image

Nucleair complex Sellafield vervolgd voor vermeende it-security-overtredingen

vrijdag 29 maart 2024, 08:04 door Redactie, 2 reacties

Het bedrijf dat het Britse nucleaire complex Sellafield beheert wordt vervolgd wegens vermeende it-security-overtredingen die zich tussen 2019 en 2023 zouden hebben voorgedaan, zo meldt de Britse autoriteit voor kernenergie ONR. Volgens The Office for Nuclear Regulation (ONR) hebben de vermeende overtredingen geen gevolgen voor de openbare veiligheid gehad.

De beslissing om juridische stappen te nemen volgt na een onderzoek door de ONR. Verdere details wil de autoriteit niet geven. Sellafield kwam afgelopen december in het nieuws toen The Guardian beweerde dat aan China en Rusland gelieerde aanvallers erin waren geslaagd om systemen van de nucleaire opwerkingsfabriek met malware te infecteren. Bronnen verklaarden tegenover de krant dat de eerste waargenomen malwarebesmettingen van 2015 dateren. Om wat voor malware het gaat en hoe de vermeende infecties plaatsvonden laat de krant niet weten. De Britse overheid ontkende de berichtgeving.

Ook The Office for Nuclear Regulation stelde dat het geen bewijs heeft gezien dat systemen van Sellafield gecompromitteerd zijn zoals The Guardian beweerde. Wel waren er volgens de autoriteit gebieden waar ruimte voor verbetering is, maar zijn er geen aanwijzingen dat dit een risico voor de openbare veiligheid is. Wat betreft cybersecurity voldoet Sellafield niet aan gestelde standaarden, wat ook de reden is dat de opwerkingsfabriek hiervoor onder verscherpt toezicht staat, zo liet de ONR eind december weten.

Reacties (2)
29-03-2024, 10:08 door Anoniem
The Guardian gaat niet over een nacht ijs met hun onderzoeksjournalistiek. Bewijs vind je in de backups, als die er niet zijn doe je wat fout. Bij een target als deze is retrospectief malwareonderzoek (bestand- en geheugenimages) een harde eis.

Het gaat natuurlijk niet over bewijs, je hebt er weinig aan als je blijft stellen dat er geen bewijs was als de fabriek een lek ontwikkeld en dat door het oversturen van systemen een deel van het VK en omliggende wateren radioactief besmet raken. Het is geen werk voor juristen.
29-03-2024, 16:11 door Anoniem
Door Anoniem: The Guardian gaat niet over een nacht ijs met hun onderzoeksjournalistiek. Bewijs vind je in de backups, als die er niet zijn doe je wat fout. Bij een target als deze is retrospectief malwareonderzoek (bestand- en geheugenimages) een harde eis.

Het gaat natuurlijk niet over bewijs, je hebt er weinig aan als je blijft stellen dat er geen bewijs was als de fabriek een lek ontwikkeld en dat door het oversturen van systemen een deel van het VK en omliggende wateren radioactief besmet raken. Het is geen werk voor juristen.

Bewijs voor juristen is een lastige kwestie in huidige rechtsysteem. Misschien dat journalisten er iets mee kunnen, en die doelmatig weten te vertalen naar bestuur.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.