跳转到主要内容

数据泄露

本文约需 2 分钟阅读

数据泄露 (Data Breach) 是指机密信息或个人信息流向无权限第三方的事故。它可能由网络攻击、内部作案、配置错误、物理盗窃等多种原因引发。泄露的数据可能包含密码、电子邮件地址、信用卡信息、医疗记录等,损害极为严重。在 IBM 于 2024 年发布的报告中,每起数据泄露的全球平均损失金额约为 488 万美元,比上一年增加了 10%,是疫情以来最大的年度涨幅。

现场使用案例

现实中发生的泄露,往往并非始于声势浩大的攻击,而是始于配置错误被发现。例如,外部安全研究人员来信告知「云存储仍处于公开设置」,随后发现包含客户信息的文件处于任何人都能查看的状态。此时的初步处置顺序是:先关闭公开设置、限制访问权限,接着通过访问日志确认实际有谁取走了哪些数据,然后再判断是否需要向个人信息保护机构报告并通知本人。即使原因只是配置错误,报告义务也不会改变,因此不能以「没有被攻击所以不算泄露」来处理。

泄露应对流程

检测泄露
确定受害范围
遏制与修复
通知相关方
防止再次发生的对策

历史背景

大规模数据泄露作为社会问题被认知始于 2010 年代以后。 2013 年的 Yahoo! 事件中约 30 亿条账户信息流出,成为史上最大规模的泄露。 2017 年的 Equifax 事件中约 1.47 亿人的信用信息流出,使美国关于个人信息保护的讨论加速。以这些事件为契机,包括欧盟的 GDPR (2018 年生效) 在内的各国数据保护法制得到加强。日本也在 2022 年修订个人信息保护法时,强化了泄露时的报告义务。

数据泄露的原因

SQL 注入钓鱼等网络攻击是最常见的原因,但因云存储配置错误导致的意外公开,以及员工的内部作案也并不少见。经由第三方服务发生的泄露也在不断增加。

泄露时的应对

当你使用的服务发生数据泄露时,迅速更改密码是最优先事项。请生成新的强随机密码,不仅要在发生泄露的服务上更改,还要在重复使用相同密码的其他服务上一并更改。确认两步验证的设置以及监控信用卡的消费明细也很重要。

相关术语

这篇文章对您有帮助吗?