脆弱的秘密 揭示1.27亿条信息的迷失记录(1)
出处:中国信息安全 文: 那罡 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:企业在2008年面临的最大信息安全挑战已经昭然若揭,这就是数据丢失。据身份失窃资源中心(ITRC, Identity Theft Resource Center)统计,2007年全球共有1.27亿条数据记录遭泄露,2008年这一趋势将会持续.....

企业在2008年面临的最大信息安全挑战已经昭然若揭,这就是数据丢失。据身份失窃资源中心(ITRC, Identity Theft Resource Center)统计,2007年全球共有1.27亿条数据记录遭泄露,2008年这一趋势将会持续发展。
当含有公司信息的电脑设备丢失后会带来难以估计的显性和隐性的经济损失:显性损失包括硬件及软件的重置开支;各种行政费用,包括向警察部门/保险公司报失、恢复数据所耗用的工时,以及设备丢失期间所影响的生产力等。隐性损失包括因为损失客户数据而可能引致的法律诉讼费用、以至公司形象受损的无形损失等。

信息外泄的社会影响
在过去的几个月内,在我们所生存的环境中,接二连三地发生了多起大型数据丢失事件:
2007年12月下旬,英国政府承认其一个承包商因为员工的笔记本电脑连同光盘一起丢失,导致300万名英国驾照考生的个人资料有外泄的危险。
2008年1月,负责为美国大型零售连锁商J.C. Penney及近100家零售商处理信用卡交易信息处理的GE Money宣布,由于其中一盘含有该等数据的备份电脑磁带丢失,上述零售商的65万名顾客的资料将有泄密的危险。
也是在2008年1月,英国国防部宣布一名伯明翰市的皇家海军人员的个人电脑被窃,内有60万申请参军入伍人士的个人资料,包括护照号码、驾照号码、家庭详情、国家保险号码敏感资料。
2007年11月,各大媒体争相报道英国数据光盘丢失事件,称该事件是历史上罕见的数据泄漏事件,震惊了英伦三岛,也震惊了全世界。事发后,直接导致税务和海关总署署长保罗?格雷的辞职。整个英国上下都在为光盘的丢失感到非常不安,因为这两张光盘记录着涉及到750个家庭的2500万人的个人信息。要知道,2500万人,对于英国来说,不是一个小数字,它将近英国人口的一半。
据外电报道,光盘是英国税务和海关总署向审计部门邮寄的过程中丢失的,原因是办事员违规操作,没有按规定将包裹挂号注册就随意寄出邮件,英国政府直到三个月后才发现光盘丢失。
据Gartner的估计,在银行方面的直接经济损失(关闭账号、另开账号、更换信用卡等) 就可能高达5亿美元。Gartner的安全分析师Avivah Litan估计每个账号20美元应该属于保守的估计。
美国FTI咨询公司的数据安全专家分析说,泄漏的光盘虽然经过了加密,但从技术上来说破解密码并不需要很长时间,一旦落在图谋不轨的人,甚至是恐怖分子的手上,他们就有可能利用这些信息进行信用诈骗和信用盗窃。
更重要的是,这起事件必须引起政府和民众对各领域公共信息安全的重视,因为目前各国政府机构和公司都大量使用网络进行信息管理,一旦出现有意或无意的信息泄密,后果将比光盘遗失事件还要严重得多。
类似的事件还有很多,出现在我们身边的典型例子就是2005年香港神州数码财报被偷,公司宣布停牌一天;巨人(征途网络)公司内部程序员将源程序带走,大肆扶持私服,这个程序员为了躲避公安侦查,已经将源程序有意售出数百份。

共2页: 1 [2] 下一页
【内容导航】
 第 1 页:信息外泄的社会影响  第 2 页:安全攻击的新方向
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
CIO深陷困境 实施SOA是否是建“乌托邦” CIO深陷困境 实施SOA是否是建“乌托邦”
去年,史高所在的方信市信息中心的老处长退休了,当了5年副处长的史高被扶了正。刚刚上任,就赶上了实施“金市”工程,方信市将要建立统一..
何经理的困惑:如何解决网站外包存在的风险 何经理的困惑:如何解决网站外包存在的风险
何经理所在的公司是一家制造行业的民营企业,主要生产管件、轴承等产品,由于地处东南沿海,何经理的老板对于信息化很重视,眼看着一个个..
洞察
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..
VSAT卫星通信系统在交通应急通信中的应用 VSAT卫星通信系统在交通应急通信中的应用
本文针对交通应急行业的特点论述了VSAT卫星通信技术在交通应急系统上应用的必要性和未来发展前景,并制定最佳的实施方案,使之具有科技含..