• 我的订阅
  • 社会

从雅虎数据泄露门看数据安全治理

类别:社会 发布时间:2024-04-03 03:09:00 来源:每日看点快看

本文转自:学习时报

王新鹏

2016年9月,美国著名互联网门户网站雅虎公司宣布,雅虎网络系统中的5亿用户数据遭到泄露。2017年10月,雅虎公司再次宣布所有30亿用户的个人数据被盗取,涉及用户姓名、电子邮件、电话号码、出生日期、登录密码、安全问题及答案等诸多数据内容。事件发生后,雅虎公司成立了安全团队对本次数据泄露事件展开调查,结果证实本次用户数据泄露与黑客入侵有关。迄今为止,雅虎数据泄露门称得上是史上规模最大、最具有代表性的数据安全事件。深入剖析雅虎数据泄露事件能够对我国数据安全防护工作起到警示作用,也可以为世界数据安全事件的处置提供启示。

构建系统规范的数据安全监测预警制度

雅虎数据泄露门发生的一个重要原因是疏于防范数据泄露风险。早在2013年,雅虎公司就因黑客攻击导致10亿用户数据遭到泄露。一年之后,雅虎公司又因类似的黑客攻击导致5亿用户数据被泄露,直至2017年披露的数据显示,高达30亿用户的数据均遭泄露。在本次事件中有超过15万美国政府和军方雇员的信息被泄露,被泄露账户的主人包括美国国会议员、白宫工作人员、国家安全局官员等多个重要机构的工作人员。英特尔负责安全的首席技术官史蒂夫·格罗勃曼表示,“对于将数据当作武器使用的人来说,数据价值连城”。黑客可以利用这些数据创建可搜索数据库(如生日和电话号码),从而实现盈利并参与商业或国家间谍活动的目的。

接二连三的数据泄露说明雅虎公司始终没有重视数据安全风险防范工作,安全漏洞一直没有被彻底发现与填补,最终导致大规模数据泄露事件的发生。如果雅虎公司有着高度的数据安全风险预防意识以及完善的数据安全风险预防制度,那么可能就不会发生如此大规模、连续性的数据安全事件。可以看出,数据安全风险预防环节对于提升数据安全应急能力至关重要。

加强数据安全风险预防环节建设的重点,在于建立包含客观深入的数据安全风险评估制度、高效权威的数据安全风险报告制度、集中统一的数据安全信息共享制度、系统规范的数据安全风险监测预警制度等在内的数据安全风险预防制度体系,积极实现从静态防护到动态防护、从被动防护到主动防护的形式转变,从而真正做到从源头上发现、缓解、消除数据安全风险。同时,通过多层次、多方面、多角度的数据安全预防制度体系,掌握数据安全状况,感知数据安全发展态势,总结数据安全变化规律,预测数据安全未来动向,对数据安全风险作出正确战略研判。

具体而言,一方面,通过数据安全风险报告制度,及时传递上报数据安全风险信息,以便于尽早作出决策。同时,通过数据安全信息共享制度,实现数据安全信息的串联共通,有效促进多方共同预防数据安全风险。另一方面,通过数据安全监测预警机制,实时掌握数据安全状况并依据数据安全风险等级正确发出数据安全预警。

完善高效统一的数据安全应急处置机制

雅虎公司处置本次数据泄露事件的过程较为混乱,没有章法,充分反映出了其在数据安全应急处置机制方面的短板。根据报道,在黑客攻击发生后,雅虎公司并未采取有效的应急处置措施。在技术层面,黑客攻击发生后,雅虎公司没有及时采取技术措施,制止黑客攻击并防止数据的进一步泄露。在补救措施上,数据泄露事件发生后,雅虎公司仅仅是提醒用户更改密码等信息,并未采取强有力的补救措施来制止危害后果的扩大。最后,数据泄露后,雅虎公司并未及时上报和对外公示,甚至直到2016年才正式披露这一事件,体现出其应急反应的片面与滞后。

过于疏松的安全措施与相对迟缓的应急响应是造成雅虎数据泄露愈演愈烈的重要原因。因此,提升数据安全应急能力必须重视数据安全应急处突能力建设,着力完善高效统一的数据安全应急处置机制。

一方面,提升数据安全应急处突能力首先要设计科学合理、贴近实际、切实可行的数据安全应急处置预案,界定数据安全应急处置对象、厘清数据安全应急处置流程、确定数据安全应急处置方法、明晰数据安全责任主体权责、统筹数据安全应急处置机制脉络,确保数据安全应急处置机制的运行做到有章可循、有据可查。

另一方面,数据安全应急处置机制的确立与运行还需要得到法律保障,要在数据安全法、个人信息保护法、网络安全法等上位法律框架之下,不断细化数据安全应急立法,积极出台相关配套规章制度,为数据安全应急处置活动提供明确的法律依据。各数据安全责任主体要根据相关立法内容,结合自身状况,建立高效统一的数据安全应急处置机制、制定切合实际的数据安全应急处置预案、设计运转流畅的数据安全应急处置流程,不断提升面对数据安全事件时的应急处突能力。

打造科学合理的数据安全综合治理体系

雅虎公司在数据泄露事件结束后并未采取明显、有效的恢复手段,也并未对提升自身数据安全综合治理水平作出显著努力。从这一角度来说,雅虎数据泄露事件警示我们必须重视数据安全恢复环节建设。因此,提升数据安全应急能力还需要注意总结经验教训,不断提升数据安全综合治理能力。

数据安全事后恢复环节的主要内容是通过善后恢复与整改提升等方式使数据安全状况恢复甚至超越数据安全事件发生前的状态。

一方面,数据安全责任主体要采取综合措施消除数据安全事件为个人、组织、社会、国家等不同主体带来的不利影响,通过升级数据安全防护技术、弥补数据安全漏洞、通报事件处理进展、更新数据安全基础设施等措施对数据安全治理工作进行整改提升。

另一方面,在积极消解数据安全事件所带来的危害后果的同时,相关数据安全责任主体有必要结合经验教训,从以下五个方面着手,不断完善数据安全综合治理体系。一是着力推进数据安全合规进程,促使自身数据安全应急体系与国家立法内容相协调。二是总结经验教训,不断提升数据安全应急技术标准。三是宣传典型数据安全应急案例,推进数据安全风险意识入脑入心。四是加大数据安全应急投入,努力创新数据安全防护技术手段。五是积极培养数据安全专业技术人才,及时推动数据安全防护基础设施更新换代。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-04-03 05:45:04

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

马斯克称中国会有很强的AI能力;日本:创建超越英伟达的公司;雅虎考虑重新上市,AI将带来机遇
...基于Crypto提出AI原生数字资产确权解决方案,依托AI和大数据基础架构,允许用户利用链上链下数据集、知识库以及人工智能创作各种类型的AI原生数字资产。这些数字资产既包括交
2023-07-06 18:13:00
海外媒体发稿:国际媒体曝光雅虎财经的吸引力和策略大揭秘
...在搜索结果中获得较好的排名,从而增加曝光率。据相关数据显示,在雅虎财经发布的软文稿件被搜索引擎收录的概率比在一些低权重媒体上发布要高出数倍。权重高媒体吸引客户量大,客户更相信
2024-11-04 15:51:00
汽车零部件企业IPO“狂飙”背后
中汽协数据显示,2022年我国汽车产销量分别完成2702.1万辆和2686.4万辆,同比分别增长3.4%和2.1%。其中
2023-02-13 08:39:00
风停了,孙正义的手臂上还擎着一只风筝
...本国内市场情况同样不妙:在手机、自动驾驶、5G基站、数据库及工业互联网上,对高级芯片没有什么需求。最终孙所专注的半导体,不管是有风还是没风,都只是一只放不出去的风筝。2、孙正
2022-12-09 09:54:00
【科技早报】小米对华为专利发起无效宣告请求;阿里回应优酷土豆的战略选项
...变更,公司负责人由周建更换为吴蓉眉。腾讯云发布向量数据库,已应用于 QQ 浏览器、腾讯游戏、搜狗输入法等业务场景7月 4 日消息,今日,腾讯云正式发布自研向量数据库,预计 8
2023-07-05 10:00:00
...Captial One公司在2002年,最先设立了首席数据官职位,随后雅虎公司在2004年设置首席数据官职位,主要负责雅虎公司的整体数据战略,构建数据政策和系统,以及管理公司
2023-07-14 22:22:00
...尼乐园在35度高温下仍旧迎来了客流高峰。文化和旅游部数据中心初步研判,今年暑期旅游,可能实现全年27%-30%的市场份额。2022年,在A股19家旅游业上市公司中,仅有天目湖
2023-07-05 09:00:00
微软放弃收购雅虎 | 历史上的今天
...资料来源:维基百科2008 年 5 月 4 日:微软宣布放弃收购雅虎图源:维基百科2008 年 5 月 4 日,自 2 月 1 日微软出价 446 亿美元洽购雅虎以来
2023-05-04 18:00:00
昨夜今晨:新型进网许可标志正式启用 小米提出华为某锁屏专利无效
...质进行假冒仿冒的“自媒体”行为。腾讯云推出自研向量数据库腾讯云日前宣布推出自研向量数据库,该数据库将于8月在腾讯云官网上线。据悉,该数据库主要面向大模型训练,能够将企业原本需
2023-07-05 11:00:00
更多关于社会的资讯:
河北日报贺新春丨创意微视频·有一种幸福叫回家过年
2026-02-10 20:10:00
70岁安博 “上新” !这场全年文化盛宴超有料
大皖新闻讯 今年是安徽博物院建成开馆70周年,安博将如何“庆生”?2月10日,大皖新闻记者从安徽博物院2026年新闻媒体通气会上获悉
2026-02-10 20:31:00
用视频记录0岁到102岁的村民 安徽一村书记:想让在外面的人能看到家乡的人
大皖新闻讯 “村书记记录下村民的0岁到102岁。”2月10日,新华社的社交平台账号发布了这样一段视频,引起了很多网友的关注
2026-02-10 20:31:00
电动三轮国道侧翻 蒙城公交司机伸援手化解险情
大皖新闻讯 2月8日清晨,蒙城县乐土镇附近G237国道上,一辆电动三轮车突发侧翻,情况十分危急。蒙城公交122路驾驶员陆峰途经现场
2026-02-10 20:33:00
东南网2月10日讯(本网记者 谭佩)晓风书屋回来了。消息很短,却在福州的书友圈荡开层层涟漪。一家书店的关门与重开,本不稀奇
2026-02-10 21:34:00
青科学子赴济调研AI应用
为在“制造强国”与“数字中国”战略交汇的浪潮中,高校学子正成为推动传统产业智能化转型的鲜活力量。2026年1月22日至2月4日
2026-02-10 21:35:00
在中华陶瓷艺术数千年的发展历程中,海派瓷器以开放包容的特质与锐意创新的精神形成独特风格。1999年创立的申窑,精准捕捉海派瓷艺传承与突破的时代需求
2026-02-10 21:36:00
聊城大学药学与食品工程学院举办“剪纸承韵润童心,指尖传非遗文脉”社会实践活动
为提高小朋友的动手实践能力,1月29日,聊城大学药学与食品工程学院沐风予暖志愿服务队于聊城市东昌府区牛津国际孟达幼儿园举办以“剪纸承韵润童心
2026-02-10 21:37:00
2月8日,位于太原市钟楼商圈的“晋看非遗”艺术空间内暖意融融,一场以“塑一方天地,传千年呼吸”为主题的面塑体验活动在此举行
2026-02-10 21:50:00
楼上,住着一位78岁的独居老人,每天要在家唱一个小时晋剧。可连续3天,楼下的邻居没有听到动静,担心出状况,敲门探望,得知老人崴脚卧床
2026-02-10 21:50:00
“房管家”的春运:你安心守岗 我尽心护家
“出门一定要关火关电,消防通道不能堆放杂物!”在湖南望城铁路家属区,广铁集团长沙房建公寓段房管车间益阳房管工区工长李灿正走家串户
2026-02-10 22:09:00
“宁距离”拥军志愿服务队携手安顺市老年书画家协会赴军营开展春节前慰问活动
新春将至,为大力弘扬爱国拥军优良传统,营造关心国防、尊崇军人的浓厚社会氛围。2月7日上午,“宁距离”拥军志愿服务队联合安顺市老年书画研究会
2026-02-10 22:10:00
西秀区东屯乡:弘扬见义勇为精神 涵养社会文明新风
为深切缅怀英雄,表达对英雄家庭的崇高敬意和关怀,近日,贵州省见义勇为基金会、安顺市委政法委、西秀区委政法委组成慰问小组
2026-02-10 22:10:00
江南时报讯(记者 邓雯婷) 2月9日,在2026年紫金山创投大会上,江苏知识产权数智创新赋能中心(下称中心)正式揭牌成立
2026-02-10 22:17:00
江南时报讯 近日,张家港农商银行德积支行在德积街道德丰社区广场举办了“大家集市”活动,居民用该行借记卡、贷记卡和市民卡移动支付就能享受优惠
2026-02-10 22:20:00