成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

瑞典敏感數據泄露事件引發深思,強化關鍵信息基礎設施保護勢在必行

安全 應用安全
日前瑞典媒體報道中提到,瑞典數以百萬計運輸人員的敏感信息和個人數據以及瑞典的軍事機密已遭泄露,導致瑞典公民及國家安全處于風險之中,而泄露這些敏感數據的竟然是瑞典政府自己!這起事件給我們的啟示是,對于關鍵信息基礎設施進行重點保護勢在必行。

日前瑞典媒體報道中提到,瑞典數以百萬計運輸人員的敏感信息和個人數據以及瑞典的軍事機密已遭泄露,導致瑞典公民及國家安全處于風險之中。而泄露這些敏感數據的竟然是瑞典政府自己!

[[198152]]

瑞典政府不慎泄露大量公民的個人信息

瑞典媒體報道稱瑞典交通局發生大規模數據泄露事件,原因是該機構跟IBM錯誤地處理了一次外包交易,導致瑞典的所有車輛的隱私信息遭泄露,包括警察和軍人使用的車輛信息。

被暴露的數據包括數以百萬計的瑞典公民姓名、照片和家庭住址,包括瑞典空軍戰斗機飛行員、瑞典軍方敏感部門成員、犯罪嫌疑人、證人遷移計劃涉及人員、所有道路和橋梁的承重能力等信息。這起事件被認為是史無前例的最糟糕的政府信息安全災難。

[[198153]]

2015年,瑞典交通局交給IBM一份IT維護合同以管理其數據庫和網絡。然而,瑞典交通局將IBM的整個數據庫上傳到云服務器中。數據庫中包含瑞典所有的車輛信息,包括警察和軍事注冊以及參加見證保護計劃的個人。隨后交通局將整個數據庫通過郵件發送給訂閱服務的營銷人員。更糟糕的是這些信息以明文數據發送。當交通局發現這個錯誤時,僅新發送了一份含有新列表的新郵件并告知用戶刪除之前發送的列表。

更讓人揪心的是,這次外包交易能讓不在瑞典境內的IBM員工訪問瑞典交通局的系統,而無需經過適當的安全檢查。位于捷克共和國的IBM管理人員也能完全訪問所有數據和日志。

Pirate Party的創始人兼VPN提供商Private Internet Access的隱私負責人Rick Falkvinge詳細說明了這起丑聞事件,他指出該事件“披露并泄露了所有能想象到的機密數據庫信息:戰斗機飛行員、SEAL團隊運營人員、警方嫌疑人、見證遷移計劃人員的信息。”

個人及國家基礎設施信息遭泄露

Falkvinge指出,被泄數據包括:

所有道路以及橋梁的承重能力(它是重要的戰爭信息,能讓人們了解到戰時會使用哪些道路)。空軍戰斗機飛行員的姓名、照片和家庭住址,在警署注冊過的個人姓名、照片和家庭住址,據悉這些信息屬于機密信息。軍方最機密部門等同于SAS或SEAL團隊的所有運營人員的姓名、照片和住址。見證遷移計劃中每個人的姓名、照片和地址,出于某種原因這些人的身份受到保護。所有政府和軍事車輛的類型、型號、重量以及所有缺陷問題,包括能夠披露軍事支持部門結構的運營人員信息。

盡管這起數據泄露事件發生于2015年,但瑞典秘密服務機構在2016年才發現并開始調查此事。此事導致交通局局長Maria Agren在2017年1月被解雇。Agren也被罰款8500美元,理由是她“對秘密信息的處理粗心大意”。

[[198154]]

事件觀察:基礎設施信息安全

關鍵信息基礎設施,指的是面向公眾提供網絡信息服務或支撐能源、通信、金融、交通、公用事業等重要行業運行的信息系統或工業控制系統,這些系統一旦發生網絡安全事故,可能影響重要行業正常運行,對國家政治、經濟、科技、社會、文化、國防、環境及人民生命財產造成嚴重損失。

瑞典此次事件,正是由于之前疏于對基礎設施信息安全的防護,員工進行了不安全的操作,資料信息服務器進行了不正確的設置,以及事后沒有進行積極處理,致使造成了現在的嚴重后果。

這起事件給我們的啟示是,對于關鍵信息基礎設施進行重點保護勢在必行,我國網信辦也因此制定了《基礎信息設施保護安全條例(意見征求稿)》向社會大眾征求意見。《信息設施保護條例(意見征求稿)》首先確定了保護關鍵信息基礎措施的主體和相應責任主體,并從下列方面進行了相關細則描述。

  • 支持與保障
  • 關鍵信息基礎設施范圍
  • 運營者安全保護
  • 產品和服務安全
  • 監測預警、應急處置和檢測評估
  • 法律責任

 

相信這部法律能和網絡安全法一樣,在社會廣征意見中不斷完善自身,從信息安全的根本,基礎信息安全設施進行信息安全防護。

【本文為51CTO專欄“柯力士信息安全”原創稿件,轉載請聯系原作者(微信號:JW-assoc)】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2019-02-24 23:06:00

2021-08-18 10:10:43

網絡安全信息安全技術

2021-08-18 14:46:35

網絡安全信息技術

2023-08-22 14:12:41

2022-06-20 11:51:57

基礎設施保護網絡攻擊

2021-09-13 20:39:17

計算

2023-08-30 00:11:56

2020-06-16 16:53:44

智慧城市物聯網安全

2023-10-23 10:39:05

2012-12-26 10:25:15

2021-09-16 10:11:15

Dataphin 數據保護

2023-10-30 15:35:05

數據安全數據驅動

2020-04-16 08:00:00

Ansible Vau敏感數據加密

2021-05-26 14:35:26

OTIoT端點網絡攻擊

2019-09-27 15:48:32

網絡5G無線基礎設施

2017-05-04 10:56:03

2010-09-27 10:15:15

2023-05-04 07:09:08

2023-05-24 10:12:35

2024-01-01 15:53:25

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产日韩中文字幕 | 99re在线视频观看 | 成人国产午夜在线观看 | a在线观看 | 香蕉国产在线视频 | 操操操日日日 | 欧美激情五月 | 91高清视频在线观看 | 看片91| 国产精品国产三级国产aⅴ中文 | 97精品超碰一区二区三区 | 国产精品夜色一区二区三区 | 亚洲精品大全 | 99re6在线视频精品免费 | 97国产一区二区精品久久呦 | 日韩在线综合网 | av片免费 | 国产专区视频 | 日本福利视频 | 91一区 | 又黄又色 | 国产高潮好爽受不了了夜色 | 免费视频99 | 国产亚洲精品美女久久久久久久久久 | 国产视频三级 | 1204国产成人精品视频 | 久久人操 | 欧美日韩国产一区二区三区 | 亚洲精品丝袜日韩 | 国产精品亚洲第一 | 亚洲日韩中文字幕一区 | 日韩在线免费播放 | 午夜a v电影 | 亚洲一区在线日韩在线深爱 | 亚洲精品一区二三区不卡 | 久久9久| 涩爱av一区二区三区 | 在线一区视频 | 五十女人一级毛片 | 黄色a三级 | 亚洲精品中文字幕在线观看 |