• 我的订阅
  • 社会

从雅虎数据泄露门看数据安全治理

类别:社会 发布时间:2024-04-03 03:09:00 来源:每日看点快看

本文转自:学习时报

王新鹏

2016年9月,美国著名互联网门户网站雅虎公司宣布,雅虎网络系统中的5亿用户数据遭到泄露。2017年10月,雅虎公司再次宣布所有30亿用户的个人数据被盗取,涉及用户姓名、电子邮件、电话号码、出生日期、登录密码、安全问题及答案等诸多数据内容。事件发生后,雅虎公司成立了安全团队对本次数据泄露事件展开调查,结果证实本次用户数据泄露与黑客入侵有关。迄今为止,雅虎数据泄露门称得上是史上规模最大、最具有代表性的数据安全事件。深入剖析雅虎数据泄露事件能够对我国数据安全防护工作起到警示作用,也可以为世界数据安全事件的处置提供启示。

构建系统规范的数据安全监测预警制度

雅虎数据泄露门发生的一个重要原因是疏于防范数据泄露风险。早在2013年,雅虎公司就因黑客攻击导致10亿用户数据遭到泄露。一年之后,雅虎公司又因类似的黑客攻击导致5亿用户数据被泄露,直至2017年披露的数据显示,高达30亿用户的数据均遭泄露。在本次事件中有超过15万美国政府和军方雇员的信息被泄露,被泄露账户的主人包括美国国会议员、白宫工作人员、国家安全局官员等多个重要机构的工作人员。英特尔负责安全的首席技术官史蒂夫·格罗勃曼表示,“对于将数据当作武器使用的人来说,数据价值连城”。黑客可以利用这些数据创建可搜索数据库(如生日和电话号码),从而实现盈利并参与商业或国家间谍活动的目的。

接二连三的数据泄露说明雅虎公司始终没有重视数据安全风险防范工作,安全漏洞一直没有被彻底发现与填补,最终导致大规模数据泄露事件的发生。如果雅虎公司有着高度的数据安全风险预防意识以及完善的数据安全风险预防制度,那么可能就不会发生如此大规模、连续性的数据安全事件。可以看出,数据安全风险预防环节对于提升数据安全应急能力至关重要。

加强数据安全风险预防环节建设的重点,在于建立包含客观深入的数据安全风险评估制度、高效权威的数据安全风险报告制度、集中统一的数据安全信息共享制度、系统规范的数据安全风险监测预警制度等在内的数据安全风险预防制度体系,积极实现从静态防护到动态防护、从被动防护到主动防护的形式转变,从而真正做到从源头上发现、缓解、消除数据安全风险。同时,通过多层次、多方面、多角度的数据安全预防制度体系,掌握数据安全状况,感知数据安全发展态势,总结数据安全变化规律,预测数据安全未来动向,对数据安全风险作出正确战略研判。

具体而言,一方面,通过数据安全风险报告制度,及时传递上报数据安全风险信息,以便于尽早作出决策。同时,通过数据安全信息共享制度,实现数据安全信息的串联共通,有效促进多方共同预防数据安全风险。另一方面,通过数据安全监测预警机制,实时掌握数据安全状况并依据数据安全风险等级正确发出数据安全预警。

完善高效统一的数据安全应急处置机制

雅虎公司处置本次数据泄露事件的过程较为混乱,没有章法,充分反映出了其在数据安全应急处置机制方面的短板。根据报道,在黑客攻击发生后,雅虎公司并未采取有效的应急处置措施。在技术层面,黑客攻击发生后,雅虎公司没有及时采取技术措施,制止黑客攻击并防止数据的进一步泄露。在补救措施上,数据泄露事件发生后,雅虎公司仅仅是提醒用户更改密码等信息,并未采取强有力的补救措施来制止危害后果的扩大。最后,数据泄露后,雅虎公司并未及时上报和对外公示,甚至直到2016年才正式披露这一事件,体现出其应急反应的片面与滞后。

过于疏松的安全措施与相对迟缓的应急响应是造成雅虎数据泄露愈演愈烈的重要原因。因此,提升数据安全应急能力必须重视数据安全应急处突能力建设,着力完善高效统一的数据安全应急处置机制。

一方面,提升数据安全应急处突能力首先要设计科学合理、贴近实际、切实可行的数据安全应急处置预案,界定数据安全应急处置对象、厘清数据安全应急处置流程、确定数据安全应急处置方法、明晰数据安全责任主体权责、统筹数据安全应急处置机制脉络,确保数据安全应急处置机制的运行做到有章可循、有据可查。

另一方面,数据安全应急处置机制的确立与运行还需要得到法律保障,要在数据安全法、个人信息保护法、网络安全法等上位法律框架之下,不断细化数据安全应急立法,积极出台相关配套规章制度,为数据安全应急处置活动提供明确的法律依据。各数据安全责任主体要根据相关立法内容,结合自身状况,建立高效统一的数据安全应急处置机制、制定切合实际的数据安全应急处置预案、设计运转流畅的数据安全应急处置流程,不断提升面对数据安全事件时的应急处突能力。

打造科学合理的数据安全综合治理体系

雅虎公司在数据泄露事件结束后并未采取明显、有效的恢复手段,也并未对提升自身数据安全综合治理水平作出显著努力。从这一角度来说,雅虎数据泄露事件警示我们必须重视数据安全恢复环节建设。因此,提升数据安全应急能力还需要注意总结经验教训,不断提升数据安全综合治理能力。

数据安全事后恢复环节的主要内容是通过善后恢复与整改提升等方式使数据安全状况恢复甚至超越数据安全事件发生前的状态。

一方面,数据安全责任主体要采取综合措施消除数据安全事件为个人、组织、社会、国家等不同主体带来的不利影响,通过升级数据安全防护技术、弥补数据安全漏洞、通报事件处理进展、更新数据安全基础设施等措施对数据安全治理工作进行整改提升。

另一方面,在积极消解数据安全事件所带来的危害后果的同时,相关数据安全责任主体有必要结合经验教训,从以下五个方面着手,不断完善数据安全综合治理体系。一是着力推进数据安全合规进程,促使自身数据安全应急体系与国家立法内容相协调。二是总结经验教训,不断提升数据安全应急技术标准。三是宣传典型数据安全应急案例,推进数据安全风险意识入脑入心。四是加大数据安全应急投入,努力创新数据安全防护技术手段。五是积极培养数据安全专业技术人才,及时推动数据安全防护基础设施更新换代。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-04-03 05:45:04

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

马斯克称中国会有很强的AI能力;日本:创建超越英伟达的公司;雅虎考虑重新上市,AI将带来机遇
...基于Crypto提出AI原生数字资产确权解决方案,依托AI和大数据基础架构,允许用户利用链上链下数据集、知识库以及人工智能创作各种类型的AI原生数字资产。这些数字资产既包括交
2023-07-06 18:13:00
海外媒体发稿:国际媒体曝光雅虎财经的吸引力和策略大揭秘
...在搜索结果中获得较好的排名,从而增加曝光率。据相关数据显示,在雅虎财经发布的软文稿件被搜索引擎收录的概率比在一些低权重媒体上发布要高出数倍。权重高媒体吸引客户量大,客户更相信
2024-11-04 15:51:00
汽车零部件企业IPO“狂飙”背后
中汽协数据显示,2022年我国汽车产销量分别完成2702.1万辆和2686.4万辆,同比分别增长3.4%和2.1%。其中
2023-02-13 08:39:00
风停了,孙正义的手臂上还擎着一只风筝
...本国内市场情况同样不妙:在手机、自动驾驶、5G基站、数据库及工业互联网上,对高级芯片没有什么需求。最终孙所专注的半导体,不管是有风还是没风,都只是一只放不出去的风筝。2、孙正
2022-12-09 09:54:00
【科技早报】小米对华为专利发起无效宣告请求;阿里回应优酷土豆的战略选项
...变更,公司负责人由周建更换为吴蓉眉。腾讯云发布向量数据库,已应用于 QQ 浏览器、腾讯游戏、搜狗输入法等业务场景7月 4 日消息,今日,腾讯云正式发布自研向量数据库,预计 8
2023-07-05 10:00:00
...Captial One公司在2002年,最先设立了首席数据官职位,随后雅虎公司在2004年设置首席数据官职位,主要负责雅虎公司的整体数据战略,构建数据政策和系统,以及管理公司
2023-07-14 22:22:00
...尼乐园在35度高温下仍旧迎来了客流高峰。文化和旅游部数据中心初步研判,今年暑期旅游,可能实现全年27%-30%的市场份额。2022年,在A股19家旅游业上市公司中,仅有天目湖
2023-07-05 09:00:00
微软放弃收购雅虎 | 历史上的今天
...资料来源:维基百科2008 年 5 月 4 日:微软宣布放弃收购雅虎图源:维基百科2008 年 5 月 4 日,自 2 月 1 日微软出价 446 亿美元洽购雅虎以来
2023-05-04 18:00:00
昨夜今晨:新型进网许可标志正式启用 小米提出华为某锁屏专利无效
...质进行假冒仿冒的“自媒体”行为。腾讯云推出自研向量数据库腾讯云日前宣布推出自研向量数据库,该数据库将于8月在腾讯云官网上线。据悉,该数据库主要面向大模型训练,能够将企业原本需
2023-07-05 11:00:00
更多关于社会的资讯:
1月28日,市民反映,西安明德门怡心居2期建成已有20年,近两年来,6号楼3单元顶层住户家中客厅和厨房阳台顶部开始出现不同程度的漏水问题
2026-02-23 16:56:00
【新春走基层·聚焦新就业群体】19年“快递长跑”:索顺序在平凡路上走出不凡风景
清晨七点,天刚微亮,索顺序的身影已出现在草滩十路智巢产业园。卸货、分拣、交接、晨会……这些准备工作,他早已有条不紊地完成
2026-02-23 16:57:00
寒夜里的暖心守候 铁路人助力八旬老人团圆
2月21日21时30分,沈阳局集团公司四平站管辖的四平东站客运值班员季楠在站台上送走最后一趟列车后,他如往常一样从站台到地道
2026-02-23 16:34:00
从“返乡过年”到“反向过年”,去哪儿旅行:今年春节,60岁以上老人酒店入住增56%
鲁网2月23日讯(记者 焦腾)2026年春节假期最后一天,大部分人已经返程,结束这场被称为“史上最长”、横跨9天的“返乡+出游”假期
2026-02-23 15:25:00
杭徽高速返程车流惊险一幕,十几个司机出手!监控记录下令人动容的4分钟
2月22日,农历正月初六,春运返程高峰如约而至。G56杭徽高速上,车流滚滚,每一辆车都载着对家乡的眷恋和对新一年的期盼
2026-02-23 13:30:00
春运返程路上的温情“移山”记
东南网2月23日讯(通讯员 徐紫莹 文/图)2月22日,春运返程客流进入高峰期。三明市公路事业发展中心沙县分中心路巡人员在国道205线管前村附近发现
2026-02-23 11:39:00
遵义市仁怀市喜头镇中心村,年过半百的张国强正凑在年过八旬的四叔耳边,大声絮叨着村里的旧事。四叔耳朵背,张国强便提高音量
2026-02-23 12:53:00
在亲戚聚会中,36岁的陈光朝详细讲述了在外地创业的近况及遇到的困难。长辈们听后,你一言我一语地帮着出主意,并语重心长地告诉他别灰心
2026-02-23 08:00:00
从“宋韵今辉”大展汇聚千年艺术文脉,到中国设计智造大奖闪耀的科技星火,再到杭州国家版本馆承载的建筑美学……一个个火爆“出圈”的文化热潮背后
2026-02-23 08:28:00
星空有约|24日将迎年度最大上弦月
2月24日20时28分将迎来今年最大上弦月。届时,月球位于轨道近地点附近,距离地球约37万公里,这轮“半遮面”的上弦月将成为亮眼的天象景观
2026-02-23 08:28:00
人潮高峰,杭州“天下第一财神庙”劝返游客
2月21日,正月初五民间有“迎财神”的习俗杭州北高峰“天下第一财神庙”灵顺寺迎来人潮高峰从凌晨开始大批市民游客连夜上山步道上人山人海不少人被堵在半山腰寸步难行山顶庙内更是人挤人队伍一眼望不到头景区工作人员手持喇叭劝返
2026-02-23 10:23:00
2025年超长期特别国债助力12.6万台老旧电梯更新
住房城乡建设部最新数据显示,自老旧电梯设备更新被纳入超长期特别国债支持范围以来,各地老旧电梯更新工作不断加速,去年全国共计有12
2026-02-23 10:27:00
春节假期厦门交警坚守岗位暖心服务 广受市民游客好评
手机失而复得,澳大利亚籍小朋友开心不已。厦门交警在晚高峰车流中开辟生命通道,护送突发急病群众就医。厦门交警的有力保障,成为鹭岛春节期间一道美丽的“风景线”
2026-02-23 08:57:00
亳州警方曝光四起涉烟花爆竹违法案件
大皖新闻讯 烟花爆竹虽然能增添节日气氛,但如果脱离了法律的“笼子”,就可能成为危害公共安全的“移动炸弹”。为进一步消除安全隐患
2026-02-23 09:23:00
“马大哈”们在六安火车站遗失了一堆物品
大皖新闻讯 旅客出行不仅安全重要,随身携带的物品也要保管好,丢失后就会带来不必要的麻烦。这不,春节假期这几天,六安火车站上下两个服务台一共登记了手机
2026-02-23 09:24:00