数据泄露
本文约需 2 分钟阅读
数据泄露 (Data Breach) 是指机密信息或个人信息流向无权限第三方的事故。它可能由网络攻击、内部作案、配置错误、物理盗窃等多种原因引发。泄露的数据可能包含密码、电子邮件地址、信用卡信息、医疗记录等,损害极为严重。在 IBM 于 2024 年发布的报告中,每起数据泄露的全球平均损失金额约为 488 万美元,比上一年增加了 10%,是疫情以来最大的年度涨幅。
现场使用案例
现实中发生的泄露,往往并非始于声势浩大的攻击,而是始于配置错误被发现。例如,外部安全研究人员来信告知「云存储仍处于公开设置」,随后发现包含客户信息的文件处于任何人都能查看的状态。此时的初步处置顺序是:先关闭公开设置、限制访问权限,接着通过访问日志确认实际有谁取走了哪些数据,然后再判断是否需要向个人信息保护机构报告并通知本人。即使原因只是配置错误,报告义务也不会改变,因此不能以「没有被攻击所以不算泄露」来处理。
泄露应对流程
历史背景
大规模数据泄露作为社会问题被认知始于 2010 年代以后。 2013 年的 Yahoo! 事件中约 30 亿条账户信息流出,成为史上最大规模的泄露。 2017 年的 Equifax 事件中约 1.47 亿人的信用信息流出,使美国关于个人信息保护的讨论加速。以这些事件为契机,包括欧盟的 GDPR (2018 年生效) 在内的各国数据保护法制得到加强。日本也在 2022 年修订个人信息保护法时,强化了泄露时的报告义务。
数据泄露的原因
SQL 注入和钓鱼等网络攻击是最常见的原因,但因云存储配置错误导致的意外公开,以及员工的内部作案也并不少见。经由第三方服务发生的泄露也在不断增加。
泄露时的应对
当你使用的服务发生数据泄露时,迅速更改密码是最优先事项。请生成新的强随机密码,不仅要在发生泄露的服务上更改,还要在重复使用相同密码的其他服务上一并更改。确认两步验证的设置以及监控信用卡的消费明细也很重要。
这篇文章对您有帮助吗?