美國民警衛隊又陷“數據泄漏門”
繼上月美政府數據泄漏事故之后,美國民警衛隊又報數據泄漏事故,此次事故中,約有868000名現任和先前的國民警衛隊員工受影響。
根據國民警衛隊對外所稱,此次泄漏數據文件包含個人姓名、社會安全號碼、家庭住址以及出生日期。自2004年以來的警衛隊成員皆受到牽連。
與OPM泄漏事故無關
在本次事故中,含有個人身份信息的文件被傳輸至未經批準的國防部環境,這引起國民警衛隊的注意,著手調查并通知國防部長辦公室。而調查此前OPM泄漏數據事件的國防部表示,本次事件并非同樣的惡意軟件活動所為,與OPM泄漏事故無關。
員工失誤風險大 合規應受高度重視
據國民警衛隊相關發言人稱,“在本次事件中,將數據發送至承包商的數據中心被默認為是受安全措施所保護的,然而它是經.mil傳給承包商的,且并未由國防部計算網絡防御服務所監控”,因而此事被認定為是泄漏事故。按規定,組織機構中所有的個人資料應是加密傳輸的,但在此次事件中,并沒有進行加密。
鑒于數據被傳至經警衛隊監管下的政府承包商,國民警衛隊將對此次事故負全責。本次事故再次強調了員工失誤將給組織機構帶來極大風險,以及合規的重要性需要得到高度重視。