Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book
Albania: pięciu rządowym adminom grozi kara do 7 lat więzienia. „Nie aktualizowali oprogramowania, czym ułatwili cyberatak na kraj”
Brzmi to nieco abstrakcyjnie, ale Associated Press donosi:
Albańska prokuratura zażądała w środę aresztu domowego dla pięciu pracowników sektora publicznego, których obwiniają za brak ochrony kraju przed cyberatakiem ze strony rzekomych irańskich hakerów. Prokuratorzy stwierdzili, że pięciu informatyków administracji publicznej nie sprawdziło bezpieczeństwa systemu i nie zaktualizowało oprogramowania antywirusowego. Są oskarżeni o „zaniedbanie obowiązków stanowiska” (ang. abuse of post), za co grozi kara do siedmiu lat więzienia.
Albanian prosecutors on Wednesday asked for the house arrest of five public employees they blame for not protecting the country from a cyberattack by alleged Iranian hackers. Prosecutors said the five IT officials of the public administration department had failed to check the security of the system and update it with the most recent antivirus software. They are accused of “abuse of post,” which can attract a prison sentence of up to seven years.
Potencjalnie 7 lat więzienia za brak wykonania aktualizacji – to chyba mocna przesada?
~ms
Powinno być tyle więzienia ile łącznie opóźnienia aktualizacji bez zaakceptowanego ryzyka . A ryzyko powinno być akceptowane przez osobę która ma bezpośredni wpływ na budżet headcount całej jednostki. Tylko wtedy nawet jak zasoby ludzkie są nieodpowiednie każdy ich niedobór będzie wracał rykoszetem do samej góry drzewka administracji.
Piękny precedens by był. Jakby w PL zaczęli za to wsadzać, to życie bezpieczników w relacjach z IT zaczęłoby być prostsze :D
Szkoda słów. Niestety nie brakuje takich. Wsadzać i w Polsce
I bardzo dobrze, trzeba wgrywać aktualizacje!
Postawią tacy serwer, skasują konto admina i myślą, że mają kłopot z głów? Otóż nie! Za słabe hasła, brak szyfrowania, brak backupów i testów disaster recovery też do paki!
To odpowiednia kara, gdy później trzeba robić analizę ryzyka dla PUODO, a w firmie siedzi prokurator.