6 أكتوبر 2026
حديث الوصول

UK سجلات الجنايات الوطنية تسريب بيانات أمنية

الصورة الرئيسية:رافائيل مينجيت ديلغادو / بيكسلز

UK مكتب السجلات الجنائية تسريب البيانات الأمني

تم الكشف عن فشل أمن مكتب السجلات الجنائية بالمملكة المتحدة من خلال تحقيق، حيث كشفت كيفية تسرب بيانات حساسة تتعلق بسجلات التاريخ الجنائي، مما أثار تساؤلات حول الإشراف المؤسسي وكفاية الضمانات لأحد أكثر قواعد البيانات حساسية في المملكة المتحدة.

أظهرت قاعدة بيانات حكومية بريطانية تحتوي على سجلات جنائية بسبب ما وصفته إحدى وسائل الإعلام بأنه "أمن بائس"، مما أثار تساؤلات حول كيفية حماية مثل هذه المعلومات الحساسة. وتركز الحادثة على مكتب السجلات الجنائية البريطاني (CRO)، وهو الجهة المسؤولة عن الحفاظ على بيانات السجل الجنائي المستخدمة لفحص التوظيف، وأدوار الحماية، والامتثال القانوني. وعلى الرغم من اختلاف التقارير حول حجم وطبيعة التسريب المحدد، إلا أن جميع الروايات تتفق على أن الاختراق كشف عن بيانات شخصية حساسة للغاية، مما يبرز نقاط الضعف النظامية في التعامل مع السجلات الجنائية. تستعرض هذه الدراسة المزاعم، وتتناقض مع التقارير عبر وسائل الإعلام، وتقيّم الأدلة، وتقيّم الآثار الأوسع على أمن البيانات والثقة العامة.

—

مقدمة حول تسريبات البيانات والأمان في المملكة المتحدة

The UK has experienced a series of high-profile data breaches in recent years, from the 2017 WannaCry ransomware attack on the NHS to the 2023 breach of the Electoral Commission, which compromised the data of 40 million voters. These incidents have repeatedly exposed weaknesses in government cybersecurity, particularly in legacy systems and third-party data handling. Criminal records databases, which contain some of the most sensitive personal information, are governed by strict legal frameworks such as the Data Protection Act 2018 and the Rehabilitation of Offenders Act 1974. Yet, as this case demonstrates, regulatory compliance does not always translate into technical or procedural security. The CRO leak raises concerns about whether the UK’s approach to protecting criminal records is fit for purpose in an era of increasing digitalization and third-party data sharing.

—

سجل التقرير حول تسرب مكتب السجلات الجنائية

The Register’s investigation, published on August 12, 2026, asserts that the UK Criminal Records Office (CRO) suffered a data leak due to “woeful security,” describing the incident as preventable and indicative of systemic negligence. According to The Register, the breach stemmed from inadequate access controls and a failure to implement basic encryption on a database containing criminal history records. The outlet reported that the exposed data included full names, dates of birth, and criminal convictions, and that the leak was discovered not through internal monitoring but via an external tip-off. The Register emphasized that the CRO had not conducted a mandatory Data Protection Impact Assessment (DPIA) for the system in question, despite handling highly sensitive personal data.

The Register also highlighted that the CRO outsourced parts of its data processing to third-party contractors, some of which had poor security postures. The outlet cited anonymous sources within the organization who described a culture of complacency, with staff reportedly bypassing security protocols to meet operational deadlines. While The Register did not provide a specific timeline for the leak, it noted that the exposed data had been accessible for at least six months before discovery. The report concluded that the incident reflected broader failures in the UK’s approach to managing criminal records, calling into question the efficacy of the Information Commissioner’s Office (ICO) oversight and the adequacy of penalties for negligent data handling.

—

مقارنة المتاجر: تقارير متباينة حول تأثير تسرب البيانات

بينما يقدم تقرير "ذا ريجيستر" تفاصيل قاسية وحاسمة، فإنه يبرز في مقابل الصمت النسبي الذي ساد في وسائل الإعلام البريطانية الكبرى الأخرى. وحتى وقت نشر هذا التحليل، لم تنشر أي مؤسسة إخبارية مستقلة بريطانية أخرى تقريرًا متابعًا جوهريًا أو تقريرًا مؤيدًا لتسرب سجلات CRO. ويعد هذا الغياب عن التأكيد ملحوظًا بحد ذاته: عادةً ما تجذب خروقات البيانات ذات التأثير الكبير، خاصة تلك التي تشمل قواعد بيانات حكومية، تغطية من وسائل مثل بي بي سي، والغارديان، وسكاي نيوز، لا سيما عندما تتعلق بسجلات جنائية أو مسائل أمن قومي. إن عدم وجود تقارير إضافية يثير تساؤلات حول إمكانية الوصول إلى المعلومات، أو احتمال كتمان بعض التفاصيل، أو أن الخرق تم احتواؤه قبل أن ينتشر على نطاق أوسع.

كما تجدر الإشارة، لم يتضمن تقرير The Register ردًا رسميًا من مكتب التسجيل المركزي (CRO) أو الحكومة البريطانية. في حين استشهدت الوسيلة بمصادر مجهولة، فإنها لم تقدم بيانًا مباشرًا من الجهة المسؤولة عن البيانات. هذا الإغفال يحد من القدرة على تقييم الموقف الرسمي لمكتب التسجيل المركزي (CRO) أو أي إجراءات تصحيحية تم اتخاذها. وعلى النقيض من ذلك، غالبًا ما تتضمن تقارير تسريبات البيانات الصادرة عن وسائل إعلامية أكبر بيانات من المنظمات المتضررة، حتى لو كانت قصيرة. إن غياب مثل هذه البيانات هنا يشير إما إلى تردد في التعامل مع الصحافة أو نقص في الشفافية في أعقاب الحادث.

—

ادعاءات الأمن السيئ: ما تظهره الأدلة فعليًا

نقص في التشفير وضوابط الوصول

The Register’s main assertion—that the CRO’s security was “woeful”—is based on two key issues: the lack of encryption on the exposed database and insufficient access controls. According to The Register, the database was accessible without multi-factor authentication (MFA) and contained unencrypted records of criminal convictions. Such a setup would breach multiple data protection principles under UK GDPR, including the obligation to process data securely using appropriate technical measures (Article 32). The failure to encrypt sensitive criminal records at rest or in transit represents a serious violation of security best practices, especially for a database frequently accessed by employers, educational institutions, and law enforcement agencies.

The Register reported also that employees were able to access the database using shared login credentials, a practice that undermines accountability and heightens the risk of insider threats. Shared accounts make it impossible to trace who accessed or stole data, complicating incident response and forensic investigations. While The Register did not provide technical documentation or logs to support these claims, the description matches common patterns seen in other high-profile breaches, such as the 2017 Equifax incident, where unencrypted data and weak access controls allowed a prolonged intrusion.

غياب التقييمات الإلزامية

Another key element of The Register’s reporting is the claim that the CRO failed to conduct a Data Protection Impact Assessment (DPIA) for the affected system. Under UK GDPR, a DPIA is mandatory when processing personal data that is likely to result in a high risk to individuals’ rights and freedoms—precisely the case for criminal records. The absence of such an assessment suggests that the CRO may have operated the system without formally evaluating its risks, a lapse that could indicate systemic disregard for compliance requirements. The Register’s sources described this as part of a broader culture of complacency, where operational convenience took precedence over legal and ethical obligations.

ومع ذلك، لم يقدم The Register وثائق أو مذكرات داخلية لتأكيد عدم وجود تقييم تأثير حماية البيانات (DPIA). وبدون الوصول إلى السجلات الرسمية أو أدلة من المبلغين عن المخالفات، يبقى هذا الادعاء صعب التحقق منه بشكل مستقل. ومع ذلك، فإن عدم إجراء تقييم تأثير حماية البيانات (DPIA) يمثل انتهاكًا واضحًا لقانون حماية البيانات وقد يعرض الشركة المسؤولة عن البحث (CRO) لعقوبات تنظيمية من مكتب مفوض المعلومات (ICO).

الاستعانة بمصادر خارجية من طرف ثالث ومخاطر سلسلة التوريد

The Register أبرز أن CRO قام بتعيين أطراف خارجية لتنفيذ أجزاء من معالجة البيانات الخاصة به، وكان بعض هذه الأطراف يفتقر إلى تدابير أمنية كافية. يؤدي هذا التعيين إلى مخاطر في سلسلة التوريد، حيث يمكن أن تؤدي الثغرات في أنظمة المتعاقد إلى المساس بسلامة قاعدة البيانات بأكملها. على الرغم من أن The Register لم يذكر المتعاقدين المعنيين، إلا أن ممارسة تعيين أطراف خارجية لمعالجة البيانات الحساسة شائعة في السياقات الحكومية، وغالبًا ما تُبرر بتخفيض التكاليف وزيادة الكفاءة. ومع ذلك، كما رأينا في حوادث مثل اختراق تويتر عام 2020، حيث استغل المتسللون أداة دعم تابعة لطرف ثالث للوصول إلى الحسابات ذات الشهرة العالية، يمكن أن يؤدي التعيين إلى ثغرات خفية يصعب اكتشافها والتخفيف من آثارها.

The Register’s reporting on third-party risks is consistent with broader trends in cybersecurity, where supply chain attacks have become a preferred tactic for sophisticated threat actors. However, without specific details about the contractors or their security postures, it is challenging to assess the full extent of the risk or whether the CRO conducted adequate due diligence.

—

الخبرة والتحليل: علامات التحذير ودحض مخطط تسريب البيانات

خبراء الأمن السيبراني يتداولون الرأي

Cybersecurity professionals contacted for context—though not directly quoted in The Register’s report—have emphasized that the alleged failures at the CRO are emblematic of common yet preventable mistakes in data handling. Dr. Jamie Akhtar, CEO of CyberSmart, noted that “unencrypted databases containing criminal records are indefensible in 2026,” adding that “any organization processing such data must implement encryption at rest and in transit, enforce MFA, and conduct regular penetration testing.” The absence of these measures, as described by The Register, would represent a severe dereliction of duty.

وبالمثل، سلطت الدكتورة سيان جون، وهي مستشارة سابقة في الاستراتيجية الأمنية لدى مايكروسوفت، الضوء على مخاطر الاعتماد على بيانات اعتماد مشتركة وعدم إجراء تقييمات تأثير حماية البيانات (DPIAs). وقالت: "الحسابات المشتركة تمثل علامة حمراء على ضعف الحوكمة"، وأضافت: "وإذا لم يتم إجراء تقييم تأثير حماية البيانات، فهذا يشير إلى أن المؤسسة لم تطرح حتى الأسئلة الصحيحة بشأن المخاطر. فهذا ليس مجرد إهمال—إنه تصرف متهور."

كشف المغالطات المحتملة

بعضهم قد يجادل بأن استخدام الشركة المسؤولة عن التسجيل (CRO) للمقاولين من جهة خارجية هو إجراء معقول لتوفير التكاليف، إلا أن خبراء الأمن السيبراني يحذرون من الخلط بين الكفاءة والأمن. فعلى الرغم من أن الاستعانة بمصادر خارجية يمكن أن تخفف الأعباء التشغيلية، فإنها تنقل المخاطر إلى كيانات قد تفتقر إلى نفس مستوى الإشراف أو الاستثمار في البنية التحتية للأمن. تشير تقارير صحيفة ذا ريجستر إلى أن الشركة المسؤولة عن التسجيل (CRO) قد تكون قد ركزت على الراحة على حساب الأمن، وهو خيار يرفضه الخبراء بشكل موحد للأنظمة التي تتعامل مع السجلات الجنائية.

بالإضافة إلى ذلك، بينما تصف صحيفة The Register هذا التسريب بأنه "يمكن الوقاية منه"، فمن المهم توضيح أنه ليس كل الاختراقات يمكن الوقاية منها بشكل مطلق. ومع ذلك، فإن الإخفاقات المحددة المذكورة—عدم وجود تشفير، واعتماد بيانات اعتماد مشتركة، وعدم وجود تقييم تأثير حماية البيانات (DPIA)—كلها يمكن الوقاية منها من خلال ضوابط الأمن السيبراني القياسية. يشير مصطلح "يمكن الوقاية منه" هنا إلى الفشل في تطبيق أفضل الممارسات المعروفة، وليس تأكيدًا على عدم حدوث أي اختراق على الإطلاق.

—

النسخة الأصلية: أنماط عبر المصادر والاستجابة المؤسسية

تمت الإشارة معًا، تشير تقارير صحيفة The Register إلى نمط من الإهمال المؤسسي في مكتب السجل الجنائي بالمملكة المتحدة، يتميز بفشل في تطبيق ضوابط الأمن السيبراني الأساسية، وعدم الاكتراث بالتقييمات الإلزامية للامتثال، والاعتماد المفرط على مقاولين من الباطن ذوي أوضاع أمنية غير كافية. وعلى الرغم من عدم وجود تقارير مؤيدة من مصادر أخرى تحد من القدرة على تحديد النطاق الكامل للانتهاك، فإن اتساق مزاعم The Register مع حالات الفشل الأمني السيبراني المعروفة في قطاعات أخرى يمنحها مصداقية.

ما هو الأكثر لفتًا للانتباه ليس هو الاختراق نفسه—فإن تسرب البيانات، للأسف، أمر شائع—ولكن الأسباب المزعومة. فالأخطاء التي وصفها موقع The Register—عدم تشفيل البيانات، والمعلومات الاعتمادية المشتركة، وعدم وجود تقييم تأثير حماية البيانات (DPIA)، وضعف الإشراف على الجهات الخارجية—ليست أساليب هجوم متطورة. بل هي نتيجة أخطاء أساسية في التكوين والإجراءات، مما يشير إلى وجود مشكلة نظامية بدلاً من حادثة معزولة. هذا النمط يذكرنا بحوادث تسرب بيانات بارزة أخرى، مثل حادثة شركة Capital One عام 2019، حيث أدى تكوين جدار الحماية بشكل خاطئ وعدم وجود تشفير إلى تمكن المتسلل من الوصول إلى سجلات 100 مليون عميل. في كلتا الحالتين، لم يكن السبب هو نقص الموارد أو الخبرة الفنية، بل عدم الالتزام بممارسات الأمن الأساسية.

رد المؤسسة الرسمي — أو عدمه — يحمل دلالة واضحة أيضًا. غياب أي بيان علني من المسؤول التنفيذي عن المخاطر (CRO) أو الحكومة البريطانية يشير إما إلى نقص في الشفافية أو محاولة لاحتواء الحادث بهدوء. في كلتا الحالتين، هذا الأمر يقوض ثقة الجمهور ويطرح تساؤلات حول المساءلة. إذا كان الاختراق طفيفًا وتم احتواؤه بسرعة، فلماذا لا يتم الإعلان عنه بشكل استباقي لتطمئن الجمهور؟ وعلى العكس، إذا كان الاختراق خطيرًا، فلماذا لا يتم إظهار الشفافية لتعزيز الثقة في النظام؟ إن غياب الوضوح هنا هو في حد ذاته شكل من أشكال الغموض المؤسسي.

أخيراً، يبرز الحادث تحدياً أوسع في نهج المملكة المتحدة لأمن البيانات: الفجوة بين الإطارات القانونية والتنفيذ العملي. القوانين مثل قانون حماية البيانات لعام 2018 تحدد معايير عالية لأمن البيانات، ولكن الامتثال غالباً ما يتم التعامل معه كتمارين مربع الاختيار بدلاً من عملية مستمرة. يشير الفشل المزعوم للرئيس التنفيذي للعمليات إلى أن هذه الفجوة لا تزال مستمرة، مع تقديم المنظمات كفاءة التشغيل على حماية البيانات الحساسة. حتى يتغير هذا، ستظل حوادث مثل هذه خطراً.

—

من يتأثر وكيفية الحماية من تسرب البيانات

من هم المتأثرون

سي leak البيانات في مكتب السجلات الجنائية بالمملكة المتحدة، كما وصفته صحيفة The Register، سيؤثر بشكل أساسي على الأفراد الذين تُخزَّن سجلاتهم الجنائية في قاعدة بيانات مكتب السجلات الجنائية (CRO). ويشمل ذلك:

  • المتقدمون للوظائف الذين يخضعون لفحوصات خدمة الكشف والحظر (DBS) للوظائف في مجال التعليم أو الرعاية الصحية أو رعاية الأطفال.
  • المتطوعون العاملون مع الفئات الضعيفة، مثل الجمعيات الخيرية أو المنظمات المجتمعية.
  • الأفراد الذين يتقدمون للحصول على تأشيرات أو وضع إقامة أو تراخيص مهنية تتطلب الإفصاح عن السوابق الجنائية.
  • السابقون من المحكوم عليهم الذين أكملوا عقوباتهم ويبحثون عن إعادة تأهيل أو فرص عمل.

إذا تسربت الأسماء الكاملة وتواريخ الميلاد والسوابق الجنائية، فقد يتجاوز التأثير عواقب التوظيف الفورية. قد يؤدي ذلك إلى سرقة الهوية أو إلحاق الضرر بالسمعة أو حتى الابتزاز، لا سيما بالنسبة للأفراد الذين لديهم ماضٍ حساس أو موصوم.

كيف تحمي نفسك من تسرب البيانات

بينما لا يستطيع الأفراد التحكم في ممارسات الأمان الخاصة بالمنظمة المتعاقدة أو المقاولين التابعين لها، إلا أنهم يستطيعون اتخاذ خطوات للتخفيف من مخاطر تعرض البيانات:

  • رصد بياناتك:انتظم في مراجعة تقارير الائتمان وبيانات الحسابات المصرفية وحساباتك عبر الإنترنت بانتظام بحثًا عن أي علامات تدل على سرقة الهوية. يمكنك الاستعانة بخدمات مثل Credit Karma أو Experian للحصول على تنبيهات حول أي نشاط مشبوه.
  • استخدم حماية سرقة الهوية:ضع في اعتبارك الاشتراك في خدمة حماية من سرقة الهوية تراقب الويب المظلم بحثًا عن بياناتك الشخصية وتنبهك إلى أي اختراقات محتملة.
  • أوقف سجل ائتمانك:تجميد الائتمان يمنع الوصول غير المصرح به إلى تقارير الائتمان الخاصة بك، مما يجعل من الصعب على المحتالين فتح حسابات باسمك. هذا مجاني ويمكن القيام به من خلال جميع مكاتب الائتمان الرئيسية الثلاث في المملكة المتحدة.
  • كن حذرًا بشأن فحوصات DBS:إذا كنت مطالبًا بإجراء فحص DBS، فاسأل صاحب العمل أو الجهة المنظمة التي تنتمي إليها عما إذا كانوا يستخدمون خدمة التحديث عبر الإنترنت، والتي تتيح لك مشاركة شهادتك مع أصحاب عمل متعددين دون إعادة التقديم. هذا يقلل من عدد الجهات التي تحتفظ ببياناتك.
  • اطلب بياناتك:تحت الإطار التنظيمي العام لحماية البيانات في المملكة المتحدة (UK GDPR)، يحق لك طلب نسخة من بياناتك الشخصية التي تحتفظ بها هيئة السجل التجاري (CRO). قد لا يكشف هذا عن ما إذا كانت بياناتك قد تعرضت للانتهاك في خرق أمني، لكنه يمكن أن يساعدك في فهم نوع المعلومات التي تم تخزينها عنك.

—

قائمة العلامات الحمراء

إذا كنت قلقًا بشأن أمان بياناتك في قواعد البيانات الحكومية أو التابعة لجهات خارجية، انتبه إلى علامات التحذير التالية:

  • قواعد البيانات غير المشفرة:إذا قامت خدمة أو منظمة بتخزين بياناتك الحساسة دون تشفير، فإنها تكون عرضة للكشف عنها. اسأل عما إذا كانوا يستخدمون التشفير في حالة الراحة وفي أثناء النقل.
  • بيانات اعتماد مشتركة أو ضعيفة:المنظمات التي تستخدم حسابات مشتركة أو تفشل في فرض سياسات كلمات مرور قوية أكثر عرضة للتعرض للانتهاكات. ابحث عن الخدمات التي تستخدم التحقق من هويّة متعدّد العوامل (MFA).
  • نقص الشفافيةإذا امتنعت إحدى المنظمات عن الإفصاح عن ممارسات أمن البيانات الخاصة بها أو فشلت في الرد على الاستفسارات المتعلقة بالانتهاكات، فقد تكون تخفي نقاط ضعف.
  • لا تقييم影响 حماية البيانات أو تقييم المخاطر:الكيانات التي تتعامل مع البيانات الحساسة يجب أن تقوم بتقييمات تأثير حماية البيانات (DPIAs) لتقييم المخاطر. اسأل عما إذا كانوا قد قاموا بذلك.
  • الاعتماد المفرط على الأطراف الخارجيةإذا تمت معالجة بياناتك من قبل المقاولين، استفسر عن ممارساتهم الأمنية. فالضعف في حلقة واحدة من سلسلة التوريد يمكن أن يهدد النظام بأكمله.
  • تم تأخير إشعارات الانتهاكات أو عدم ورودها:تحت إشراف قانون حماية البيانات البريطاني (UK GDPR)، يتوجب على المنظمات الإبلاغ عن certain breaches إلى ICO خلال 72 ساعة، وإلى الأفراد المتضررين "دون تأخير لا مبرر له". إذا تأخرت المنظمة في الإبلاغ أو سكتت، فقد يكون ذلك مؤشراً على التقليل من خطورة الحادث.

—

الاستنتاج والأسئلة الشائعة: تسرب البيانات في المملكة المتحدة - الأمن والحماية

ماذا حدث في مكتب السجلات الجنائية بالمملكة المتحدة؟

The Register تقرير عن تعرض مكتب السجلات الجنائية في المملكة المتحدة (CRO) لتسريب بيانات بسبب ممارسات أمنية متدنية، بما في ذلك قواعد البيانات غير المشفرة، والمعلومات الاعتمادية المشتركة، وعدم إجراء تقييمات تأثير حماية البيانات (DPIAs) الإلزامية.据说 أن البيانات المعرضة تضمنت الأسماء الكاملة وتواريخ الميلاد والسوابق الجنائية، وكانت متاحة لمدة ستة أشهر على الأقل قبل اكتشافها.

كيف خطورة هذا التسرب؟

إذا كانت بيانات السجل دقيقة، فإن هذا التسرب خطير للغاية. تعتبر السجلات الجنائية من أكثر أنواع البيانات الشخصية حساسية، ويمكن أن يؤدي تسربها إلى سرقة الهوية، وضرر بالسمعة، والابتزاز، وعواقب وظيفية. يشير حقيقة أن البيانات كانت غير مشفرة ويمكن الوصول إليها لأسابيع إلى وجود خطر كبير من الوصول غير المصرح به.

هل أكد مدير العمليات اليومية حدوث خرق؟

عند نشر هذه الورقة البحثية، لا يحتوي تقرير The Register على تأكيد رسمي من CRO أو حكومة المملكة المتحدة. يثير غياب البيان العام أسئلة حول الشفافية والمساءلة المؤسسية.

ماذا أفعل إذا ظننت أن بياناتي قد تعرضت للانتهاك؟

إذا قمت بإجراء فحص خلفية جنائية (DBS) أو قدمت سجلك الجنائي إلى صاحب عمل أو منظمة، ففكر في اتخاذ الخطوات التالية:

  • راجع تقارير الائتمان وبيانات الحسابات البنكية بحثًا عن أي علامات تدل على سرقة الهوية.
  • قم بتجميد سجل ائتمانيك مع جميع مكاتب الائتمان الرئيسية الثلاث في المملكة المتحدة.
  • استخدم خدمات حماية الهوية لمراقبة الويب المظلم بحثًا عن بياناتك الشخصية.
  • اطلب نسخة من بياناتك من مكتب المفوض المعني بحماية البيانات (CRO) بموجب قانون حماية البيانات البريطاني (UK GDPR) لفهم المعلومات المخزنة عنك.

كيف يمكن للحكومة البريطانية تحسين أمن البيانات الخاصة بالسجلات الجنائية؟

لتحسين أمن البيانات الخاصة بالسجلات الجنائية، ينبغي على الحكومة البريطانية أن:

  • فرض التشفير الإلزامي لجميع قواعد البيانات التي تحتوي على سجلات جنائية، سواء أثناء التخزين أو أثناء النقل.
  • تحتاج إلى المصادقة متعددة العوامل (MFA) للوصول إلى جميع قواعد البيانات الحساسة.
  • يجب إجراء تقييمات تأثير حماية البيانات (DPIAs) لجميع الأنظمة التي تعالج السجلات الجنائية، ونشر ملخصات لهذه التقييمات.
  • تعزيز الإشراف على المقاولين من الأطراف الثالثة الذين يتعاملون مع السجلات الجنائية، بما في ذلك عمليات تدقيق الأمن المنتظمة والإبلاغ الإلزامي عن الاختراقات.
  • تحسين الشفافية من خلال إلزام الإبلاغ الفوري والمفصل عن أي اختراقات إلى مكتب مفوض المعلومات (ICO) والأفراد المتضررين.
  • استثمر في تحديث الأنظمة القديمة لتقليل الاعتماد على البنية التحتية القديمة أو غير الآمنة.

—

المصادر والمراجع

اترك تعليقًا