Cierpliwość rządu się skończyła - albo odpowiedzialne podejście, albo otwarte wskazywanie winnych
Ostatnie dwa miesiące pod kątem cyberbezpieczeństwa w polskich firmach nie były - mówiąc bardzo delikatnie - najlepsze. Atak i kradzież danych klientów MyDr, przechwycenie danych paszportowych Polaków zarejestrowanych w serwisie wakacje.pl czy kradzież danych autorów znajdujących się bazie Legimi to incydenty nie tylko niepokojące, ale przede wszystkim bardzo niebezpieczne.
Każdy z tych incydentów dotyczył także podmiotów z sektora prywatnego, który do tej pory mógł kojarzyć się raczej z bardziej bezpiecznym miejscem do przechowywania naszych danych. Ta czarna seria brutalnie obnażyła poważne braki, pokazują, że dla wielu spółek bezpieczeństwo wcale nie jest takim priorytetem. To wymusiło na rządzie zmianę podejścia.
Cierpliwość rządu się skończyła - koniec z pobłażaniem firmom, które nie dbają o cyberbezpieczeństwo
W trakcie VII edycji Cyber24 Days minister cyfryzacji - Krzysztof Gawkowski - poruszył temat ostatnich wydarzeń i podejścia rządu do takich incydentów. Zadeklarował on bowiem, że państwo zmieni swoje podejście do tych firm, które do kwestii cyberbezpieczeństwa nie podchodzą w należyty sposób.
Jego zdaniem polityka polegająca na stałym dotowaniu i odgórnym wspieraniu sektora związanego z cyberbezpieczeństwem się nie sprawdziła. To zaś skłoniło szefa resortu do nieco innego traktowania tego problemu; teraz, zamiast oferowania jedynie pomocy, będzie publiczne wskazywanie tych, którzy o tę kwestię nie dbają.
Więc nowa doktryna będzie taka: będziemy Wam pomagać i będziemy wskazywać palcem, które się nie zabezpieczył. Będziemy przekazywać informacje opinii publicznej, kto jest winien incydentów. Będziemy nazywać sprawy po imieniu i będziemy po prostu przed atakiem, przed sytuacją krytyczną, pokazywać jak bardzo polski rynek, w każdym obszarze państwa, od sportu i rolnictwa przez administracyjne wsparcie, po sektor medyczny, nie zabezpieczył swoich klientów - Krzysztof Gawkowski.
Ta deklaracja bardzo dobitnie pokazuje, że Ministerstwo Cyfryzacji dość ma dbania i myślenia o kwestiach bezpieczeństwa za podmioty, które także mają wobec klientów jakieś obowiązki. Pozostaje tylko pytanie, jak skuteczne okaże się to podejście i czy strategia "kija i marchewki" faktycznie wpłynie na podejście do cyberbezpieczeństwa w sektorze prywatnym.
Kolejny incydent z kradzieżą danych. Dane kolejnych pacjentów mogły trafić w ręce przestępców
Pewną ironią losu jest fakt, że słowa te padły w tym samym czasie, co kolejny incydent, który miał miejsce w branży medycznej. Serwis niebezpiecznik.pl podaje, że firma IQ Dental poinformowała obsługiwane przez siebie placówki kliniczne o podejrzeniu kradzieży danych osobowych pacjentów, ale także danych związanych z wizytami.
Do incydentu miało dojść 1 października w godzinach od 4:00 do 12:00, a odpowiedni ludzie dowiedzieli się o tym dopiero 5 października. Na razie jednak jest to tylko podejrzenie, jednak mimo wszystko spółka radzi, aby incydent ten zgłaszać do UODO.
Absolwent Uniwersytetu Jagiellońskiego, redaktor zawodu i pasji. Zajmuje się tematami technologicznymi, branżą gier oraz nowymi mediami. Wolne chwile lubi spędzać nie tylko przy grach, ale także na odkrywaniu i analizowaniu fikcyjnych światów, ewentualnie na składaniu komputerów.

