资料外泄
引言
资料外泄是指敏感数据怀疑外泄,令有关资料蒙受在意外的情况下遗失,或在未获授权或意外的情况下被接达、处理、删除或使用的风险。资料外泄可能是由于电脑系统、网络或云端储存遭受网络攻击,网络罪犯在未获授权的情况下接达个人资料及财务资料等敏感资料。除了外人,资料外泄亦可能由不怀好意的内部人员(例如滥用权限)、人为错误(例如保安配置错误)及用户疏忽(例如遗失USB储存装置)而引致。
一般而言,网络罪犯的目标包括个人资料,例如姓名、身分证号码、电邮地址、用户名称、密码、信用卡号码或任何可作犯罪或不诚实用途(例如欺骗)的资料。对商业机构而言,财务记录、知识产权、商业秘密及客户资料等有价值的资料均可能会成为网络罪犯用以谋利的目标。
成因及影响
资料外泄的常见成因:
|
|
资料外泄可引致的影响: 对机构而言:
对用户而言:
|
防范措施
- 把电子装置存放在安全地方,并为所储存的敏感数据加密。
- 使用最新的防火墙、抗恶意软件工具及防范仿冒诈骗软件。
- 定时修补和更新应用程序。
- 把系统及装置的配置设定为只容许获授权的用户接达敏感资料。
- 避免把敏感资料传送至手提装置或任何身分不明的第三方。
- 使用严谨的密码及多重认证(如适用)。
- 注意可疑电邮及网站内索取个人资料的要求。
- 选用有适当保安配置及点对点加密的安全云端储存或服务。
- 在维修或处置储存装置前,应彻底删除装置内所有敏感资料。
- 不要使用不可信赖的通讯渠道(例如公共Wi-Fi)或装置进行敏感交易(例如网上银行)或接达敏感资料。
- 使用香港个人资料私隐专员公署提供的数据安全快测,就资讯及通讯科技系统的资料保安措施进行快捷方便的自我评估。
发现
可能已成为资料外泄受害者的迹象:
|
|
|
|
|
|
|
应对措施
|
|
|
|
|
|
|
|
|
延伸阅读
关于资料外泄及须知的参考资料:
|
免责声明:用户亦应留意网络安全资讯站中的重要事项。在下载及使用保安软件或工具前,请细阅相关的用户协议和私隐政策。