|
澳大利亞開始審查泄露的移民數據訪問的程度 遠程控制軟件,灰鴿子使用教程
1.jpg (14.25 KB, 下載次數: 685)
下載附件
2014-6-13 10:06 上傳
獨立審查的泄漏10000尋求庇護者的個人信息在2月份發現的信息訪問超過100次,與審計師畢馬威將違反完全歸咎于美國移民和邊境保護。
今年早些時候美國承認無意中泄漏的姓名,國籍和船到達信息的個人關在拘留所大陸和在圣誕島通過在其網站上發表的一份文檔。
移民部門立即把脆弱的移民拘留和社區統計匯總離線一旦此警示,但政治敏感的Microsoft Word文件仍然可以在一位不愿透露姓名的公共站點超過一個星期。灰鴿子下載
部門沒有提供詳細的事件,以包含盡可能多的損害,但任命畢馬威審查和報告違反為了避免類似的未來事件。隱私專員也分別調查了泄漏。
在一份報告中公布的部門昨天晚些時候,畢馬威(KPMG)透露,明顯比以前更多的人訪問文檔說,盡管部門上月下旬,文檔的評論只有被下載26次。
畢馬威(KPMG)顯示有123支安打文件從104年唯一的IP地址,并“可能”每個地址訪問個人信息包含在。
公司保留下載的文件的具體信息來保護被拘留者的影響,但表示,它已被媒體訪問,澳大利亞政府機構、網絡代理,TOR網絡和web爬蟲程序。
畢馬威發現許多有關web發布沒有制衡在審批過程中遇到的文檔,這是由員工缺乏經驗的角度來尋找什么安全,并集中在硬拷貝版本的文檔而不是電子版本。
審計人員說,這一過程加快,以滿足短的期限,并已由工作人員不熟悉某些Microsoft Word功能,不知道安全風險與在線出版。
它建議的修復,以避免重復的事件,包括開發過程正常化和凈化數據提取分析在一個安全的環境,更新在線出版質量保證清單;持有在線出版研討會與所有那些參與創建材料,可能在線發表,并開發一個安全培訓計劃為那些處理私人或敏感數據。灰鴿子遠控
“部門已經采取了行動來實現的建議報告,確保這類事件不會再發生。美國深感遺憾無意中允許未經授權的訪問個人信息,“移民在一份聲明中稱在其網站上。
|
|