联邦云计算安全与隐私管理及FISMA法案解读
1. 公共云计算的安全与隐私问题
公共云计算为联邦政府带来了降低成本和提高运营效率的机遇,但同时也带来了安全和隐私方面的挑战。要克服这些问题,联邦机构需要更好地理解相关风险以及必要的安全和隐私要求。
1.1 数据安全漏洞案例
2007年5月7日,国会研究服务局(CRS)向国会报告了个人数据安全漏洞情况。这些漏洞不仅源于黑客攻击或员工未经授权访问等非法活动,还与安全和隐私措施不力有关,如丢失笔记本电脑和将个人数据发布到公共网站等。以下是不同行业的部分案例:
| 行业 | 时间 | 事件 |
| — | — | — |
| 商业 | 2007年3月 | 黑客入侵Johnny’s Selected Seeds网站,窃取信用卡信息,其中20条被用于欺诈活动 |
| 商业 | 2007年2月 | TJ Maxx计算机系统被黑客攻击,导致驾照号码、姓名和地址等信息泄露 |
| 教育 | 2007年4月 | 俄亥俄州立大学防火墙被黑客绕过,现任和前任员工的姓名、社保号码、员工识别号和出生日期被盗 |
| 教育 | 2007年4月 | 加州大学旧金山分校校园服务器在两年内被入侵,学生、教师和员工的姓名、社保号码和银行账户信息受影响 |
| 金融 | 2006年12月 | TD Ameritrade计算机被犯罪分子利用被盗客户账户攻击,需承担约400万美元的欺诈交易损失 |
| 金融 | 2005年12月 | Scottrade Inc.通过互联网被黑客攻击,客户的姓名、出生日期、驾照号码、电话号码、银行名称、银行路由信息、银行账户号码和Scottrade账户号码被盗
超级会员免费看
订阅专栏 解锁全文
21

被折叠的 条评论
为什么被折叠?



