هيئة الاستثمارات الحكومية البريطانية» تكشف عن خرق أمني طال بيانات 51 مسؤولاً
كشفت هيئة الاستثمارات الحكومية البريطانية في تقريرها السنوي عن تعرضها لخرق أمني داخلي أدى إلى إتاحة ملفات إدارية حساسة وبيانات شخصية لـ 51 مسؤولاً حكومياً بشكل علني لمدوّنة قاربت 40 ساعة خلال السنة المالية الماضية.
وأوضحت الهيئة، التابعة لوزارة الخزانة البريطانية والمكلفة بإدارة الأصول والمساهمات التجارية للدولة، أن الخرق نجم عن خطأ فردي لموظف يخالف سياسات أمن المعلومات المعتمدة. وأدى هذا التعرض إلى كشف الأسماء الكاملة وعناوين البريد الإلكتروني للمسؤولين المتأثرين، إضافة إلى معلومات إدارية رفيعة المستوى.
وفور اكتشاف الواقعة، تصاعد الموضوع إلى مجلس إدارة الهيئة، وإبلاغ مكتب مفوض المعلومات في المملكة المتحدة باعتباره الجهة التنظيمية المختصة بحماية البيانات. كما استعانت الهيئة بمستشارين خارجيين في الأمن السيبراني لمراجعة بروتوكولاتها التشغيلية، حيث أوصى التقرير الخارجي بتعزيز نظام الضوابط الداخلية والرفع من جاهزية التعامل مع الحوادث.
وذكرت الهيئة في تقريرها السنوي أن غالبية التوصيات الأمنية الصادرة عن المستشارين الخارجيين تم تطبيقها بالفعل، في حين يجري العمل على استكمال التوصيات المتبقية خلال الأشهر المقبلة، دون الإفصاح عن التكاليف المالية المترتبة على معالجة هذا الخرق.
وتكتسب الهيئة أهمية استثمارية وتنظيمية بارزة كونها ممثل الدولة في إدارة حصص الملكية العامة، والتي تشمل مؤسسات كبرى مثل شبكة «تشانل 4» ومؤسسة البريد البريطاني، إلى جانب إدارة الحصص المتبقية في مؤسسات مالية ناتجة عن حزم الإنقاذ المصرفي لعام 2008، وفي مقدمتها مجموعة «نات ويست».
وتترقب الأوساط التنظيمية القرار النهائي لمكتب مفوض المعلومات بشأن ما إذا كانت هذه الإتاحة غير المصرح بها ستستوجب عقوبات أو غرامات مالية بموجب تشريعات حماية البيانات البريطانية.
صورة توضيحية: Szymon Shields / Pexels — مصدر الصورة — الترخيص



