对于互联网时代的今天,关乎和重视数据安全已经从企业上升到国家建设层面,我们可以回顾2015年瑞典国家遭遇大规模的数据泄露事件,许多机密信息以及几乎所有公民的个人资料都可能被曝光,这一事件极大冲击了瑞典执政党的执政地位,反对党将近期因此发起“不信任投票”,并要求首相引咎辞职。 此次数据泄密事件无论从规模、深度和影响力上都创下了历史记录。
数据泄密事件调查真因原来是这样的,瑞典政府数据泄密事件中进调查,瑞典政府交通管理局将资料库及资讯通讯服务外包给美国IBM公司,而IBM再将部分服务外包给美国NCR公司,但NCR公司看来并不可靠,所以导致两家公司在转存资料时出现了疏漏,让没有得到安全许可的员工接触到敏感信息,最终导致整个数据库可能被盗取或外泄,也最终造成瑞典国家因数据泄密发直接冲击执政地位。
以下我们也总结了关于瑞典政府数据泄密事件的一些原因调查与结果;
一、是数据管理制度有缺陷,被“有意泄密的人”趁机而入,例如先前的“斯诺登事件”、“维基解密事件等”,此次瑞典数据泄露事件也属于这一类型;
二、是数据库被黑客攻击,从中抢劫出海量信息,如“索尼影业事件”、“美国联邦人事管理局事件”、“民主党邮件门”等;
三、是数据库运营商主动出错或有严重系统漏洞,将大量需要隐蔽的数据公开在网上或轻易可被访客查询,我国内一些旅游、网购网站曾出现过类似情况。
同样是数据泄露事件,以往多数事件“雷声大、雨点小”,很快就被世人遗忘。此次事件却引起轩然大波,甚至危及一个国家现任政府的执政地位,可见事件的性质和社会对于此类事件的认知均发生了较大变化。
其一,瑞典政府数据泄露事件是迄今为止波及面最广、性质最严重的数据泄露事件。以往数据泄露事件往往来源于单一商业机构或政府网站,涉及的个人信息相对有限,且不少信息无法得到验证。但此次瑞典泄露的信息几乎包含了该国所有公民的完整个人信息,可精确定位每个公民的相貌和住址,自然引发全社会的恐慌。
此外,瑞典还泄露了所有军用设施、特种作战人员和战略基础设施的信息,等于把国家安全的“底牌”和盘托出,不啻于送了他国军情机构一个大礼包。从一开始,瑞典军方将此类高度敏感信息转交给交通管理部门保存本身就留下了巨大隐患,可能需要数十年时间才能弥补泄露事件带来的损失。
其二,全球地缘竞争加剧了此类泄露事件的危害性。如果说以往的数据泄露只会导致电信诈骗、账号被盗、银行卡盗刷等经济风险,如今的数据泄露则可能成为一国对另一国发动信息战的武器。美国“民主党邮件门”等事件表明,一些国家的情报机构已经有意识的利用数据泄露影响他国政治,动摇其社会稳定,左右一国的重大决策和发展方向。
美国大选后,欧盟对俄罗斯可能利用网络传谣、网络攻击等方式影响欧洲政治倍感担忧。法国大选前夕,马克龙团队的竞选网站即遭到攻击,试图从中获取马克龙的“黑材料”。此番瑞典泄露如此规模的核心信息,或令这个国家在未来的选举或重要时间节点上发生意外。
其三,大数据、人工智能等技术降低了分析、利用海量个人信息的门槛和难度,让更多不法分子有机可乘。大数据和人工智能技术高速发展,处理海量信息的难度和成本正不断降低,此次瑞典泄露的信息很可能被犯罪组织、黑客团体轻易利用。例如,黑客团体可能运用此类信息发动大规模的“撞库”攻击,获取瑞典国民的私人密码。犯罪组织则可能大规模敲诈、胁迫或勒索瑞典警方保护的证人和身份保密的特种部队人员。这将让瑞典国民丧失安全感和对政府的信赖。
最后,对于数据安全保护的建设工作已经不单单只是企业需要重视,互联网时代的数据安全更是关乎着一个国家安全建设和持续发展的根本保障,国家可持续发展也必须是坚持和保证自身安全的前提作为发展的根基。
华途股份:保护核心数据、捍卫网络安全、中国领先的数据安全方案专业提供商!