与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

灾害受害者的敏感信息通过FEMA数据泄露而暴露-厦门天锐科技股份有限公司

发布时间:2019-09-03 来源: 浏览次数:4324次

该漏洞共享了20多个不同的和不必要的数据字段,其中一个未命名的承包商与灾难机构相关联。美国联邦紧急事务管理局(FEMA)在数据泄露事件中泄露了230万灾难幸存者的个人地址和银行信息。

该机构泄露了受飓风艾尔玛,哈维和玛丽亚影响的人的记录,从2017年到一个未透露姓名的外部承包商。该机构与外部承包商共享数据的做法很常见,但“FEMA提供的信息比必要的更多,”FEMA新闻秘书Lizzie Litzow说。

该安全漏洞的发生是因为在用来放置在临时住房灾民的程序错误,根据监察长办公室的调查结果。

 

不必要的共享数据包括家庭住址,出生日期以及大多数情况下属于受害者的银行账户的敏感细节。

根据最初的监管机构报告,违规行为可能会使身份盗窃和欺诈行为威胁到幸存者。

“自从发现这个问题以来,FEMA已采取积极加密软件措施纠正这一错误,”Litzow说道,“FEMA不再与承包商共享不必要的数据,并对承包商的信息系统进行了详细审查。”

FEMA还与承包商合作,从系统中删除了不必要的数据并更新了合同,以确保符合国土安全部(DHS)的网络安全和信息共享标准,”她补充说。

监察长的报告告诉FEMA,它需要安装加密软件控制措施,以确保数据不会继续与有关承包商共享,并确保共享的信息从承包商的系统中消失。

“人们可以看到如何处理数据泄漏的最佳实践 - 通知公众,制定解决问题的行动计划,然后采取措施不再重复同样的错误,”高级安全工程师Boris Cipot说道。在Synopsys。“但是,它也表明了数据库结构中糟糕的决策如何导致这种灾难。”

“在处理敏感数据时,必须特别注意并且必须考虑选择哪些数据可以访问哪些数据以及哪些数据不应该被系统访问。如上所述,他们现在应该删除不应该访问的数据。分享,但如果早些时候做出选择,就可以避免这种情况。“

该报告最初于315日发布,但最近才被曝光。

根据一位不愿透露姓名的国土安全部官员表示,受影响的230万人中,有180万人的银行资料泄露,另有725,000人的家庭住址被泄露。

推荐新闻

企业数据泄露事件一再发生?文件加密软件来管控

2021-09-06

数字经济时代,越来越多的电子文档替代纸质文档,电子文档在各个环节中应用存储、发送、传输等渠道的数据泄露事件不胜枚举...

与隐私纠缠不清的快递,屏蔽用户信息后就真能高枕无忧吗?

2017-10-23

专家在受到广泛使用的Wi-Fi加密协议上发现新的漏洞,黑客可以利用后者监听到任何联网设备的通讯...

把规范企业用户上网行为交给局域网监控系统

2021-08-04

早前,湖南某公司出现一起商业机密遭泄露的事件,员工偷窃公司核心技术自立门户,警方先后抓获7名嫌疑人查获了大量涉案侵...

刚发布就出问题 新macOS零日漏洞或导致用户数据泄露

2018-09-25

据科技博客AppleInsider北京时间9月25日报道,苹果公司今天向全球用户推送了最新macOS Mojave...

教你如何选择优质的信息安全产品

2020-09-21

如今,在人们越来越注重信息安全的时代,企业的信息安全意识也随之提高,许多企业都愿意和专业的技术产品进行合作,...

Copyright ©2006-2021 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线
点击上方电话,免费通话

返回
顶部