去年数百万的澳人沦为数据泄露的受害者。(《每日邮报》图片)
据《每日邮报》报道,新数据显示,仅去年一年就有大批澳人沦为数据泄露的受害者。
根据澳洲信息专员办公室(Office of the Australian Information Commissioner)的数据,去年澳人遭遇了多达800起数据泄露事件,导致护照号码、医疗信息及联系方式被盗或丢失。
《先驱太阳报》的消息称,单单2018年下半年的一次数据泄露事件,便造成1000万澳人的个人数据暴露。
去年7月至9月期间,澳洲信息专员办公室获悉又发生了245起数据影响个人信息的数据泄露事件。12月再发生了262起黑客通过“网络钓鱼”、恶意软件、勒索软件及“暴力破解攻击(Brute-Force Attack)”等手段入侵数据的案件。
而在这些数据泄露案件发生之前,澳洲信息专员办公室已于2018年2月推出数据泄露申报计划(Notifiable Data Breaches Scheme)。根据计划,若数据泄露可能导致个人信息泄露事件中的当事人受到严重伤害时,受受《1988年澳洲隐私法》监管的组织机构必须“向受影响的个人及澳洲信息专员办公室通报”。
但令人震惊的是,2018年的数据泄露事件却是前一年的7倍,这可能是数据泄露申报计划酿成的后果。
尽管该计划规定公司或机构若未能在30天内通知受影响方数据泄露的情况,将面临最高210万澳元的罚款,但仅有发生严重的数据泄露事件时,组织机构才有义务通知受影响人员。
澳洲信息专员及隐私专员福克(Angelene Falk)表示,培训员工如何识别、预防隐私风险应像往常一样,被列为(公司或机构的)一大事项。
福克还称:“组织机构应实施得当的网络安全措施,同时需要确保有关工作方针及流程能助力员工时刻保护个人信息。”
“我们最新的报告显示,本季度20%数据泄露事件都是在人们通过电邮、邮寄、传真或其他方式,将个人信息发送至错误的收件人的情况下发生的。”
数据显示,通报数据泄露事件最多的5大行业是私营卫生服务机构行业(45起),金融业(35起),法律、会计及管理服务行业(34起)、私立教育界(16起)、个人服务行业(13起)。
内容来源:澳洲新快网