• 我的订阅
  • 社会

从雅虎数据泄露门看数据安全治理

类别:社会 发布时间:2024-04-03 03:09:00 来源:每日看点快看

本文转自:学习时报

王新鹏

2016年9月,美国著名互联网门户网站雅虎公司宣布,雅虎网络系统中的5亿用户数据遭到泄露。2017年10月,雅虎公司再次宣布所有30亿用户的个人数据被盗取,涉及用户姓名、电子邮件、电话号码、出生日期、登录密码、安全问题及答案等诸多数据内容。事件发生后,雅虎公司成立了安全团队对本次数据泄露事件展开调查,结果证实本次用户数据泄露与黑客入侵有关。迄今为止,雅虎数据泄露门称得上是史上规模最大、最具有代表性的数据安全事件。深入剖析雅虎数据泄露事件能够对我国数据安全防护工作起到警示作用,也可以为世界数据安全事件的处置提供启示。

构建系统规范的数据安全监测预警制度

雅虎数据泄露门发生的一个重要原因是疏于防范数据泄露风险。早在2013年,雅虎公司就因黑客攻击导致10亿用户数据遭到泄露。一年之后,雅虎公司又因类似的黑客攻击导致5亿用户数据被泄露,直至2017年披露的数据显示,高达30亿用户的数据均遭泄露。在本次事件中有超过15万美国政府和军方雇员的信息被泄露,被泄露账户的主人包括美国国会议员、白宫工作人员、国家安全局官员等多个重要机构的工作人员。英特尔负责安全的首席技术官史蒂夫·格罗勃曼表示,“对于将数据当作武器使用的人来说,数据价值连城”。黑客可以利用这些数据创建可搜索数据库(如生日和电话号码),从而实现盈利并参与商业或国家间谍活动的目的。

接二连三的数据泄露说明雅虎公司始终没有重视数据安全风险防范工作,安全漏洞一直没有被彻底发现与填补,最终导致大规模数据泄露事件的发生。如果雅虎公司有着高度的数据安全风险预防意识以及完善的数据安全风险预防制度,那么可能就不会发生如此大规模、连续性的数据安全事件。可以看出,数据安全风险预防环节对于提升数据安全应急能力至关重要。

加强数据安全风险预防环节建设的重点,在于建立包含客观深入的数据安全风险评估制度、高效权威的数据安全风险报告制度、集中统一的数据安全信息共享制度、系统规范的数据安全风险监测预警制度等在内的数据安全风险预防制度体系,积极实现从静态防护到动态防护、从被动防护到主动防护的形式转变,从而真正做到从源头上发现、缓解、消除数据安全风险。同时,通过多层次、多方面、多角度的数据安全预防制度体系,掌握数据安全状况,感知数据安全发展态势,总结数据安全变化规律,预测数据安全未来动向,对数据安全风险作出正确战略研判。

具体而言,一方面,通过数据安全风险报告制度,及时传递上报数据安全风险信息,以便于尽早作出决策。同时,通过数据安全信息共享制度,实现数据安全信息的串联共通,有效促进多方共同预防数据安全风险。另一方面,通过数据安全监测预警机制,实时掌握数据安全状况并依据数据安全风险等级正确发出数据安全预警。

完善高效统一的数据安全应急处置机制

雅虎公司处置本次数据泄露事件的过程较为混乱,没有章法,充分反映出了其在数据安全应急处置机制方面的短板。根据报道,在黑客攻击发生后,雅虎公司并未采取有效的应急处置措施。在技术层面,黑客攻击发生后,雅虎公司没有及时采取技术措施,制止黑客攻击并防止数据的进一步泄露。在补救措施上,数据泄露事件发生后,雅虎公司仅仅是提醒用户更改密码等信息,并未采取强有力的补救措施来制止危害后果的扩大。最后,数据泄露后,雅虎公司并未及时上报和对外公示,甚至直到2016年才正式披露这一事件,体现出其应急反应的片面与滞后。

过于疏松的安全措施与相对迟缓的应急响应是造成雅虎数据泄露愈演愈烈的重要原因。因此,提升数据安全应急能力必须重视数据安全应急处突能力建设,着力完善高效统一的数据安全应急处置机制。

一方面,提升数据安全应急处突能力首先要设计科学合理、贴近实际、切实可行的数据安全应急处置预案,界定数据安全应急处置对象、厘清数据安全应急处置流程、确定数据安全应急处置方法、明晰数据安全责任主体权责、统筹数据安全应急处置机制脉络,确保数据安全应急处置机制的运行做到有章可循、有据可查。

另一方面,数据安全应急处置机制的确立与运行还需要得到法律保障,要在数据安全法、个人信息保护法、网络安全法等上位法律框架之下,不断细化数据安全应急立法,积极出台相关配套规章制度,为数据安全应急处置活动提供明确的法律依据。各数据安全责任主体要根据相关立法内容,结合自身状况,建立高效统一的数据安全应急处置机制、制定切合实际的数据安全应急处置预案、设计运转流畅的数据安全应急处置流程,不断提升面对数据安全事件时的应急处突能力。

打造科学合理的数据安全综合治理体系

雅虎公司在数据泄露事件结束后并未采取明显、有效的恢复手段,也并未对提升自身数据安全综合治理水平作出显著努力。从这一角度来说,雅虎数据泄露事件警示我们必须重视数据安全恢复环节建设。因此,提升数据安全应急能力还需要注意总结经验教训,不断提升数据安全综合治理能力。

数据安全事后恢复环节的主要内容是通过善后恢复与整改提升等方式使数据安全状况恢复甚至超越数据安全事件发生前的状态。

一方面,数据安全责任主体要采取综合措施消除数据安全事件为个人、组织、社会、国家等不同主体带来的不利影响,通过升级数据安全防护技术、弥补数据安全漏洞、通报事件处理进展、更新数据安全基础设施等措施对数据安全治理工作进行整改提升。

另一方面,在积极消解数据安全事件所带来的危害后果的同时,相关数据安全责任主体有必要结合经验教训,从以下五个方面着手,不断完善数据安全综合治理体系。一是着力推进数据安全合规进程,促使自身数据安全应急体系与国家立法内容相协调。二是总结经验教训,不断提升数据安全应急技术标准。三是宣传典型数据安全应急案例,推进数据安全风险意识入脑入心。四是加大数据安全应急投入,努力创新数据安全防护技术手段。五是积极培养数据安全专业技术人才,及时推动数据安全防护基础设施更新换代。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-04-03 05:45:04

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

马斯克称中国会有很强的AI能力;日本:创建超越英伟达的公司;雅虎考虑重新上市,AI将带来机遇
...基于Crypto提出AI原生数字资产确权解决方案,依托AI和大数据基础架构,允许用户利用链上链下数据集、知识库以及人工智能创作各种类型的AI原生数字资产。这些数字资产既包括交
2023-07-06 18:13:00
海外媒体发稿:国际媒体曝光雅虎财经的吸引力和策略大揭秘
...在搜索结果中获得较好的排名,从而增加曝光率。据相关数据显示,在雅虎财经发布的软文稿件被搜索引擎收录的概率比在一些低权重媒体上发布要高出数倍。权重高媒体吸引客户量大,客户更相信
2024-11-04 15:51:00
汽车零部件企业IPO“狂飙”背后
中汽协数据显示,2022年我国汽车产销量分别完成2702.1万辆和2686.4万辆,同比分别增长3.4%和2.1%。其中
2023-02-13 08:39:00
风停了,孙正义的手臂上还擎着一只风筝
...本国内市场情况同样不妙:在手机、自动驾驶、5G基站、数据库及工业互联网上,对高级芯片没有什么需求。最终孙所专注的半导体,不管是有风还是没风,都只是一只放不出去的风筝。2、孙正
2022-12-09 09:54:00
【科技早报】小米对华为专利发起无效宣告请求;阿里回应优酷土豆的战略选项
...变更,公司负责人由周建更换为吴蓉眉。腾讯云发布向量数据库,已应用于 QQ 浏览器、腾讯游戏、搜狗输入法等业务场景7月 4 日消息,今日,腾讯云正式发布自研向量数据库,预计 8
2023-07-05 10:00:00
...Captial One公司在2002年,最先设立了首席数据官职位,随后雅虎公司在2004年设置首席数据官职位,主要负责雅虎公司的整体数据战略,构建数据政策和系统,以及管理公司
2023-07-14 22:22:00
...尼乐园在35度高温下仍旧迎来了客流高峰。文化和旅游部数据中心初步研判,今年暑期旅游,可能实现全年27%-30%的市场份额。2022年,在A股19家旅游业上市公司中,仅有天目湖
2023-07-05 09:00:00
微软放弃收购雅虎 | 历史上的今天
...资料来源:维基百科2008 年 5 月 4 日:微软宣布放弃收购雅虎图源:维基百科2008 年 5 月 4 日,自 2 月 1 日微软出价 446 亿美元洽购雅虎以来
2023-05-04 18:00:00
昨夜今晨:新型进网许可标志正式启用 小米提出华为某锁屏专利无效
...质进行假冒仿冒的“自媒体”行为。腾讯云推出自研向量数据库腾讯云日前宣布推出自研向量数据库,该数据库将于8月在腾讯云官网上线。据悉,该数据库主要面向大模型训练,能够将企业原本需
2023-07-05 11:00:00
更多关于社会的资讯:
胶东在线1月20日讯近日,烟台地区遭遇持续低温与降雪天气,然而寒冷之中却涌动着一股暖流。1月19日清晨,雪花纷飞,道路湿滑
2026-01-21 02:03:00
你听说了吗?因拖欠2600万元房租而面临关停风险的嫣然天使儿童医院,这几天牵动了无数人的心。截至1月20日中午,一笔笔带着温度的捐款不断涌来
2026-01-21 03:08:00
近日,清徐县帝景公馆小区两户居民陷入“以噪制噪”的恶性循环,经社区、物业联合派出所民警依法依规调解,双方认识到自身问题并达成和解
2026-01-20 20:27:00
1月17日,古交市老干部书画爱好者开展“银龄谱新篇·挥毫送祝福”写春联、绘画、剪纸活动,向企业员工送上了墨香四溢的“文化年货”
2026-01-20 20:28:00
河北新闻网讯(崔梦露)近日,客户邢女士将一面印有“专业服务解民忧高效理赔显诚信”的锦旗,专程送到平安产险唐山中心支公司遵化支公司门店
2026-01-20 20:29:00
河北新闻网讯(刘利鹏)近日,唐山市丰南区应急管理局以“不提前通知、不预设脚本”的突击形式,对纵横钢铁公司炼钢厂一期干法除尘区域开展应急拉练
2026-01-20 20:32:00
“下楼就能直接看医生,真方便!”1月20日,安宁街89号院内,举办了一场义诊活动。中医大夫给81岁的陈庆恩号了脉,问过病史后
2026-01-20 22:01:00
《榜样10》1月20日晚8点在央视首播,聚焦先进党员与基层党组织事迹。专题片里的榜样没有豪言壮语,只是用一次又一次的无悔选择
2026-01-20 22:22:00
胥建国新理性主义美术实践展在郑州美术馆开幕
大河网讯 1月20日,由河南省美术家协会、郑州美术馆主办,河南大学美术学院、郑州大学美术学院、郑州轻工职业学院、郑州美术学院支持的“叩问华胥——胥建国新理性主义美术实践展”在郑州美术馆(新馆)开幕
2026-01-20 20:42:00
小叶医探 | 雪天摔伤急救骤增5倍!合肥120提醒:老年人出行需警惕三个部位骨折
大皖新闻讯 昨夜今晨,一场大雪如约而至飘落合肥,持续的低温叠加道路结冰,给市民出行安全带来挑战。刚刚,“小叶医探”从合肥急救中心了解到
2026-01-20 20:28:00
居民为了看短剧,手机开通了一个月的平台会员。后来没看过,可每个月手机都会收到扣费信息,已经持续了4个月。1月20日,网格员入户帮忙
2026-01-20 22:01:00
71岁老人下楼崴了脚,行动极为不便。邻居得知后,连续多日送饭上门。1月19日,社区的志愿者们也来了,排班轮流帮老人解决生活难题
2026-01-20 22:01:00
长三角部分旅客列车因降雪天气,适时动态调整列车开行方案
受寒潮天气影响,黄淮、江淮等地部分地区有大雪或暴雪。中国铁路上海局集团有限公司已于19日启动一级扫雪除冰响应。同时根据降雪范围
2026-01-20 17:09:00
国家艺术基金“戏曲影像记录和传播人才培训”成果汇报展在东平成功举办
鲁网1月20日讯1 月 19 日,国家艺术基金项目《戏曲影像记录和传播人才培训》成果推广汇报展在东平县大运河非物质文化遗产传习中心成功举办
2026-01-20 17:22:00
上饶市茅家岭街道:人大代表牵头解民忧 蓝天公寓自治破困局
近日,蓝天公寓物业公司因物业费收缴困难擅自撤场,导致小区停水天,居民生活陷入困境。上饶市信州区人大代表张美娟主动介入监督
2026-01-20 17:23:00