Cybernews
Risk Management Framework w praktyce
W pewien sierpniowy weekend dostawca oprogramowania dla NHS obudził się z ręką w cudzej bazie danych – atakujący wjechali przez konto bez MFA, dorzucili ransomware i wyłączyli dostęp do krytycznych systemów medycznych na długie tygodnie. Regulator nie miał litości: 3 miliony funtów kary, a w uzasadnieniu klasyka – brak porządnego zarządzania lukami, kiepski patching, ad‑hocowe podejście do ryzyka.