FOI 请求揭示英国议会数据泄露的规模

全球网络安全资讯2021-10-25 08:15:51

官方数据显示,在过去五年中,英国议会因人为错误造成的数据泄露达 33,645 起,令人震惊。

这些 数据是在 VPNOverview 向英国 103 个县议会发送信息自由 (FoI) 请求后获得的,还分解了每个机构遭受的违规数量。人为数据泄露记录最差的地方当局是汉普郡县议会,自 2016 年以来发生了 3759 起事件。其中包括 2018/19 年度的 902 起泄露事件。

格洛斯特郡议会的记录第二差,在此期间遭受了 2723 次违规。它还经历了从 2016/17 (90) 到 2020/21 (1004) 的任何英国议会的最大增幅,增幅为 1016%。

格洛斯特郡紧随其后的是兰开夏郡 (1260)、沃里克郡 (1252)、东萨塞克斯郡 (1250) 和诺福克郡 (1226)。还注意到兰开夏郡没有 2016/17 年度的可用数据。

相比之下,几个议会因人为错误造成的数据泄露数量极少,Armagh、Banbridge 和 Craigavon Borough (4) 以及 Mid and East Antrim Borough (6) 记录了个位数。Derry City 和 Strabane 区议会以及 Mid Ulster 区议会 - Dungannon 在过去五年中记录了 10 次数据泄露。

在此期间,记录改善最多的地方当局是埃塞克斯郡议会,从 2017/18 年到 2020/21 年,违规行为减少了 86%。

考虑到地方当局持有公民的高度敏感数据,这些数字令人担忧。VPNOverview 的网络安全分析师大卫·詹森 (David Janssen) 提出了这一点:“下次您考虑申请规划许可,甚至只是要求第二个回收站时,请注意您将数据提供给谁以及如何提供会处理的。”

一些英国地方当局最近经历了破坏性的网络攻击。其中包括 Redcar 和克利夫兰自治市议会,导致 135,000 名当地人无法使用在线公共服务超过一周,以及  伦敦的哈克尼自治市议会,之后据称有关员工和公民的敏感数据被发布在暗网上。

大数据英国议会
本作品采用《CC 协议》,转载必须注明作者和本文链接
11月18日,中共中央政治局召开会议,审议《国家安全战略(2021-2025年)》等。 会议指出,新形势下维护国家安全,必须牢固树立总体国家安全观,加快构建新安全格局。必须坚持党的绝对领导,完善集中统一、高效权威的国家安全工作领导体制,实现政治安全、人民安全、国家利益至上相统一;坚持捍卫国家主权和领土完整,维护边疆、边境、周边安定有序;坚持安全发展,推动高质量发展和高水平安全动态平衡;坚持总
近年来,新一轮科技革命和产业变革蓬勃发展,数字化、网络化、智能化加速推进,个人信息处理活动多发、处理场景多元、处理类型多样。加强个人信息保护早已成为国际社会的普遍共识,过去一年,通过开展立法、执法以及司法活动,规范个人信息处理活动,防范个人信息滥用,已成为各国网络法治领域的重要着力点。
OCR指出,对健康专家公司的调查源于对个人数据访问权的投诉。该投诉者是已故病人的亲属,据称尽管她多次提出要求,但健康专家公司仍未能及时向她提供所需医疗记录。具体而言,在数字资产管理过程中,管理者遵守反洗钱法及税法规定的报告义务可能侵害客户的个人隐私。如果这两家公司未能纠正评级,各州将对这两家公司允许TikTok实施虚假陈述的行为保留采取法律行动的权力,包括诉讼和民事处罚。
是否能有效应对该威胁呢?
几十年来,出于险恶或不知名原因传播的病毒和其他恶意软件一直是赛博朋克(cyberpunk)小说和现实新闻报道的主要内容。事实上,早在“因特网”(internet)概念出现之前,计算机病毒就已经存在其中。 本文将着眼于恶意软件演变过程中的一些最重要的里程碑:这些条目中的每一个都代表了一个新颖的想法;一个揭示了重大安全漏洞的巨大突破;或者一个变得特别具有破坏性的攻击。
随着春运出行高峰临近,消费者频繁买年货、预订机票和酒店,数据“杀熟”相关话题又登上热搜。近期有媒体报道,在同一平台、同一时间、预订同一航班,3部手机机票差价高达930元。还有消费者在订餐时,发现自己等级较高的账号显示的价格贵,等级较低的反而有优惠。
数据农业
2023-11-28 14:39:23
数据,已经渗透到当今每一个行业和业务职能领域,成为重要的生产因素。
非医疗机构对个人健康信息收集量的扩大将持续威胁个人医疗隐私。一是个人隐私被侵犯,使个人受到歧视。数据中间商属于该法律规定的信息处理者,《个人信息保护法》规定信息处理者必须遵守一系列的隐私保护原则及义务。其中对数据中间商行业最具影响的是公开透明原则。数据中间商通过自动化决策以及数据画像对个人进行精准评价,并用于销售与健康相关的产品。
2022数据十大关键词
2022-06-30 13:49:23
为进一步加速推动我国数据智能转型进程,推动“十四五”期间数据智能产业交流与合作,由中国信息通信研究院、中国通信标准化协会指导,中国通信标准化协会数据技术标准推进委员会(CCSA TC601)主办的2022数据产业峰会于6月28日在京召开。
数据安全和效率并非无解难题
全球网络安全资讯
暂无描述