|
澳大利亞開(kāi)始審查泄露的移民數(shù)據(jù)訪問(wèn)的程度 遠(yuǎn)程控制軟件,灰鴿子使用教程
1.jpg (14.25 KB, 下載次數(shù): 714)
下載附件
2014-6-13 10:06 上傳
獨(dú)立審查的泄漏10000尋求庇護(hù)者的個(gè)人信息在2月份發(fā)現(xiàn)的信息訪問(wèn)超過(guò)100次,與審計(jì)師畢馬威將違反完全歸咎于美國(guó)移民和邊境保護(hù)。
今年早些時(shí)候美國(guó)承認(rèn)無(wú)意中泄漏的姓名,國(guó)籍和船到達(dá)信息的個(gè)人關(guān)在拘留所大陸和在圣誕島通過(guò)在其網(wǎng)站上發(fā)表的一份文檔。
移民部門(mén)立即把脆弱的移民拘留和社區(qū)統(tǒng)計(jì)匯總離線一旦此警示,但政治敏感的Microsoft Word文件仍然可以在一位不愿透露姓名的公共站點(diǎn)超過(guò)一個(gè)星期。灰鴿子下載
部門(mén)沒(méi)有提供詳細(xì)的事件,以包含盡可能多的損害,但任命畢馬威審查和報(bào)告違反為了避免類(lèi)似的未來(lái)事件。隱私專(zhuān)員也分別調(diào)查了泄漏。
在一份報(bào)告中公布的部門(mén)昨天晚些時(shí)候,畢馬威(KPMG)透露,明顯比以前更多的人訪問(wèn)文檔說(shuō),盡管部門(mén)上月下旬,文檔的評(píng)論只有被下載26次。
畢馬威(KPMG)顯示有123支安打文件從104年唯一的IP地址,并“可能”每個(gè)地址訪問(wèn)個(gè)人信息包含在。
公司保留下載的文件的具體信息來(lái)保護(hù)被拘留者的影響,但表示,它已被媒體訪問(wèn),澳大利亞政府機(jī)構(gòu)、網(wǎng)絡(luò)代理,TOR網(wǎng)絡(luò)和web爬蟲(chóng)程序。
畢馬威發(fā)現(xiàn)許多有關(guān)web發(fā)布沒(méi)有制衡在審批過(guò)程中遇到的文檔,這是由員工缺乏經(jīng)驗(yàn)的角度來(lái)尋找什么安全,并集中在硬拷貝版本的文檔而不是電子版本。
審計(jì)人員說(shuō),這一過(guò)程加快,以滿足短的期限,并已由工作人員不熟悉某些Microsoft Word功能,不知道安全風(fēng)險(xiǎn)與在線出版。
它建議的修復(fù),以避免重復(fù)的事件,包括開(kāi)發(fā)過(guò)程正常化和凈化數(shù)據(jù)提取分析在一個(gè)安全的環(huán)境,更新在線出版質(zhì)量保證清單;持有在線出版研討會(huì)與所有那些參與創(chuàng)建材料,可能在線發(fā)表,并開(kāi)發(fā)一個(gè)安全培訓(xùn)計(jì)劃為那些處理私人或敏感數(shù)據(jù);银澴遠(yuǎn)控
“部門(mén)已經(jīng)采取了行動(dòng)來(lái)實(shí)現(xiàn)的建議報(bào)告,確保這類(lèi)事件不會(huì)再發(fā)生。美國(guó)深感遺憾無(wú)意中允許未經(jīng)授權(quán)的訪問(wèn)個(gè)人信息,“移民在一份聲明中稱(chēng)在其網(wǎng)站上。
|
|