Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İrlanda hükümetinin web sitesinde yer alan ve COVID-19 aşı kayıtlarını açığa çıkaran bir hatanın kamuya açıklanması iki yıl sürdü
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İrlanda hükümetinin web sitesinde yer alan ve COVID-19 aşı kayıtlarını açığa çıkaran bir hatanın kamuya açıklanması iki yıl sürdü

Liste

İrlanda hükümetinin web sitesinde yer alan ve COVID-19 aşı kayıtlarını açığa çıkaran bir hatanın kamuya açıklanması iki yıl sürdü

teknomers
Son güncelleme: 14 Mart 2024 07:05
teknomers
Paylaş
Paylaş


İrlanda hükümeti iki yıl önce ulusal Kovid-19 aşı portalında yaklaşık bir milyon kişinin aşı kayıtlarının açığa çıktığı bir güvenlik açığını gidermişti. Ancak güvenlik açığının ayrıntıları, devlet kurumuyla kamuyu aydınlatmayı koordine etme girişimlerinin durup sona ermesinin ardından bu haftaya kadar açıklanmadı.

Güvenlik araştırmacısı Aaron Costello, Aralık 2021’de, İrlanda’da Kovid-19’a karşı toplu aşılamaların başlamasından bir yıl sonra, İrlanda Sağlık Hizmeti Yöneticisi (HSE) tarafından yürütülen Kovid-19 aşı portalındaki güvenlik açığını keşfettiğini söyledi.

Costello, sahip olduğu Salesforce sistemlerinin güvenliğini sağlamada derin uzmanlıkşu anda bulut sistemlerinin güvenliğine ticari ilgi duyan bir güvenlik girişimi olan AppOmni’de baş güvenlik mühendisi olarak çalışıyor.

Costello, yayınlanmadan önce TechCrunch ile paylaştığı bir blog yazısında, Salesforce’un sağlık bulutu üzerine inşa edilen aşı portalındaki güvenlik açığının, HSE aşı portalına kaydolan herhangi bir kamu üyesinin başka bir kayıtlı kullanıcının sağlık bilgilerine erişebileceği anlamına geldiğini söyledi. .

Costello, diğer veri türlerinin yanı sıra, tam adlar, aşı ayrıntıları (aşı uygulama veya almayı reddetme nedenleri dahil) ve aşı türü de dahil olmak üzere, bir milyondan fazla İrlandalının aşı uygulama kayıtlarına herkes tarafından erişilebildiğini söyledi. Ayrıca dahili HSE belgelerine portal aracılığıyla tüm kullanıcıların erişebildiğini de tespit etti.

Costello, “Neyse ki herkesin aşı yönetimi ayrıntılarını görebilme yeteneği, portalı amaçlandığı gibi kullanan düzenli kullanıcılar için hemen anlaşılamadı” diye yazdı.

İyi haber şu ki, Costello’dan başka kimse hatayı keşfetmedi ve TechCrunch’a yapılan açıklamaya göre HSE, “bu verilere yetkisiz erişim veya bu verilerin görüntülenmediğini” gösteren ayrıntılı erişim günlükleri tuttu.

HSE sözcüsü Elizabeth Fraser, TechCrunch’a güvenlik açığı sorulduğunda yaptığı açıklamada, “Yanlış yapılandırmayı uyarıldığımız gün düzelttik” dedi.

HSE sözcüsü, “Bu kişinin eriştiği veriler, ek veri alanları açığa çıkmadan herhangi bir kişinin kimliğini tespit etmek için yetersizdi ve bu koşullar altında Veri Koruma Komisyonu’na Kişisel Veri İhlali raporu verilmesinin gerekli olmadığı belirlendi” dedi.

İrlanda, AB genelinde veri koruma ve gizlilik haklarını düzenleyen Avrupa Birliği’nin GDPR düzenlemesi kapsamında katı veri koruma yasalarına tabidir.

Costello’nun kamuya açıklanması, güvenlik açığının ilk kez bildirilmesinden bu yana iki yıldan fazla bir süreye işaret ediyor. Blog yazısında, kamuya açıklanma talebinde bulunmak istemeyen çeşitli devlet daireleri arasındaki gidiş gelişleri ortaya koyan çok yıllı bir zaman çizelgesi yer alıyordu. Nihayetinde kendisine hükümetin hatayı sanki hiç var olmamış gibi kamuya açıklayamayacağı söylendi.

Kuruluşların, GDPR kapsamında dahi toplu hırsızlığa veya hassas verilere erişime yol açmayan ve gerçek bir veri ihlalinin yasal gerekliliklerinin dışında kalan güvenlik açıklarını açıklama zorunluluğu yoktur. Bununla birlikte, güvenlik çoğu zaman başkalarının, özellikle de güvenlik olaylarını kendileri yaşamış olanların bilgilerine dayalı olarak oluşturulur. Bu bilginin paylaşılması, aksi halde habersiz kalabilecek diğer kuruluşlardaki benzer risklerin önlenmesine ve güvenlik araştırmacılarının neden geçmişteki hataların tekrarlanmasını önlemek için kamuya açıklanmaya yönelme eğiliminde olduklarına yardımcı olabilir.



genel-24

Siteleri kaydetme: Pocket’in yer imi uygulaması ve alternatifleri
Resmi mağazadaki kuponla 16/256 OnePlus 12R’de 100 $ indirim kazanın
Mobil Cihazlar için Geliştirilmiş Performans ve Cihaz İçi Yapay Zeka Özellikleriyle Snapdragon 8 Elite SoC Tanıtıldı
Mitsubishi Outlander’ın 6 vitesli otomatik şanzımana ve Lexus ruhuna uygun bir ızgaraya sahip 7 koltuklu bir analogu. Rusya’da Dongfeng Fengon 580 ailesi crossover’ın fiyatı değişti
Uydular Trafik Polislerinden Oluşuyor
ETİKETLENDİ:#covid19açığaAçıklanmasıAlanAşıBirçıkaranHatanınhükümetininikiİrlandaKamuyakayıtlarınısiber güvenliksitesindesürdüveri açığa vurmaveri korumasıwebYerYıl
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘Amazing Race’in 36. sezonu çevrimiçi nasıl izlenir? Her yerden yayın yapın
Sonraki Makale Belki Scream 7 Sadece Scream 7 Yapmaya Çalışmanın Dehşeti Hakkında Olmalı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GM, AI Veri Merkezleri ve Şebeke İçin Batarya Yarışına Katıldı
Genel
Elektrikli Araçlar AI’nin Enerji Tüketimini Dengeleyebilir mi?
Liste
Siri’den Beklentilerim: AI ile Neleri Değiştirmek İstiyorum?
Yapay Zeka
Mythos’u herkes için sunan Claude Fable 5: En yeni model üstün değerlere sahip
Donanım
Yeni Steam Çerçeve Kurulumu Videosu Yakın Çıkış Tarihini İşaret Ediyor
Oyun
Nintendo Gösteriminde Hazırlıksız Olmamak için Dikkatli Olmalı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?