羞国产在线拍揄自揄自揄视频,直接看不卡无码免费视频,免费午夜无码片在线观看影,超碰av免费网络

首頁>要論>銳評 銳評

數(shù)據(jù)時(shí)代的隱私之戰(zhàn)

2017年08月11日 14:31 | 作者:周武英 | 來源:經(jīng)濟(jì)參考報(bào)
分享到: 

最近,數(shù)據(jù)泄露事件再次引起公眾關(guān)注。瑞典遭遇史上最嚴(yán)重的數(shù)據(jù)泄露事件,印度電信運(yùn)營商Jio一億多用戶信息“裸奔”。在英國新數(shù)據(jù)法案下,掌握大量數(shù)據(jù)和用戶信息的谷歌、臉譜等公司已接到重罰警告。全球保衛(wèi)數(shù)據(jù)隱私之戰(zhàn)進(jìn)一步升級。

數(shù)據(jù)泄露無處不在

近期發(fā)生多起數(shù)據(jù)泄露事件,涉及多個(gè)國家的各類數(shù)據(jù),表明全球數(shù)據(jù)泄露風(fēng)險(xiǎn)并未受到充分重視。

上個(gè)月,瑞典遭遇史上最大規(guī)模數(shù)據(jù)泄露事件。瑞典首相勒文宣布免去內(nèi)政大臣安德斯·于耶曼和基礎(chǔ)設(shè)施大臣安娜·約翰松的職務(wù),理由是二人對一起交通數(shù)據(jù)泄露事件處理不當(dāng)。瑞典媒體援引勒文的話說,這簡直是場災(zāi)難。

7月24日,瑞典政府承認(rèn),在互聯(lián)網(wǎng)工程服務(wù)外包中發(fā)生了大規(guī)模資料外泄。據(jù)瑞典電視臺報(bào)道,為簡化流程節(jié)省成本,瑞典交通管理局2015年將IT系統(tǒng)管理和維護(hù)工程進(jìn)行外包,但外包過程中違規(guī)操作,將未經(jīng)加密處理的交通資料庫上傳至外包公司位于他國的數(shù)據(jù)庫。

其中一家外包公司為IBM瑞典分公司,該公司服務(wù)器實(shí)際放置在捷克,意味著受雇于該公司的捷克電腦工程師可以輕而易舉地接觸到敏感數(shù)據(jù)。另一外包公司是一家塞爾維亞的通訊公司,負(fù)責(zé)維護(hù)瑞典交通管理局網(wǎng)絡(luò)防火墻和通訊系統(tǒng),也擁有查看相關(guān)數(shù)據(jù)的權(quán)限。

這些可能已遭泄露的信息包括瑞典全國的機(jī)動(dòng)車駕駛?cè)诵畔ⅲ瑯蛄?、地鐵、道路和港口等敏感信息,甚至還有瑞典警方和軍方的車輛信息和防御計(jì)劃等。

另有消息披露,瑞典交通管理局在上傳數(shù)據(jù)過程中也存在重大安全風(fēng)險(xiǎn),比如,工作人員先將所有數(shù)據(jù)上傳到未受保護(hù)的云端服務(wù)器,然后再通過電子郵件將鏈接發(fā)給外包公司。

瑞典交通管理局前局長瑪麗亞·阿格倫已于今年1月被解職,并被處以7萬瑞典克朗(約合5.8萬元人民幣)的罰款,但政府并未在第一時(shí)間公開原因。瑞典交通管理局最近才承認(rèn),阿格倫在外包工程過程中,繞過了多項(xiàng)保護(hù)敏感信息的法律法規(guī)和內(nèi)部章程。

黑客入侵也使用戶信息出現(xiàn)泄露。美國《財(cái)富》網(wǎng)站報(bào)道,美國特朗普國際酒店管理公司7月11日表示,由于一家服務(wù)提供商的系統(tǒng)遭到黑客入侵,旗下14 處酒店的客戶信用卡支付細(xì)節(jié)遭到外泄。

這家酒店網(wǎng)站上的一份通知顯示,黑客攻擊了酒店服務(wù)提供商——Sabre的中央預(yù)訂處理系統(tǒng),從而造成部分連鎖酒店的客戶預(yù)訂信息泄露,這些被泄露的信息包括支付卡號以及卡安全密碼。此次攻擊,是今年 5月份所披露Sabre預(yù)訂系統(tǒng)遭到網(wǎng)絡(luò)攻擊的一部分。全球范圍內(nèi),Sabre公司的預(yù)訂系統(tǒng)被近3.2萬家酒店使用。Sabre公司在6月5日告知特朗普酒店,拉斯維加斯、芝加哥等多個(gè)城市的特朗普連鎖酒店的客戶信息遭到外泄。Sabre公司稱,泄密僅僅發(fā)生在酒店所使用的預(yù)訂服務(wù)系統(tǒng)Sabre Hospitality Solutions,酒店電腦系統(tǒng)本身并未受到影響。

值得一提的是,去年特朗普酒店就曾出現(xiàn)7萬多張信用卡號碼和300多個(gè)社安號碼外泄事件,因未立即通知客人,特朗普酒店被紐約州罰款5萬美元。作為達(dá)成和解協(xié)議的一部分,當(dāng)時(shí)酒店表示同意支付罰金,也同意更新安全技術(shù)。顯然,系統(tǒng)再度受到攻擊意味著酒店未能很好完成其保護(hù)系統(tǒng)安全的承諾。

另據(jù)英國的科技新聞網(wǎng)站The Register報(bào)道稱,今年7月,data.gov.uk網(wǎng)站使用者的姓名、郵箱和密碼等信息被發(fā)現(xiàn)能在第三方網(wǎng)站上接入獲取。2015年6月20日前注冊這家網(wǎng)站的用戶都受到了影響。英國政府?dāng)?shù)字服務(wù)機(jī)構(gòu)表示,立刻將這些數(shù)據(jù)從公共區(qū)域移除并向相關(guān)機(jī)構(gòu)進(jìn)行了匯報(bào)。英國政府則建議,被泄露信息的使用者需要重置密碼。

印度出現(xiàn)了類似的情況,但規(guī)模更大,危害更嚴(yán)重。7月初,有媒體報(bào)道說,印度電信運(yùn)營商Jio超過1億用戶的信息遭到泄露,用戶發(fā)現(xiàn),在magicapk.com網(wǎng)站上輸入一個(gè)Jio網(wǎng)絡(luò)下的手機(jī)號碼進(jìn)行查詢,會出現(xiàn)包括這個(gè)號碼使用者的姓名、電子郵箱、號碼激活日期和入網(wǎng)地點(diǎn)、個(gè)人身份證號碼等多項(xiàng)個(gè)人信息。這被視為印度電信行業(yè)史上最大規(guī)模數(shù)據(jù)外泄事件。隨后,這個(gè)涉嫌泄露信息的網(wǎng)站已無法打開。

網(wǎng)絡(luò)安全分析師斯里尼瓦斯·科達(dá)伊說,這些用戶信息早在今年6月就出現(xiàn)在一個(gè)網(wǎng)絡(luò)論壇上,在“暗網(wǎng)”(互聯(lián)網(wǎng)上數(shù)量龐大的“隱身”網(wǎng)站)中,還出現(xiàn)了用戶信息的截屏圖片。Jio隸屬印度信實(shí)工業(yè)公司,是印度移動(dòng)通信市場上的后起之秀。信實(shí)董事長穆凱什·安巴尼被《福布斯》雜志評為印度最富有的人。

數(shù)據(jù)安全監(jiān)管亟待完善

數(shù)據(jù)泄露事件頻發(fā),暴露出互聯(lián)網(wǎng)時(shí)代的治理漏洞,也暴露出互聯(lián)網(wǎng)時(shí)代中數(shù)據(jù)隱私的保護(hù)與監(jiān)管、保護(hù)與共享等諸多矛盾,對各國相關(guān)法律法規(guī)的制定和實(shí)施提出了更高要求。

在瑞典交通管理局信息泄露事件曝光后,盡管尚未有證據(jù)顯示這些資料落入不法分子之手,但已引發(fā)瑞典政壇震蕩,反對黨主席在新聞發(fā)布會上嚴(yán)厲指責(zé)現(xiàn)政府在保護(hù)瑞典國家安全方面存在嚴(yán)重失責(zé)。反對黨聯(lián)盟計(jì)劃對國防大臣等官員發(fā)起不信任投票,要求他們下臺為泄密事件負(fù)責(zé)。

瑞典首相勒文承認(rèn),泄密事件是瑞典網(wǎng)絡(luò)安全的一場失敗。他透露,瑞典政府正在擬定一項(xiàng)新的安全法案,對涉及國家安全的外包業(yè)務(wù)提出更加嚴(yán)格的規(guī)定。該法案將于2019年1月生效。

編輯:李敏杰

01 02

關(guān)鍵詞:數(shù)據(jù) 保護(hù) 信息 隱私 英國

更多

更多

<dd id="mmmmm"></dd>
  • <noscript id="mmmmm"><dd id="mmmmm"></dd></noscript>
    <nav id="mmmmm"><sup id="mmmmm"></sup></nav>
  • <tr id="mmmmm"></tr>
  • <nav id="mmmmm"></nav>
    <tfoot id="mmmmm"><noscript id="mmmmm"></noscript></tfoot><tfoot id="mmmmm"><noscript id="mmmmm"></noscript></tfoot>
    <nav id="mmmmm"><ul id="mmmmm"></ul></nav>