Более 500 записей потенциально затронуты новым нарушением в сфере информационных технологий
По словам министра Доротеи Феллер (ХДС), более 500 записей данных пользователей были потенциально доступны из-за уязвимости в ИТ, которая была обнаружена в настоящее время в бизнес-сфере школьного министерства Северного Рейна-Вестфалии. Феллер заявила об этом в среду в школьном комитете земельного парламента. Первоначально говорилось лишь о 500 возможно затронутых записях данных. Феллер критически заметила, что о том, что их может быть еще больше, она узнала только от «Агентства качества и поддержки – Государственного института школ Северного Рейна-Вестфалии» (QUA-LiS NRW) «после неоднократных запросов в течение последних нескольких дней». По ее словам, теперь должна быть проверена вся структура института. «Существует большая необходимость в принятии мер».
Феллер обратилась за консультацией к внешним специалистам, чтобы прояснить ситуацию с возобновлением сбоев в работе ИТ. По ее словам, она поручила консалтинговой компании Ernst & Young провести всестороннее расследование. Во вторник она также назначила группу с участием ИТ- и технического отделов министерства для проведения структурного анализа. Министерство еще раз подчеркнуло, что Центральный Абитур не был затронут этой уязвимостью.
По данным министерства, уязвимость была обнаружена в прошлый четверг на сервере института QUA-LiS. Школы могут использовать тестовый сервер для проверки функциональности школьного оборудования и программного обеспечения круглый год. Учителя могут получить к нему доступ в любое время.
На прошлой неделе первые экзамены Abitur в Северном Рейне-Вестфалии пришлось перенести со среды на пятницу из-за сбоя в загрузке. Однако можно исключить, что обнаруженная уязвимость повлияет на экзамены на аттестат зрелости, сказал на заседании комитета эксперт по технологиям министерства. Серверы Центрального бакалавриата физически отделены от сервера загрузки тестов. Они похожи только визуально. Через серверы загрузки тестов ни разу не могли быть получены конфиденциальные экзаменационные документы или доступ пользователей.