تخطي إلى المحتوى الرئيسي
  • شخصي
  • الأعمال التجارية
  • المؤسسة
    إغلاق
  • اختر المنطقة

      Select your region below to see curated info.

    • عالمي
    • الهند
    • الشرق الأوسط وشمال أفريقيا
  • تسجيل الدخول إلى mySHRM
  • MySHRM
    • لوحة التحكم
    • الحساب
    • تسجيل الخروج
SHRM 
  • العضوية
    • العضوية

      بصفتك عضوًا في SHRM، ستشق طريق نجاحك عبر موارد قيّمة وفرص تعليمية عالمية وفعاليات مهنية متميزة.

      مزايا العضوية
      أمن عضويتك
  • التعلّم
    • شهادة الاعتماد المهني من SHRM

      أظهر قدرتك على تطبيق مبادئ الموارد البشرية على مواقف الحياة الواقعية

      • التسجيل في الدفعة الأمريكية لبرامج SHRM
      • الدراسة الذاتية للحصول على شهادة SHRM CP/SCP الخاصة بك
      • احجز لامتحان SHRM CP/SCP الخاص بك
      التحضير للامتحان
      • تحضيرات الامتحان 
      • SHRM BASK
      • نظام SHRM التعليمي
      • تعلّم بإشراف مدرب محترف
      • الدراسة الذاتية
      أوراق الاعتماد التخصصية

      أظهر قدرتك على تطبيق مبادئ الموارد البشرية على مواقف الحياة أظهر الكفاءة المستهدفة وعزّز مصداقيتك في مجال الموارد البشرية.الواقعية

      جمعية مديري الموارد البشرية المعتمدين ACHRM
      النظام الإلكتروني لإدارة الموارد البشرية CEHRM
      الذكاء الاصطناعي في الموارد البشرية.
      ACE.W
      المؤهل المهني للإدارة PMQ
  • الفعاليات
    • فعاليات الشرق الأوسط وشمال أفريقيا

      أظهر قدرتك على تطبيق مبادئ الموارد البشرية على مواقف الحياة الواقعية

      • MENA Annual Conference
      • أكاديمية الرؤساء التنفيذيين
      • دائرة القيادة في SHRM
      الفعاليات العالمية
      • المؤتمر السنوي للولايات المتحدة
  • الموارد
    • الموارد

      ابق على اطلاع دائم بالأخبار واستفد من مكتبتنا الواسعة من الموارد.

      • البرامج الرئيسية
      • HR Research
      • الأدوات والأدلة
      • الندوات عبر الإنترنت
      مواضيع الموارد البشرية
      • الذكاء الاصطناعي في بيئة العمل 
      • التحلي بالأخلاق الحميدة في مكان العمل
      • الشمولية والتنوع
      • استقطاب المواهب
      • HR Technology
      • الوقاية من العنف في مكان العمل
  • الشركاء
كن عضواً
تجديد العضوية
إعادة تجديد العضوية الآن
تجديد العضوية
إغلاق
  • شخصي
  • الأعمال التجارية
  • المؤسسة
  • العضوية
    عودة
    العضوية
    • العضوية

      بصفتك عضوًا في SHRM، ستشق طريق نجاحك عبر موارد قيّمة وفرص تعليمية عالمية وفعاليات مهنية متميزة.

      مزايا العضوية
      أمن عضويتك
  • التعلّم
    عودة
    التعلّم
    • شهادة الاعتماد المهني من SHRM

      أظهر قدرتك على تطبيق مبادئ الموارد البشرية على مواقف الحياة الواقعية

      • التسجيل في الدفعة الأمريكية لبرامج SHRM
      • الدراسة الذاتية للحصول على شهادة SHRM CP/SCP الخاصة بك
      • احجز لامتحان SHRM CP/SCP الخاص بك
      التحضير للامتحان
      • تحضيرات الامتحان 
      • SHRM BASK
      • نظام SHRM التعليمي
      • تعلّم بإشراف مدرب محترف
      • الدراسة الذاتية
      أوراق الاعتماد التخصصية

      أظهر قدرتك على تطبيق مبادئ الموارد البشرية على مواقف الحياة أظهر الكفاءة المستهدفة وعزّز مصداقيتك في مجال الموارد البشرية.الواقعية

      جمعية مديري الموارد البشرية المعتمدين ACHRM
      النظام الإلكتروني لإدارة الموارد البشرية CEHRM
      الذكاء الاصطناعي في الموارد البشرية.
      ACE.W
      المؤهل المهني للإدارة PMQ
  • الفعاليات
    عودة
    الفعاليات
    • فعاليات الشرق الأوسط وشمال أفريقيا

      أظهر قدرتك على تطبيق مبادئ الموارد البشرية على مواقف الحياة الواقعية

      • المؤتمر السنوي لمنطقة الشرق الأوسط وشمال أفريقيا
      • أكاديمية الرؤساء التنفيذيين
      • دائرة القيادة في SHRM
      الفعاليات العالمية
      • المؤتمر السنوي للولايات المتحدة
  • الموارد
    عودة
    الموارد
    • الموارد

      ابق على اطلاع دائم بالأخبار واستفد من مكتبتنا الواسعة من الموارد.

      • البرامج الرئيسية
      • أبحاث الموارد البشرية
      • الأدوات والأدلة
      • الندوات عبر الإنترنت
      مواضيع الموارد البشرية
      • الذكاء الاصطناعي في بيئة العمل 
      • التحلي بالأخلاق الحميدة في مكان العمل
      • الشمولية والتنوع
      • استقطاب المواهب
      • تكنولوجيا الموارد البشرية
      • الوقاية من العنف في مكان العمل
  • الشركاء
كن عضواً
تجديد العضوية
إعادة تجديد العضوية الآن
تجديد العضوية
  • اختر المنطقة

      Select your region below to see curated info.

    • عالمي
    • الهند
    • الشرق الأوسط وشمال أفريقيا
SHRM 
تسجيل الدخول إلى mySHRM
  • MySHRM
    • لوحة التحكم
    • الحساب
    • تسجيل الخروج
إغلاق

  1. المواضيع والأدوات
  2. أخبار واتجاهات مكان العمل
  3. Concerns Linger Following UKG Ransomware Attack
شارك
  • مرتبط بـ
  • فيسبوك
  • تويتر
  • البريد الإلكتروني

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Vivamus convallis sem tellus, vitae egestas felis vestibule ut.


تفاصيل رسالة الخطأ.

زر النسخ
أذونات إعادة الاستخدام

طلب إذن لإعادة نشر أو إعادة توزيع محتوى ومواد SHRM .


اعرف المزيد
الأخبار

Concerns Linger Following UKG Ransomware Attack

Company says core services have been restored

فبراير 1، 2022 | ديف زيلينسكي

A man is holding his head in front of a group of computers.


​A long ordeal for customers of Ultimate Kronos Group (UKG) is nearing an end. The vendor has restored its time-keeping and payroll services after a ransomware attack disrupted the lives of thousands of HR professionals and employees alike.

But experts say fallout from the attack will continue, given that some customer data was stolen, companies will have to transition manual records back into UKG systems and shaken clients are questioning their future with the vendor.

In a public update on Jan. 22, UKG said it had restored core time, scheduling and payroll capabilities to all customers impacted by the ransomware attack on its Kronos Private Cloud system. The statement said UKG is now focused on the "restoration of supplemental features and nonproduction environments" and is offering video-based recovery guides to help customers reconcile their data.

The outage—which lasted more than a month for many UKG clients—forced thousands of organizations to scramble to create manual workarounds. It happened during a particularly challenging time of year; employers had to find ways to pay workers holiday pay and overtime as employees worked extra shifts to cover staff shortages caused by the omicron variant of the coronavirus and ongoing resignations.

UKG and companies using its services may be facing legal action. 

"Unfortunately, some customer data was stolen in the attacks and that creates a secondary concern for UKG and its clients," said Allie Mellen, a security and risk analyst with research and advisory firm Forrester. UKG confirmed in its latest public statement that the personal data of at least two of its customers had been "exfiltrated" or breached.

Cautionary Tale for HR Tech Vendors

HR technology analysts say vendors and their clients should brace themselves for similar attacks as more hackers train their sights on sensitive employee data rather than customer data.

"The reality is we're going to see more of these attacks," said Trevor White, a research manager specializing in HCM technologies with Nucleus Research in Boston. "The question for HR vendors is how they'll limit disruption to their customers as they go about solving problems related to ransomware and other cyberattacks. Unless you pay the ransom, these things can take weeks to solve."

Nabil Hannan, managing director for NetSPI, an enterprise security testing and vulnerability management firm in Minneapolis, said too many organizations still focus on protecting customer data at the expense of securing employee data.

"Hackers are getting more creative and focusing more of their efforts on finding ways to lock up systems that on their face may not seem as critical but that have far-reaching impacts, like HR data," Hannan said.

Among organizations affected by the UKG outage was Franciscan Health, a group of 14 hospitals in the Midwest. Ellen Page, director of talent acquisition for the organization, said an internal team led by information technology, payroll and HR shared services quickly stood up a manual system to ensure hospital employees got paid accurately and on time. 

"Some organizations impacted by the attack opted to simply pay people what they were paid in cycles before the outage, but we wanted to make sure employees were paid exactly what they were owed," Page said. "Because of staffing shortages caused by COVID and high patient numbers, many of our nurses were receiving incentive pay for taking on extra shifts, for example, and we didn't want to deny them that pay."

Page said although Franciscan's UKG service was recently restored, there remains considerable work to do to recover from the outage, including loading manual pay records from the past month back into the UKG system.

Preparing for Future Attacks

Data security experts say that customers of third-party providers like UKG not only need to ensure that vendors' data security practices are modern, robust and regularly tested before signing contracts, but they also need to review their own business continuity plans to prepare for the likelihood of similar cyberattacks.

Mellen said the UKG attack holds lessons for other HR vendors in fortifying backup systems so they can get back online faster. "It's not enough to simply follow best practices, you also have to constantly test the security you've implemented to make sure it'll actually protect you in the event of an attack," she said.

White said there can be inherent security risks in using private versus public cloud services. Private clouds are dedicated to just one organization and run on that company's own infrastructure, while public clouds are shared among different organizations on the Internet. Security experts say public clouds often are more hardened because they're regular targets of hackers and they tend to attract the best security professionals in the field.

"The UKG attack was on a platform where you're just not going to get the updates and security you would on a more modern public solution," White said. "In general, security on public clouds is tested and updated more regularly and is more robust than private clouds, which often have more outdated technology."

White said the after-care support from UKG for customers affected by the outage will prove telling. "We've had inquiries from both UKG clients and nonclients about wanting to upgrade from their current system and move to more-modern cloud offerings that their vendors have," White said. "But will UKG have the support staff to handle those transitions? And for those customers who don't want to move or upgrade right away, what will UKG do to assure them they have fixed whatever gaps may have existed in their security layer?"

Sam Grinter, senior principal analyst in the HR practice for Gartner, said he expects many affected UKG clients to move to new platforms with the vendor. "I anticipate part of the strategy going forward, for both UKG and Kronos Private Cloud clients, would be to migrate sooner than initially planned to more-modern platforms, which should have stronger security," he said.

Legal Exposure for Vendor and Clients

Attorneys say given that customer data was compromised and some companies weren't able to pay employees accurately during the outage, both UKG and its clients could be subject to lawsuits.

Vendor contracts are typically written with an eye toward data security issues. "I'm sure many impacted companies are looking closely at the terms of their contracts to see if there are grounds for a lawsuit," said Michael Bahar, co-lead of the global cybersecurity and data privacy practice at Eversheds Sutherland law firm.

Although there's an assumption that legal responsibility for data security falls primarily to a software-as-a-service vendor, that's not always the case, Bahar said. Contracts can be structured to share responsibility with the client.

"You can allocate certain responsibility and liability via contract, but data owners—the vendor's client—increasingly are not able to fully contract around their data security obligations because there is an expectation from regulators that the client will conduct proper, documented due diligence on the data security practices of the vendor," Bahar said.

In the UKG case, it's also possible employees impacted by the attack could sue, he noted. "Individuals could form a class action suit to claim they were underpaid as a result of the service outage or that their personal data was leaked as a result of their employer not conducting proper due diligence on the security practices of the vendor it contracted with," he said.

ديف زيلينسكي هو مدير شركة Skiwood Communications، وهي شركة متخصصة في كتابة وتحرير النصوص التجارية في مينيابوليس.

الامتثال للخصوصية والأمان
إدارة المخاطر

هل كان هذا المورد مفيدًا؟

اترك تعليقًا

صورة ترويجية لـ SHRM
تحقق من صحة خبرتك في مجال الموارد البشرية

الحصول على شهادة SHRM يجعلك خبيرًا وقائدًا معترفًا به في مجال الموارد البشرية.

احصل على شهادة معتمدة


المحتويات ذات الصلة

(يفتح في علامة تبويب جديدة)
الأخبار
كيف تستخدم إحدى الشركات الأدوات الرقمية لتعزيز رفاهية الموظفين

تعرّف على كيفية نجاح شركة مارش ماكلينان في تعزيز رفاهية الموظفين باستخدام الأدوات الرقمية، وتحسين الإنتاجية والرضا عن العمل لأكثر من 20,000 موظف.

(يفتح في علامة تبويب جديدة)
الأخبار
أسبوع عمل لمدة 4 أيام في الأسبوع؟ الكفاءات المدعومة بالذكاء الاصطناعي يمكن أن تحقق ذلك

ويتوقع بعض الخبراء أن يساعد انتشار الذكاء الاصطناعي في مكان العمل، والزيادة المتوقعة في الإنتاجية والكفاءة المترتبة على ذلك، في بدء أسبوع العمل الذي يستمر أربعة أيام.

(يفتح في علامة تبويب جديدة)
الأخبار
الطلب المتزايد على مهارات الذكاء الاصطناعي للقوى العاملة يؤدي إلى دعوات لرفع مستوى المهارات

مع استمرار تطور تكنولوجيا الذكاء الاصطناعي، سيزداد الطلب على العمال الذين لديهم القدرة على العمل جنباً إلى جنب مع أنظمة الذكاء الاصطناعي وإدارتها. وهذا يعني أن العمال غير القادرين على التأقلم وتعلم هذه المهارات الجديدة سوف يتخلفون عن الركب في سوق العمل.

النشرة الإخبارية اليومية للموارد البشرية

ابق على اطلاع دائم بأحدث أخبار الموارد البشرية، والاتجاهات، ونصائح الخبراء كل يوم عمل.

عنوان النجاح

تسمية توضيحية للنجاح

إدارة الاشتراكات
علاماتنا التجارية

شعار مؤسسة SHRM Foundation
شعار شبكة SHRM التنفيذية
شعار دائرة الرئيس التنفيذي
شعار SHRM للأعمال التجارية
شعار SHRM Linkage
مختبرات SHRM
لمحة عامة


  • نبذة عن SHRM
  • الوظائف في SHRM
  • غرفة الصحافة
  • اتصل ب SHRM الشرق الأوسط وشمال أفريقيا
  • اسأل مستشار
  • النشرة الإخبارية لـ SHRM
  • حقوق الطبع والنشر والأذونات
اتصل بنا


البريد الإلكتروني SHRM.MEA@shrm.org: الهاتف +971 4364 9464: 

مكتبSHRM (الرياض)
+966507266968

مكتبSHRM (دبي)
+971581101786


© 2026 SHRM. جميع الحقوق محفوظة
SHRM المحتوى كخدمة لقرائها وأعضائها. وهي لا تقدم مشورة قانونية، ولا يمكنها ضمان دقة أو ملاءمة محتواها لغرض معين. إخلاء المسؤولية

تابعنا

  • لينكد إن
  • فيسبوك
  • تويتر
  • انستقرام
  • يوتيوب

  1. خيارات الخصوصية الخاصة بك

  2. شروط الاستخدام

  3. إمكانية الوصول

انضم إلى SHRM وصول حصري إلى المحتوى المهني

يتمتع أعضاء SHRM بوصول غير محدود إلى المقالات والموارد الحصرية للأعضاء.

Already a member? Login
مقال مجاني

سجّل الدخول للحصول على وصول غير محدود أو انضم إلى SHRM للحصول على وصول غير محدود إلى المقالات والموارد الحصرية للأعضاء.

Already a member? Login
الحد الذي تم الوصول إليه

لقد وصلت إلى الحد الأقصى لمقال مجاني واحد هذا الشهر. انضم للوصول إلى عدد غير محدود من المقالات والموارد الخاصة بالأعضاء فقط.

Already a member? Login
مقال مجاني

سجّل الدخول للحصول على وصول غير محدود أو انضم إلى SHRM للحصول على وصول غير محدود إلى المقالات والموارد الحصرية للأعضاء.

Already a member? Login
محتوى حصري على المستوى التنفيذي

لقد وصلت إلى الحد الأقصى لمقال مجاني واحد هذا الشهر. انضم إلى الشبكة التنفيذية واستمتع بمحتوى غير محدود.

Already a member? Login
أطلق العنان لحياتك المهنية مع عضوية SHRM

يرجى الاستمتاع بهذا المورد المجاني! انضم إلى SHRM للوصول غير المحدود إلى المقالات والأدوات الحصرية.

Already a member? Login
انضم إلى SHRM وصول حصري إلى محتوى احترافي متميز

SHRM Members enjoy unlimited access to articles and exclusive member resources.

هل أنت عضو بالفعل؟ تسجيل الدخول
انضم إلى SHRM وصول حصري إلى محتوى الطلاب

يتمتع أعضاء SHRM بوصول غير محدود إلى المقالات والموارد الحصرية للأعضاء.

Already a member? Login
انضم إلى SHRM وصول حصري إلى محتوى شبكة المديرين التنفيذيين

يتمتع SHRM بإمكانية الوصول غير المحدود إلى المقالات والموارد الحصرية للأعضاء.

Already a member? Login

أوشكت عضويتك على الانتهاء! جدد اليوم للحصول على وصول غير محدود إلى محتوى الأعضاء.

جدّد عضويتك الآن 

انتهت صلاحية عضويتك. جدد اليوم للحصول على وصول غير محدود إلى محتوى الأعضاء.

جدّد عضويتك الآن

لقد أوشكت عضويتك في الشبكة التنفيذية على الانتهاء. جدد الآن للحفاظ على إمكانية الوصول.

جدّد عضويتك الآن

انتهت صلاحية عضويتك. جدد مزايا الشبكة التنفيذية اليوم.

جدّد عضويتك الآن