Ошибка в киберопросе раскрыла данные малых предприятий 🛡️💻
Департамент внутренних дел случайно опубликовал личные данные более 50 участников опроса о кибербезопасности среди малых предприятий, сообщает Guardian Australia. Имена, названия компаний, номера телефонов и электронные адреса оказались на сайте парламента в ответ на официальный запрос, сделанный в мае во время обсуждения бюджета.
Опрос был частью программы Cyber Wardens, разработанной фирмой 89 Degrees East после прошлогодних кибератак на крупные компании, такие как Optus и Medibank. Цель программы — обучить малый бизнес и сотрудников быть «кибер-грамотными» и осознавать возможные угрозы. Отчет Understanding Small Business and Cyber Security охватывал более 2 000 владельцев и сотрудников компаний. Результаты показали, что 44% участников сталкивались с кибератаками, а 29% — с утечкой личной информации.
В опрос включались те, кто хотел получать больше информации о программе Cyber Wardens. На этой неделе данные были удалены с сайта парламента. Представитель департамента отметил, что публикация могла быть непреднамеренной, и ведомство предприняло шаги для удаления информации из интернета, а также будет учитывать свои обязательства в соответствии с законом о конфиденциальности.
Программа Cyber Wardens реализуется Советом малых предприятий Австралии совместно с 89 Degrees East. Она представляет собой бесплатный онлайн-курс, который обучает работодателей и сотрудников защищать бизнес от киберугроз. За три года планируется подготовить 50 000 «кибер-стражей».
Ранее возникли вопросы о предоставлении гранта на \$23 млн организации COSBOA, которая сотрудничает с 89 Degrees East, без тендера. Оппозиция уточняла возможный конфликт интересов, поскольку в компании работала супруга министра здравоохранения, а одобрение гранта осуществлялось комитетом, в котором министр участвует. Впоследствии министр подтвердил, что все необходимые декларации были предоставлены, а контракт супруги был завершен в 2021 году.
Случай с утечкой данных стал наглядным напоминанием о том, что даже государственные учреждения могут допускать ошибки в области кибербезопасности, и необходимость постоянного контроля за конфиденциальностью информации остается крайне важной. 🛡️📊