Compliance · · 3 min read

Il DICT indaga sulla possibile esposizione dei dati di 48 aziende

Il dipartimento filippino per le comunicazioni sta verificando se centinaia di file collegati ad aziende accreditate siano stati esposti in una possibile violazione dei dati.

Il Department of Information and Communications Technology delle Filippine sta esaminando una possibile violazione dei dati che coinvolgerebbe 48 aziende aderenti al suo programma per fornitori accreditati di valutazione dell’affidabilità, secondo quanto riportato da qa.philstar.com.

Il dipartimento ha dichiarato che circa 410 file collegati alle aziende potrebbero essere diventati accessibili. Nel complesso, il materiale rappresenta circa 600 megabyte di dati, ovvero circa 770 megabyte in forma non compressa.

Il DICT non ha stabilito che le informazioni siano state effettivamente compromesse. L’indagine mira a determinare se si sia verificata un’esposizione e, in tal caso, quali informazioni siano state coinvolte, da dove provenissero e quale fosse l’entità dell’accaduto.

Documenti potenzialmente coinvolti

I file oggetto di verifica potrebbero includere un’ampia gamma di documenti aziendali e relativi al lavoro. L’elenco comprende documenti di registrazione delle aziende, permessi e certificazioni, nonché credenziali legate alla cybersicurezza.

Tra il materiale esposto potrebbero figurare anche documenti relativi all’occupazione. Sono incluse nel gruppo di file esaminati anche le valutazioni delle prestazioni delle aziende effettuate dal dipartimento stesso.

La possibile presenza di questi documenti ha spinto il dipartimento a concentrarsi sia sull’autenticità dei dati sia sulle circostanze legate alla loro presunta esposizione. L’indagine valuterà inoltre la natura del materiale, invece di trattare tutti i file come se avessero lo stesso livello di sensibilità.

In questa fase, il dipartimento non ha affermato che ogni file sia stato consultato o che tutte le 48 aziende siano state colpite nello stesso modo. Le cifre diffuse descrivono il numero e le dimensioni approssimative dei file che potrebbero essere stati esposti, mentre l’indagine dovrebbe stabilire che cosa sia realmente accaduto.

Possibili obblighi in materia di privacy

Se la verifica confermerà che informazioni personali o altri dati protetti sono stati compromessi, il DICT ha dichiarato che interverrà in conformità con la Data Privacy Act del Paese, nota anche come Republic Act 10173.

Il dipartimento ha affermato che tale intervento includerebbe la notifica alle aziende interessate. La dichiarazione indica che qualsiasi azione dipenderà dai risultati dell’indagine e dal fatto che il materiale venga considerato o meno soggetto ai pertinenti requisiti in materia di privacy o protezione dei dati.

La legge è importante perché i file potrebbero andare oltre la normale documentazione aziendale. I documenti relativi all’occupazione possono contenere informazioni sulle persone, mentre le credenziali e i documenti di valutazione potrebbero rivelare dettagli sugli assetti di sicurezza o sulla posizione dell’azienda rispetto agli obblighi di conformità. L’articolo non stabilisce quali documenti specifici contengano informazioni protette, rendendo il processo di verifica del dipartimento fondamentale per determinare le conseguenze.

Rassicurazioni ai fornitori accreditati

Il DICT ha inoltre cercato di rassicurare i fornitori di valutazione che partecipano al programma, affermando di stare affrontando l’incidente segnalato. Il dipartimento ha dichiarato di restare impegnato a proteggere le informazioni affidategli e a preservare l’integrità del sistema di accreditamento.

La sua indagine avrà quindi due obiettivi: accertare se i dati siano stati effettivamente esposti e valutare se sia necessario informare le organizzazioni interessate o adottare altre misure. Finché tali questioni non saranno chiarite, l’incidente segnalato rimarrà una possibile violazione, non una compromissione confermata.

L’indagine richiama inoltre l’attenzione sui documenti raccolti attraverso un processo di accreditamento. Documenti aziendali, permessi, certificazioni, credenziali di cybersicurezza, file relativi ai dipendenti e valutazioni del dipartimento possono, nel loro insieme, offrire un quadro dettagliato delle aziende coinvolte. Stabilire come tali materiali possano essere stati esposti e limitare ogni ulteriore rischio saranno tra le questioni che il DICT dovrà risolvere.

qa.philstar.com ha riferito che il dipartimento aveva avviato l’indagine e non aveva ancora pubblicato una determinazione definitiva sull’origine, l’autenticità o la portata complessiva dei dati in questione.

data breachcybersecuritydata privacyphilippinesdictcorporate recordscompliance

Continue reading

Read this in another language