养老产业专题月民营保险筹建申请“十三五”健康中国2020相关投资机会分析“十三五”中国制造2025相关投资机会分析“十三五”数据中国2020相关投资机会分析
当前位置:首页 > 产业 > 热点 > 正文

数据泄露无处不在 安全监管亟待完善

2017-08-11 09:17中国投资咨询网 A-A+

  最近,数据泄露事件再次引起公众关注。瑞典遭遇史上最严重的数据泄露事件,印度电信运营商Jio一亿多用户信息“裸奔”。在英国新数据法案下,掌握大量数据和用户信息的谷歌、脸谱等公司已接到重罚警告。全球保卫数据隐私之战进一步升级。

  数据泄露无处不在

  近期发生多起数据泄露事件,涉及多个国家的各类数据,表明全球数据泄露风险并未受到充分重视。

  上个月,瑞典遭遇史上最大规模数据泄露事件。瑞典首相勒文宣布免去内政大臣安德斯·于耶曼和基础设施大臣安娜·约翰松的职务,理由是二人对一起交通数据泄露事件处理不当。瑞典媒体援引勒文的话说,这简直是场灾难。

  7月24日,瑞典政府承认,在互联网工程服务外包中发生了大规模资料外泄。据瑞典电视台报道,为简化流程节省成本,瑞典交通管理局2015年将IT系统管理和维护工程进行外包,但外包过程中违规操作,将未经加密处理的交通资料库上传至外包公司位于他国的数据库。

  其中一家外包公司为IBM瑞典分公司,该公司服务器实际放置在捷克,意味着受雇于该公司的捷克电脑工程师可以轻而易举地接触到敏感数据。另一外包公司是一家塞尔维亚的通讯公司,负责维护瑞典交通管理局网络防火墙和通讯系统,也拥有查看相关数据的权限。

  这些可能已遭泄露的信息包括瑞典全国的机动车驾驶人信息,桥梁、地铁、道路和港口等敏感信息,甚至还有瑞典警方和军方的车辆信息和防御计划等。

  另有消息披露,瑞典交通管理局在上传数据过程中也存在重大安全风险,比如,工作人员先将所有数据上传到未受保护的云端服务器,然后再通过电子邮件将链接发给外包公司。

  瑞典交通管理局前局长玛丽亚·阿格伦已于今年1月被解职,并被处以7万瑞典克朗(约合5.8万元人民币)的罚款,但政府并未在第一时间公开原因。瑞典交通管理局最近才承认,阿格伦在外包工程过程中,绕过了多项保护敏感信息的法律法规和内部章程。

  黑客入侵也使用户信息出现泄露。美国《财富》网站报道,美国特朗普国际酒店管理公司7月11日表示,由于一家服务提供商的系统遭到黑客入侵,旗下14 处酒店的客户信用卡支付细节遭到外泄。

  这家酒店网站上的一份通知显示,黑客攻击了酒店服务提供商——Sabre的中央预订处理系统,从而造成部分连锁酒店的客户预订信息泄露,这些被泄露的信息包括支付卡号以及卡安全密码。此次攻击,是今年 5月份所披露Sabre预订系统遭到网络攻击的一部分。全球范围内,Sabre公司的预订系统被近3.2万家酒店使用。Sabre公司在6月5日告知特朗普酒店,拉斯维加斯、芝加哥等多个城市的特朗普连锁酒店的客户信息遭到外泄。Sabre公司称,泄密仅仅发生在酒店所使用的预订服务系统Sabre Hospitality Solutions,酒店电脑系统本身并未受到影响。

  值得一提的是,去年特朗普酒店就曾出现7万多张信用卡号码和300多个社安号码外泄事件,因未立即通知客人,特朗普酒店被纽约州罚款5万美元。作为达成和解协议的一部分,当时酒店表示同意支付罚金,也同意更新安全技术。显然,系统再度受到攻击意味着酒店未能很好完成其保护系统安全的承诺。

  另据英国的科技新闻网站The Register报道称,今年7月,data.gov.uk网站使用者的姓名、邮箱和密码等信息被发现能在第三方网站上接入获取。2015年6月20日前注册这家网站的用户都受到了影响。英国政府数字服务机构表示,立刻将这些数据从公共区域移除并向相关机构进行了汇报。英国政府则建议,被泄露信息的使用者需要重置密码。

  印度出现了类似的情况,但规模更大,危害更严重。7月初,有媒体报道说,印度电信运营商Jio超过1亿用户的信息遭到泄露,用户发现,在magicapk.com网站上输入一个Jio网络下的手机号码进行查询,会出现包括这个号码使用者的姓名、电子邮箱、号码激活日期和入网地点、个人身份证号码等多项个人信息。这被视为印度电信行业史上最大规模数据外泄事件。随后,这个涉嫌泄露信息的网站已无法打开。

  网络安全分析师斯里尼瓦斯·科达伊说,这些用户信息早在今年6月就出现在一个网络论坛上,在“暗网”(互联网上数量庞大的“隐身”网站)中,还出现了用户信息的截屏图片。Jio隶属印度信实工业公司,是印度移动通信市场上的后起之秀。信实董事长穆凯什·安巴尼被《福布斯》杂志评为印度最富有的人。

  数据安全监管亟待完善

  数据泄露事件频发,暴露出互联网时代的治理漏洞,也暴露出互联网时代中数据隐私的保护与监管、保护与共享等诸多矛盾,对各国相关法律法规的制定和实施提出了更高要求。

  在瑞典交通管理局信息泄露事件曝光后,尽管尚未有证据显示这些资料落入不法分子之手,但已引发瑞典政坛震荡,反对党主席在新闻发布会上严厉指责现政府在保护瑞典国家安全方面存在严重失责。反对党联盟计划对国防大臣等官员发起不信任投票,要求他们下台为泄密事件负责。

  瑞典首相勒文承认,泄密事件是瑞典网络安全的一场失败。他透露,瑞典政府正在拟定一项新的安全法案,对涉及国家安全的外包业务提出更加严格的规定。该法案将于2019年1月生效。

  事实上,在欧盟,对于数据安全的保护条例在不断完善之中。

  2015年12月,欧盟通过了《一般数据保护条例》,以欧盟法规的形式确定了对个人数据的保护原则和监管方式,避免个人数据陷入“裸奔”的尴尬。对于困扰欧盟与美国之间的信息自由流动问题,欧洲法院也做出了否决欧盟与美国《信息安全港》协议的裁决。

  “棱镜门”事件后,美国掀起了个人信息保护的高潮,除了《隐私保护法》,还陆续出台了《儿童在线隐私保护法》、《电子邮件隐私法案》、宽带用户隐私保护新规等法律法规。此外,美国还和欧盟联手打造《欧美隐私盾牌》协定,取代此前的《信息安全港》协议,以保护跨国个人数据安全。

  英国一些大机构今年以来遭到不同程度的黑客袭击。例如英国国民保健制度服务系统5月遭勒索软件病毒入侵后,多家医院电脑瘫痪,不得不停止接收患者,救护车等医疗服务也受到影响,这使得不少专家呼吁政府加强数据保护。

  英国本身也早就有数据保护法案。但多年前,英国曾有一个“时代”计划,并和美国国家安全局在嫌疑目标的确定、对民众通讯记录的获取等方面互通有无,如读取通话记录、电子邮件内容、社交网站的登录方式等信息。一些电信企业被迫选择将“部分或全部”通信服务转移到海外,企业及海外通信服务商不得不与英国当局私下达成协议,允许情报机构在“适当法律授权”下接触到英国境外的通信数据。

  随着数据隐私及安全问题越来越突出,英国政府宣布将修改相关法律条文,加强对个人数据隐私的保护。

  英国的情况多少反映出监管和隐私保护逐步从不和谐走向完善。事实上,这种情况在其他国家也存在。

  例如,为了防止有组织的恐怖主义行为,澳大利亚《强制保留通讯数据法案》于2015年3月生效。通过立法,澳大利亚政府要求其国内的通信运营商Telstra和Optus保存用户的通信数据,例如电话记录、IP地址、短信的详细信息、数据的地址等,保存期限是2年。

  对此,澳大利亚人各持己见。大部分人对此表示支持,同意用纳税人的钱来分摊网络公司储存数据需要的每年约为1.31亿澳元的高昂成本。也有公民自由倡导者认为,这反而可能泄露个人隐私。这部新数据法在争议中开始实施。

  在印度,2013年,其政府启动了覆盖面广阔的监控系统,这一系统允许政府窃听录音电话中的对话,阅读私人电子邮件和短信,监控脸谱和推特等社交网络平台上的发帖,并追踪个人在谷歌上的搜索目标和痕迹。安全部门不需要法院的监控命令,也无须告诉运营商,就可以获取通讯材料。直到目前,印度并没有正式的隐私法。

  德国拥有世界上最严格的隐私保护法。1977年,德国联邦政府出台了适用于整个德国的《联邦数据保护法》,约束范围包括电子通信、互联网等领域,防止因个人信息泄露导致的侵犯隐私行为。政府内部还设立了联邦数据保护与信息自由专员,来监督政府机构在保护个人数据方面的行为;德国各州也有数据保护专员,以类似的方式监督各州政府机构的行为。

  即便如此,关于个人信息保护也存在争议。著名的“德国之翼”坠机事件发生后,这一争议在德国始终没有停止过。

 
 
来源:中投投资咨询网 关键词:数据泄露事件 全球数据泄露风险
免费报告
  •   我国经济正处于转型升级阶段,粗放式的资源驱动难以为继,新材料作为战略新兴产业中最为重要的一极,是“基础的基础”,是其他六大战略新兴产业蓬...[详细]
    2016年10月17日 17:14
  •   “智慧城市”概念来自于IBM实验室。2008年11月,在纽约召开的外国关系理事会上,IBM提出了“智慧的地球”这一理念,进而引发了智慧城市...[详细]
    2016年08月11日 17:26
  •   文化旅游产业是一种特殊的综合性产业,因其关联度高、涉及面广、辐射力强、带动性大而成为新世纪经济社会发展中最具活力的新兴产业。 当前,中国的旅游业正...[详细]
    2016年07月12日 12:10
  •   作为中国经济的新亮点,大健康产业是具有巨大市场潜力的新兴产业。到2016年,我国大健康产业的规模将接近3万多亿元,居全球第一。预计到2020年,大健康产业总...[详细]
    2016年03月29日 11:54
  •   环保产业近年来风生水起,各类央企、国企、上市公司蜂拥而入,跑马圈地,2015年的环保并购案例约120起,涉及交易金额超过400亿元。连续两年,国务院总理李克...[详细]
    2016年06月13日 09:56
相关阅读
相关报告
大健康投资前景
大健康产业投资前景预测 大健康产业投资前景预测
中国投资咨询网版权及免责声明
  • 1、凡本网注明"来源:***(非中国投资咨询网)"的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
  • 2、如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行.
    有关作品版权事宜请联系:0755-88351501 邮箱:ocn@ocn.com.cn
热门报告