernetycznym w hrabstwie Elgin wywołał obawy dotyczące braku kompetencji władz lokalnych w zakresie radzenia sobie z przypadkami naruszeń danych, co może okazać się „katastrofalne” dla osób poszkodowanych, jak twierdzą analitycy technologiczni.
Informacje o 330 osobach, stanowiące 33 przypadki danych o wysokim stopniu poufności, były przez prawie miesiąc niedostępne na stronie internetowej i w systemie poczty elektronicznej hrabstwa Elgin, poinformował urzędnik hrabstwa. Ponadto dane osobowe i informacje o zatrudnieniu pracowników hrabstwa trafiły do „ciemnej sieci”, domeny cyfrowej, do której dostęp można uzyskać wyłącznie za pomocą specjalnych przeglądarek, umożliwiających użytkownikom anonimowe udostępnianie informacji.
Julie Gonyou, dyrektor administracyjny Elgin, stwierdziła, że informacje te zawierają szczegóły dotyczące oceny okresowej, która naraża reputację wielu pracowników objętych tą oceną.
„Ten incydent może mieć katastrofalne skutki na wiele sposobów, szkodząc finansom, reputacji i emocjom. Ponieważ może zawierać dokumentację medyczną, istnieje ryzyko, że wszelkie oceny pracownicze zostaną ujawnione”. ostrzegł Michael Katchabaw, nauczyciel informatyki na Western University.
Ann Cavoukian, dyrektor wykonawcza Global Privacy and Security By Design Centre, wyraziła niechęć do gminy podczas realizacji „bardzo mała przejrzystość” czekania przez miesiąc na ujawnienie sprawy. Ponadto przyznała, że to naruszenie może doprowadzić do kradzieży tożsamości, a jednocześnie poważnie wpłynąć na życie ludzi.
Carmi Levy, analityk technologii z Londynu, wyraźnie to potwierdza, mówiąc: „Władze miejskie zwlekały z zajęciem się sprawą, mimo że wiedziały o incydencie od 1 kwietnia, i odłączyły sieć do 27 kwietnia”.
Władze hrabstwa zostały powiadomione 3 maja, a w piątek opublikowano komunikat informujący opinię publiczną o incydencie cyberbezpieczeństwa. Sprawa jest nadal badana przez śledczych. Nie podano jeszcze żadnych istotnych szczegółów. Gonyou zapewnił, że incydent nie był powiązany z oprogramowaniem ransomware.
Elgin oferuje roczne usługi w zakresie bezpieczeństwa kredytowego i ochrony tożsamości ofiar. Wszelkie podejrzane działania należy zgłaszać zgodnie z zaleceniami policji na oficjalnej stronie internetowej Kanadyjskiego Centrum Zwalczania Oszustw.
Sugerowany odczyt: Kradzieże tożsamości osiągnęły nowe rekordy dzięki rozkwitowi systemu „kup teraz, zapłać później” w Australii
