資料外泄
引言
資料外泄是指敏感資料懷疑外泄,令有關資料蒙受在意外的情況下遺失,或在未獲授權或意外的情況下被接達、處理、刪除或使用的風險。資料外泄可能是由於電腦系統、網絡或雲端儲存遭受網絡攻擊,網絡罪犯在未獲授權的情況下接達個人資料及財務資料等敏感資料。除了外人,資料外泄亦可能由不懷好意的內部人員(例如濫用權限)、人為錯誤(例如保安配置錯誤)及用戶疏忽(例如遺失USB儲存裝置)而引致。
一般而言,網絡罪犯的目標包括個人資料,例如姓名、身分證號碼、電郵地址、用戶名稱、密碼、信用卡號碼或任何可作犯罪或不誠實用途(例如欺騙)的資料。對商業機構而言,財務記錄、知識產權、商業秘密及客戶資料等有價值的資料均可能會成為網絡罪犯用以謀利的目標。
成因及影響
資料外泄的常見成因:
|
|
對機構而言:
對用戶而言:
|
防範措施
- 把電子裝置存放在安全地方,並為所儲存的敏感資料加密。
- 使用最新的防火牆、抗惡意軟件工具及防範仿冒詐騙軟件。
- 定時修補和更新應用程式。
- 把系統及裝置的配置設定為只容許獲授權的用戶接達敏感資料。
- 避免把敏感資料傳送至手提裝置或任何身分不明的第三方。
- 使用嚴謹的密碼及多重認證(如適用)。
- 注意可疑電郵及網站內索取個人資料的要求。
- 選用有適當保安配置及點對點加密的安全雲端儲存或服務。
- 在維修或處置儲存裝置前,應徹底刪除裝置內所有敏感資料。
- 不要使用不可信賴的通訊渠道(例如公共Wi-Fi)或裝置進行敏感交易(例如網上銀行)或接達敏感資料。
- 使用香港個人資料私隱專員公署提供的數據安全快測,就資訊及通訊科技系統的資料保安措施進行快捷方便的自我評估。
發現
可能已成為資料外泄受害者的跡象:
|
|
|
|
|
|
|
應對措施
你可考慮採取以下措施:
|
|
|
|
|
|
|
|
|
延伸閱讀
關於資料外泄及須知的參考資料:
|
免責聲明:用戶亦應留意網絡安全資訊站中的重要事項。在下載及使用保安軟件或工具前,請細閱相關的用戶協議和私隱政策。