菲律賓政府多部門數(shù)據(jù)遭泄露,安全問題刻不容緩
4月20日消息,菲律賓一家網(wǎng)絡(luò)安全公司稱,該國超過120萬條記錄在網(wǎng)上泄露,其中包括菲律賓多個政府機(jī)構(gòu)的申請人和雇員的敏感信息。
這次大規(guī)模的數(shù)據(jù)入侵暴露了817.54GB的申請人和雇員記錄,涉及的機(jī)構(gòu)包括菲律賓國家警察(PNP)、國家調(diào)查局(NBI)、厘務(wù)局(BIR)、特別行動部隊(SAF)等多個國家機(jī)構(gòu),將數(shù)百萬菲律賓人的個人信息置于危險之中。暴露的記錄包括高度敏感的數(shù)據(jù),例如指紋掃描、出生證明、納稅識別號(TIN)、納稅申報記錄、成績單,甚至護(hù)照復(fù)印件。此外,此次泄露的數(shù)據(jù)還包括針對執(zhí)法人員的內(nèi)部指令。
撰寫報告的網(wǎng)絡(luò)安全研究員寫道:“這些是來自最高領(lǐng)導(dǎo)層的命令,內(nèi)容涉及如何執(zhí)行哪些法律以及哪些優(yōu)先事項或需要的額外培訓(xùn)等。我無法進(jìn)一步確認(rèn)或驗證該數(shù)據(jù)庫中包含的這些文件的準(zhǔn)確性或真實性。因此,我無法保證文件內(nèi)容準(zhǔn)確或可靠!
他補(bǔ)充道,這些政府文件存儲在一個不安全、不受密碼保護(hù)的數(shù)據(jù)庫中。他說:“個人可以通過互聯(lián)網(wǎng)連接輕松訪問并且容易受到網(wǎng)絡(luò)攻擊或勒索軟件的攻擊。當(dāng)執(zhí)法人員的個人文件被曝光時,他們將面臨風(fēng)險,但此類襲擊并未發(fā)生!
他最后表示:“任何泄露屬于警察和執(zhí)法人員或其他官員的個人信息的數(shù)據(jù)泄露都可能是危險的。數(shù)據(jù)泄露的個人可能成為身份盜用、網(wǎng)絡(luò)釣魚攻擊和一系列其他惡意活動的潛在受害者。政府記錄在不安全的數(shù)據(jù)庫中的可用性引發(fā)了對潛在國家安全問題的擔(dān)憂。暴露的記錄還可能允許犯罪分子以執(zhí)法人員為目標(biāo)進(jìn)行勒索或其他計劃!
根據(jù)該報告,該數(shù)據(jù)庫被暴露了至少六個星期。然而,該研究員建議進(jìn)行全面的取證審計,以“充分了解漏洞的程度和影響”。
在信息化的網(wǎng)絡(luò)時代,各種失竊行為都已利用高技術(shù)、高科技的信息化手段進(jìn)行非法活動,所以無論企業(yè)、個人以及國家,各行各業(yè)都高度重視數(shù)據(jù)資產(chǎn)的保護(hù)。頻繁發(fā)生的泄露事件,一次又一次用刻骨的事實為信息安全管理敲響警鐘。各國普遍重視安全領(lǐng)域的立法,對關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)、個人信息安全保護(hù)、數(shù)據(jù)安全管理等方面事項進(jìn)行法律規(guī)定。在與其他國家進(jìn)行合作和競爭過程中,如何保障國民和企業(yè)利益是各國政府高度重視的問題。
億賽通曾與眾多重要行業(yè)攜手打造客戶信息安全,既保證企業(yè)業(yè)務(wù)較高的可用性、可靠性、保密性,又對內(nèi)部核心數(shù)據(jù)有較強(qiáng)的防御、管控能力,如電子文檔安全管理系統(tǒng),實現(xiàn)了企業(yè)內(nèi)部電子文件的加密存儲。無論是由人工生產(chǎn)還是由應(yīng)用系統(tǒng)生成的,只要寫在磁盤上就是加密形式,倘若未經(jīng)合法許可將加密文件數(shù)據(jù)體帶走,加密文件內(nèi)容將不能夠被正常打開,從而確保文件內(nèi)容不會因為文件數(shù)據(jù)擴(kuò)散而泄密。同時,通過信息安全邊界的建立,降低核心數(shù)據(jù)資產(chǎn)如源代碼、設(shè)計圖紙、財務(wù)數(shù)據(jù)、經(jīng)營分析以及其他任意信息資產(chǎn)有意或無意泄密風(fēng)險。此外,配合完善的信息安全咨詢服務(wù),對企業(yè)的業(yè)務(wù)進(jìn)行梳理和流程建立,保障企業(yè)的核心業(yè)務(wù)正常運轉(zhuǎn),同時不影響用戶工作習(xí)慣及業(yè)務(wù)效率。
面對這些隨時都在發(fā)生的攻擊事件,億賽通作為中國數(shù)據(jù)安全專家提醒大家,無論企業(yè)還是個人,都要注意隱私數(shù)據(jù)的保護(hù),企業(yè)盡快利用起專業(yè)技術(shù),規(guī)避泄密風(fēng)險;個人不要在網(wǎng)上或是公共場所隨意泄露自己信息內(nèi)容,加強(qiáng)安全意識,筑牢安全防線。
- 向上:洛陽《新聞聯(lián)播》報道“西工硅巷”!(2023/3/16)
- 向下:人民日報消息,發(fā)展高效協(xié)同的數(shù)字政務(wù),能給我國經(jīng)濟(jì)發(fā)展帶來哪些幫助?(2023/4/3)