LawCare, organizația britanică de sprijin psihologic pentru profesioniștii dreptului, a avertizat toate persoanele din baza sa de date să se aștepte la tentative de fraudă, după un atac cibernetic suferit de unul dintre furnizorii săi.
Incidentul nu s-a produs la LawCare, ci la Beacon CRM, furnizorul de software de gestiune a relațiilor cu contactele, utilizat de peste 1.000 de organizații non-profit. Este exact scenariul pe care regimul de protecție a datelor îl tratează ca risc al persoanei împuternicite de operator: atacul aparține furnizorului, dar notificarea, explicația și răspunsul în fața persoanelor vizate rămân obligația operatorului.
Beacon a comunicat clienților, la 4 august, că au fost realizate copii ale backup-urilor bazei de date, „probabil descărcate” de un terț neautorizat, și a recomandat, din precauție, să se presupună că toate datele stocate, inclusiv fișierele atașate, au fost exfiltrate. LawCare a anunțat public incidentul în aceeași zi și a transmis ulterior e-mailuri persoanelor afectate. Datele nu conțineau conturi bancare, coduri sort, numere de card sau coduri de securitate.
Organizația a informat Information Commissioner’s Office, care a închis cazul, și urmează să sesizeze Charity Commission și Office of the Scottish Charity Regulator. LawCare precizează că, deși incidentul nu i-a aparținut, a revizuit evaluarea de impact asupra protecției datelor, registrul activităților de prelucrare și planul de continuitate a activității. Nu există, deocamdată, dovezi că informațiile ar fi fost publicate sau utilizate abuziv.
Sursa: The Global Legal Post
