← Назад кон SION RadarНеделен преглед
Податоци, локации и системи за проверка
Преглед за 2–8 септември: ирската одлука за хартиени евиденции, предупредување за Zimbra и ажурирања на Microsoft. Заедничко прашање: кој проверува и каде останува доказот? Подготвено на 8 септември 2026.
Заштитата на податоците започнува и на вратата на архивата
Што се променило
Ирскиот DPC на 2 септември ја објави одлуката за HSE и хартиената документација во надворешни складишта. Истрагата следеше по повреди пријавени во 2023; ова не се нови септемвриски инциденти.
Уредничко толкување и предложени проверки
Зошто е важно
Наш уреднички заклучок: правилата за заштита на податоците поврзете ги со просторот во кој се чува документацијата. Врската локација–пристап–одговорност–доказ за контрола помага при прегледот на ризикот. Не се тврди дека одреден софтвер сам би ја спречил повредата.
Што треба да се провери
- Направете попис на активните и издвоените простори за чување документација и проверете кој е одговорен за секој простор.
- Споредете ги дозволениот пристап, состојбата на просторот, роковите за чување и записите од контролите; за недостатоците определете мерка и доказ за нејзино завршување.
На кого и каде се однесува
Европска Унија
Извори
Насловите на изворите се зачувани на изворниот јазик.
Погледнете го поврзаниот пример во SION GRCZimbra: побарајте доказ за проверка и од давателот на услугата
Што се променило
Националниот CERT на Србија на 3 септември предупреди на активно искористување на CVE-2026-73570 во Zimbra Collaboration. Предупредувањето се однесува на инсталации со zimbra-snmp и вклучени SNMP известувања.
Уредничко толкување и предложени проверки
Зошто е важно
Наша уредничка процена: и кога е-поштата ја обезбедува надворешен давател, организацијата треба да добие одговор за сопствената услуга. Општото уверување за безбедноста на добавувачот не ја заменува проверката на верзијата и конфигурацијата. Веста сама по себе не докажува компромитација.
Што треба да се провери
- Од администраторот или давателот побарајте потврда дали предупредувањето важи за вашата инстанца.
- Поврзете ги одговорот и доказот за постапување со договорот, одговорното лице за услугата и отворената мерка; сомнежот за инцидент водете го одделно од редовното барање за ажурирање.
На кого и каде се однесува
Србија, Меѓународно
Извори
Насловите на изворите се зачувани на изворниот јазик.
Погледнете го поврзаниот пример во SION GRCСептемвриски ажурирања: одлука, одговорност и потврда
Што се променило
Националниот CERT на Србија на 8 септември објави препорака за новите Microsoft безбедносни ажурирања. Дел од опфатените ранливости можат да овозможат далечински напаѓач да преземе контрола над системот.
Уредничко толкување и предложени проверки
Зошто е важно
Наша уредничка препорака: разликувајте преземена закрпа, инсталирана закрпа и проверена состојба. Прегледот не тврди дека се погодени сите системи и не определува ист термин за измена за сите организации.
Што треба да се провери
- Нека одговорниот технички тим ги утврди погодените системи и планот за измени, земајќи ги предвид последиците по клучните услуги.
- За секоја група системи зачувајте резултат од проверката по измената; одложените измени евидентирајте ги како исклучоци со одговорност и повторен преглед.
На кого и каде се однесува
Србија, Меѓународно
Извори
Насловите на изворите се зачувани на изворниот јазик.
Погледнете го поврзаниот пример во SION GRCИнформативен преглед, а не индивидуален правен совет. Применливоста зависи од организацијата и применливото право; проверете ги изворните документи пред да донесете одлуки.