Smittede myndigheder tav om Asprox

Besøgende på henholdsvis Miljøstyrelsens og Undervisningsministeriets hjemmesider risikerede i sidste uge at få deres pc'er gjort til zombier. De to myndigheder var blandt ofrene for Asprox-angrebet, men alligevel undlod de begge at fortælle om risikoen.

Blandt de mange hjemmesider, der blev ramt af sidste uges Asprox-angreb, var to danske myndigheder: Miljøstyrelsen og Undervisningsministeriet, samt fire velkendt danske virksomheder, skriver Version2.

De ramte hjemmesider er efterføgende blevet renset, men indehaverne har i alle tilfælde undladt at informere om den risiko, brugerne har været udsat for.

Overfor Version2 erkender Undervisningsministeriets kommunikationsafdeling, at man burde have informeret om sagen.

Til ComON siger formanden for det private initiativ Rådet for Større IT sikkerhed, at indehaverne af en hjemmeside burde se det som en pligt at fortælle om det, hvis siden har været smittefarlig.

»Og man kan argumentere, at offentlige hjemmesider som de to myndigheder her, i særlig grad burde leve op til et informationskrav,« siger formanden for Rådet, Christian Wernberg-Tougaard.

Inficeringen af Undervisningsministeriets hjemmeside skulle angiveligt være sket i forbindelse med, at en lokal redaktør uploadede indhold til hjemmesiden. Ifølge Version 2 kan ministeriet først opklare den egentlige smitteårsag efter sommerferien.

Rådet for Større IT-Sikkerhed vil nu tagen sagen op på det politiske plan. Målet er at få Staten til at udstede generelle retningslinjer for hvordan myndighederne skal reagererre, hvis en offentlig hjemmeside blever gjort smittefarlig.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
itm8 A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktu

Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere


NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

26. september 2024 | Læs mere