私營醫(yī)療服務(wù)行業(yè)再次成為澳大利亞上報數(shù)據(jù)泄露事件數(shù)量最多的行業(yè),2021年澳大利亞信息專員辦公室(OAIC)接到的所有數(shù)據(jù)泄露報告中有18%出自這個行業(yè)。
去年上半年,OAIC共收到464起數(shù)據(jù)泄露報告,私營醫(yī)療服務(wù)提供商貢獻(xiàn)了其中83起。金融領(lǐng)域次之,報告了56起;法律、會計和管理服務(wù)行業(yè)則以51起位列第三。
遵從可通報數(shù)據(jù)泄露(NDB)計劃,信息專員收到464起數(shù)據(jù)泄露事件報告,與2021年上半年相比增加了6%。
梳理此期間上報給信息專員的數(shù)據(jù)泄露事件,惡意或犯罪攻擊仍是數(shù)據(jù)泄露的主要源頭,共256起數(shù)據(jù)泄露事件源自于此。但盡管惡意或犯罪攻擊是數(shù)據(jù)泄露的最大原因,這256起數(shù)據(jù)泄露通報仍環(huán)比下降了9%。
同時,人為失誤引發(fā)的數(shù)據(jù)泄露大幅增加,在上一時期略降之后暴增了43%,達(dá)到190起。而系統(tǒng)故障則占去年下半年數(shù)據(jù)泄露事件根源的4%。
細(xì)分人為失誤型數(shù)據(jù)泄露的幾種主要原因:其中43%是由于個人信息發(fā)送到了錯誤的郵箱,21%是意外泄露,而8%是由于丟失了文書或數(shù)據(jù)存儲設(shè)備。
大部分?jǐn)?shù)據(jù)泄露事件(85%)涉及個人姓名、家庭住址、電話號碼、電子郵箱等聯(lián)系信息。40%的數(shù)據(jù)泄露事件暴露了身份信息,例如生日、護照詳情和駕照詳細(xì)信息等。39%的數(shù)據(jù)泄露事件則牽涉銀行賬號和信用卡號等財務(wù)信息。
NDB計劃自2018年初開始運作,信息專員Angelene Falk表示,希望各組織采取強有力的問責(zé)措施,按照法律要求和社區(qū)期望來預(yù)防和管理數(shù)據(jù)泄露。
盡管表達(dá)了期望,F(xiàn)alk也指出,一些組織仍然沒有達(dá)到該計劃的評估和通知要求。例如,經(jīng)歷了系統(tǒng)故障的組織中,有11%在一年多后才發(fā)現(xiàn)自己遭遇過系統(tǒng)故障事件。
Falk稱:“評估和通知延遲會阻礙個人采取措施保護自己免受傷害。”
“如果希望建立客戶信任,那組織就得用最佳實踐來最大限度地減少數(shù)據(jù)泄露,而一旦數(shù)據(jù)泄露真的發(fā)生,組織須在響應(yīng)時將個人置于中心位置。”
上個月,澳大利亞總檢察署(AGD)就《隱私法》審查一事進行咨詢,OAIC呼吁加強數(shù)據(jù)問責(zé)措施。
澳大利亞競爭和消費者委員會的數(shù)字平臺調(diào)查(Digital Platforms Inquiry)發(fā)現(xiàn),想要充分保護消費者及其數(shù)據(jù),就需要對法律做出更新。作為英聯(lián)邦對此調(diào)查的回應(yīng)的一部分,AGD于2020年底開始審查其《隱私法》。
OAIC推行的各項措施中,實體擔(dān)負(fù)的核心義務(wù)是:在澳大利亞隱私原則范圍內(nèi),公平合理地收集、使用和披露個人信息。
來源:數(shù)世咨詢