免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 810 | 回复: 0
打印 上一主题 下一主题

[VTL与磁带系统] 州政府实习生丢失了磁带 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-07-14 15:31 |只看该作者 |倒序浏览
背景:
2007年6月初,俄亥俄州一位22岁的实习生在别人的命令下将一盒存储磁带带回了家,磁带中储存着正在进行之中的俄亥俄州行政知识系统(OAKS)计划的资料。 显然,职员们通常都会将磁带带回家中以便安全保管。
6月10日,保管磁带的任务轮到了实习生的头上。
据俄亥俄州总检察长办公室的报告称,那天晚上,磁带被某人从那位实习生的汽车上偷走了。
后来,所有人都大吃一惊,因为他们获知Accenture公司的一位员工、OAKS计划的一位顾问曾经将康涅狄格州的另一个类似工程的敏感数据拷贝到俄亥俄州的OAKS工程中时,事情变得更富戏剧性了。
总检察长Thomas P. Charles是记录这起数据泄露事故时是这样写的:
虽然OAKS是一项1.58亿美元的工程,俄亥俄州州政府是一个拥有520亿美元资产的巨型机构,但是OAKS工程管理员没有将保存在被偷的备份磁带上的数据加密并在两年前就授权许多实习生可以将磁带带回家。 这种行为不仅违反了IT安全的基本信条,而且也违反了常识。
泄露过程描述:
OAKS工程被偷的磁带上包括康涅狄格州所有政府机关的银行往来帐数据和其他财务信息。据俄亥俄州总检察长称,它还包括受此事件影响的1194732名人员、下属、员工和企业的社会保险号、医疗、工资单和其他资料。
后续:
俄亥俄州总检察长对OAKS工程团队提出了一些建议,包括彻底调查管理政策、IT政策、承包商安全和紧急事件通知等。
说明:
这是一起很坏的数据泄露事件,反映出许多问题。也就是说,OAKS工程数据泄露事件是其他大型政府事业单位的典型代表,这个事件反映出许多与IT无关的问题。 Accenture承包商的行为是令人遗憾的,但是似乎在这类事故中非常典型。我们对该事件的评分为:3(中等的恶性事件)。


本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u2/73464/showart_1081328.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP