私營醫(yī)療服務(wù)行業(yè)再次成為澳大利亞上報(bào)數(shù)據(jù)泄露事件數(shù)量最多的行業(yè),2021年澳大利亞信息專員辦公室(OAIC)接到的所有數(shù)據(jù)泄露報(bào)告中有18%出自這個(gè)行業(yè)。
去年上半年,OAIC共收到464起數(shù)據(jù)泄露報(bào)告,私營醫(yī)療服務(wù)提供商貢獻(xiàn)了其中83起。金融領(lǐng)域次之,報(bào)告了56起;法律、會計(jì)和管理服務(wù)行業(yè)則以51起位列第三。
遵從可通報(bào)數(shù)據(jù)泄露(NDB)計(jì)劃,信息專員收到464起數(shù)據(jù)泄露事件報(bào)告,與2021年上半年相比增加了6%。
梳理此期間上報(bào)給信息專員的數(shù)據(jù)泄露事件,惡意或犯罪攻擊仍是數(shù)據(jù)泄露的主要源頭,共256起數(shù)據(jù)泄露事件源自于此。但盡管惡意或犯罪攻擊是數(shù)據(jù)泄露的最大原因,這256起數(shù)據(jù)泄露通報(bào)仍環(huán)比下降了9%。
同時(shí),人為失誤引發(fā)的數(shù)據(jù)泄露大幅增加,在上一時(shí)期略降之后暴增了43%,達(dá)到190起。而系統(tǒng)故障則占去年下半年數(shù)據(jù)泄露事件根源的4%。
細(xì)分人為失誤型數(shù)據(jù)泄露的幾種主要原因:其中43%是由于個(gè)人信息發(fā)送到了錯(cuò)誤的郵箱,21%是意外泄露,而8%是由于丟失了文書或數(shù)據(jù)存儲設(shè)備。
大部分?jǐn)?shù)據(jù)泄露事件(85%)涉及個(gè)人姓名、家庭住址、電話號碼、電子郵箱等聯(lián)系信息。40%的數(shù)據(jù)泄露事件暴露了身份信息,例如生日、護(hù)照詳情和駕照詳細(xì)信息等。39%的數(shù)據(jù)泄露事件則牽涉銀行賬號和信用卡號等財(cái)務(wù)信息。
NDB計(jì)劃自2018年初開始運(yùn)作,信息專員Angelene Falk表示,希望各組織采取強(qiáng)有力的問責(zé)措施,按照法律要求和社區(qū)期望來預(yù)防和管理數(shù)據(jù)泄露。
盡管表達(dá)了期望,F(xiàn)alk也指出,一些組織仍然沒有達(dá)到該計(jì)劃的評估和通知要求。例如,經(jīng)歷了系統(tǒng)故障的組織中,有11%在一年多后才發(fā)現(xiàn)自己遭遇過系統(tǒng)故障事件。
Falk稱:“評估和通知延遲會阻礙個(gè)人采取措施保護(hù)自己免受傷害。”
“如果希望建立客戶信任,那組織就得用最佳實(shí)踐來最大限度地減少數(shù)據(jù)泄露,而一旦數(shù)據(jù)泄露真的發(fā)生,組織須在響應(yīng)時(shí)將個(gè)人置于中心位置。”
上個(gè)月,澳大利亞總檢察署(AGD)就《隱私法》審查一事進(jìn)行咨詢,OAIC呼吁加強(qiáng)數(shù)據(jù)問責(zé)措施。
澳大利亞競爭和消費(fèi)者委員會的數(shù)字平臺調(diào)查(Digital Platforms Inquiry)發(fā)現(xiàn),想要充分保護(hù)消費(fèi)者及其數(shù)據(jù),就需要對法律做出更新。作為英聯(lián)邦對此調(diào)查的回應(yīng)的一部分,AGD于2020年底開始審查其《隱私法》。
OAIC推行的各項(xiàng)措施中,實(shí)體擔(dān)負(fù)的核心義務(wù)是:在澳大利亞隱私原則范圍內(nèi),公平合理地收集、使用和披露個(gè)人信息。
來源:數(shù)世咨詢