科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网存储频道英国政府因数据丢失事件再受抨击

英国政府因数据丢失事件再受抨击

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

一家独立监察机构对英国政府丢失了两块磁盘的事件大加抨击,这两块磁盘中保存了大约250人的个人信息。

作者:存储时代/许薇(编译) 来源:Stor-Age.com 2008年6月26日

关键字: 数据保护 数据丢失 加密

  • 评论
  • 分享微博
  • 分享邮件

一家独立监察机构对英国政府丢失了两块磁盘的事件大加抨击,这两块磁盘中保存了大约250人的个人信息。

这些磁盘中存放了英国大约一半人口的福利信息,去年十月份,这两块磁盘在从英国皇家税务与海关总署(HMRC)传递到英国国家审计署(NAO)的过程中丢失。英国皇家税务于海关总署的地位类似于美国国税局。

普华永道公司今天向英国国会提交的一份报告显示这两家机构造成了世界上最大的存储灾难:

报告中称,“损失完全难以避免。”并且表示数据泄露事件导致了英国皇家税务与海关总署和英国国家审计署高级官员之间的沟通崩溃。“信息安全显然没有得到应有的重视。”

普华永道公司主席Kieran Poynter表示英国皇家税务与海关总署共计4个不同的部门中,有超过30名的办公人员以及英国国家审计署的多名办公人员和数据丢失有关,但是他没有透露任何人的姓名。

该审计人员表示,英国皇家税务与海关总署一些“制度上的因素”造成了磁盘丢失的环境。其中包括“特殊信息策略含糊、意识不清、对信息安全的沟通和培训不力,以及对数据保护缺乏清晰的管理和责任界定等等。”

该报告严厉批评了英国皇家税务与海关总署在保护可移动媒介上数据所采取的措施,该机构仅仅依靠一个私有软件保护这些数据,而这个软件提供的保护措施仅限于密码。

报告中表示,“考虑到磁盘上存放着大量的敏感用户数据,而磁盘又是这样一种移动方便的媒介,仅仅采用这种方式的加密是不够的,在磁盘丢失的情况下,这一措施可能完全不起作用。”

Independent Police Complaints Commission今天公布的报告对英国皇家税务与海关总署发动了更为猛烈的抨击,将这种数据处理机制描述为“令人痛苦的、不恰当的。”

该报告表示“海量数据处理没有连贯的一致性策略”,并且指出英国皇家税务与海关总署的工作人员在如何处理敏感数据方面完全没有得到适当的支持、培训或指导。

丢失的磁盘造成的冲击波也波及了戈登.布朗的政府,他们今天在英国国会将面临着严厉的批评。

BBC报道称,大臣Alistair Darling对MP表示政府已经采取了多项措施以提高数据安全性,并诚恳地向英国民众道歉。

这位大臣还呼吁英国的政府机构“改变原有文化”,并“将安全根植于每个人的头脑之中”。

这些言论受到了敌对政党的奚落和嘲笑,政敌们指出工党政府在寻找丢失的敏感数据方面表现的无能为力。

自由民主党政治家Chris Huhne 在一份声明中表示,“除非他们能够明白为什么自己未能尊重公民的‘隐私’,否则文化上不会有任何的改变。” Chris Huhne还表示,“普华永道公司在六个月前接受委托,进行调查并完成报告,而在最近的两周内一位内阁大臣还在火车上丢失了一台电脑和两套机密文件。”

去年,有人估计如果HMRC的磁盘落入坏人之手,其中存储的数据的价值可能高达30亿美元,那两块磁盘当时仍未找到。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章