美最大征信机构Equifax数据泄露 1.43亿美国公民个人信息被“曝光”

7月29日发现的美国最大征信机构Equifax 数据泄露 事件波及约1.43亿美国用户。1.43亿美国人民数据包括驾照号、社保号、出生日期和地址。征信机构存储有大量的公民个人敏感信息(具体原因见后),所以在今年4月, 个人信息保护与征信管理国际研讨会在京举行,最高法、央行再次强调个人征信重在个人信息保护 ,而 数据防泄漏解决方案措施,可以看看绿盟科技金融安全月刊201708期

美最大 征信机构 Equifax数据泄露

美国最大的征信机构之一Equifax在周四表示,公司一个网站存在应用程序漏洞,造成了数据泄露,约1.43亿用户信息被暴露出来。此次外泄事件在7月29日被发现,但该公司称该事件可能始于5月中旬。

该公司在一份声明中表示,

“犯罪分子利用美国网站应用漏洞获取对某些文件的访问权限。公司的调查表明,此次非法访问事件始于2017年五月中旬,一直持续至七月。

该公司尚未发现针对Equifax核心用户或商业征信数据库的非法活动。”

个人征信系统是什么 它为什么存储了那么多个人信息

个人征信系统又称消费者信用信息系统,主要为消费信贷机构提供个人信用分析产品。随客户要求提高,个人征信系统的数据已经不局限于信用记录等传统运营范畴,注意力逐渐转提供社会综合数据服务的业务领域中来。

个人征信系统含有广泛而精确的消费者信息,可以解决顾客信息量不足对企业市场营销的约束,帮助企业以最有效的、最经济的方式接触到自己的目标客户,因而具有极高的市场价值,个人征信系统应用也扩展到直销和零售等领域。2015年7月,中国人民银行曾发布《征信机构信息安全规范》  征信机构信息安全规范.pdf

在美国个人征信机构的利润有三分之一是来自直销或数据库营销,个人征信系统已被广泛运用到企业的营销活动中。

1.43亿美国人民数据包括驾照号、社保号、出生日期和地址

该声明还称,数据外泄背后的攻击者访问了用户记录信息,包括社保号、出生日期和地址,并且在某些情况下还访问了驾驶员的驾照号。此外,20.9万用户的信用卡数据还惨遭泄露。此次数据外泄事件还涉及“18.2万美国用户的包含个人身份信息的某些有争议的文档”。

“在对应用程序漏洞进行调查时,Equifax也发现了对某些英国和加拿大居民的受限个人信息的非法访问。

Equifax将与英国和加拿大的监管机构互相配合,共同决定下一步调查工作。

该公司发现没有证据表明其他国家的用户个人信息受到影响。”

数据安全防护体系建设思路

很多的时候金融机构发生数据泄露,并不完全是技术问题,而完善数据保护组织架构是首要工作。

数据保护工作涉及到商业银行各个部门及所有业务系统和全行工作人员,因此,数据保护组织的建立过程中应该充分考虑到数据保护工作的系统性,建立完备的组织架构。一般分为决策组织,管理组织,执行组织和审计组织。

决策组织职责主要有根据公司发展战略,结合企业信息安全策略方针,制定符合企业业务发展的数据保护战略方针;并授权指派管理组织开展数据保护工作;对管理组织的工作进行指导和定期检查;对审计组织反馈的问题进行督导问责和解决。

管理组织职责主要有根据企业数据保护战略方针完善企业数据保护管理制度,规划数据保护建设项目;并向决策组织定期汇报数据保护管理工作情况;对执行组织数据保护工作进行检查和指导;配合审计组织的监督和检查。

执行组织负责具体的数据保护技术工作的实施和执行;并定期向管理组织汇报,接受和配合审计组织监督和检查。

审计组织职责主要是对管理组织和执行组织日常数据保护工作进行监督和检查,并将检查结果反馈给决策组织,跟踪审计问题的解决情况等。

各组织间的关系如下图所示:

更多的内容请参看 绿盟科技金融安全月刊201708期

征信机构Equifax创建专门的网站 试图挽回影响

Equifax创建了网站(www.equifaxsecurity2017.com)提供可能受影响用户的信息,并为所有美国用户提供信用监控信息。该公司将通过美国邮政服务(USPS)联系直接受影响的用户,为其提供详细信息。

公司董事长兼CEO Richard F. Smith在一份声明中称,

“公司发生此次外泄事件,我们深表遗憾。对此事为用户及企业客户带来的担忧和麻烦,我深表歉意。”

Equifax聘请了取证公司协助调查并就今后避免此类数据外泄事件提供指导。Smith还说,

“我已经对整个团队下达指示,要求我们的安全目标不应只局限于解决该问题,应做进一步研究。应将对抗网络安全风险纳入日常工作。

尽管我们在数据安全方面进行了大力投入,但我们意识到要做的工作还有很多,我们将加大这方面的投入。”

原文发布时间:2017年9月8日

本文由:csoonline 发布,版权归属于原作者

原文链接:http://toutiao.secjia.com/equifax-databreach-143-million

时间: 2024-10-01 20:09:51

美最大征信机构Equifax数据泄露 1.43亿美国公民个人信息被“曝光”的相关文章

美国征信巨头Equifax遭黑客入侵,1.43亿公民身份数据泄漏

本文讲的是美国征信巨头Equifax遭黑客入侵,1.43亿公民身份数据泄漏, Equifax公司泄漏1.43亿个人数据 近日,美国3大老牌征信企业之一的Equifax公司披露称,公司网站遭遇黑客攻击,1.43亿美国公民的个人信息泄露,危及用户的社会保障号码.出生日期.住址以及部分驾驶执照号码等. Equifax公司在一份新闻稿中表示,公司于7月29日发现了"未经授权的访问行为",之后迅速雇佣一家网络取证公司展开调查.Equifax表示,目前,调查仍在进行中,但此次数据泄漏事件可能已经危

大数据为社会征信机构带来机会 行业或迎来爆发期

随着互联网金融的快速发展,P2P 网贷.互联网保险.虚拟信用卡众筹等金融业态相继出现并逐渐成熟,产生了大量身份识别.反欺诈.信用评估等多方面征信需求.而征信行业正在迅速向个人生活的各个领域渗透. 据考拉征信首席技术官葛伟平介绍,仅该公司的就已经开始基于个人信用信息对金融.职场.民生.购物.租车.租房.交友等多领域的服务尝试.据他介绍,已有300多家机构开展了合作."如果说去年是个人征信市场的觉醒,那么今年就是崛起."他表示. 据中诚信国际预测,目前中国个人征信市场空间为1030亿元,未

蚂蚁金服旗下个人征信机构芝麻信用开始在部分用户中进行公测

摘要: 1月28日,蚂蚁金服旗下个人征信机构芝麻信用开始在部分用户中进行公测.首先推出的产品是芝麻信用分,这是中国首个个人信用评分,可以直观呈现用户的信用水平. 目前芝麻信用采 1月28日,蚂蚁金服旗下个人征信机构--芝麻信用开始在部分用户中进行公测.首先推出的产品是芝麻信用分,这是中国首个个人信用评分,可以直观呈现用户的信用水平. 目前芝麻信用采取了和支付宝钱包合作的方式,公测用户登录支付宝钱包8.5版本后,打开"财富"栏便可看到芝麻信用分的选项.授权开通后,芝麻信用就会正式开启.不

芝麻信用成为中国首家获ISO信息安全认证征信机构

芝麻信用通过英国标准协会(以下简称BSI)权威评估认证,成为国内首家获得ISO27001:2013国际信息安全管理体系认证证书的征信机构. 芝麻信用总经理胡滔表示,信息安全是芝麻信用的生命线,通过与英国标准协会的合作,芝麻信用作为第三方独立征信机构在信息安全管理方面严格按照国际信息安全最佳实践要求实施,即使投入成本,改变流程,也要尽最大努力保护用户的个人信息和隐私安全,这也是我们对用户的承诺. 据悉,芝麻信用信息安全体系包括七大制度,好比七重安全保障保证信息安全,覆盖权限管理.数据处理.系统运行

2015国内征信机构大数据整合能力对比

自2001年起,大陆地区现代企业征信业进入在竞争中发展的阶段,信用问题开始得到社会各界的广泛关注,许多政府和民间投资的企业征信机构携带大量资本如雨后春笋般出现. 随着企业征信行业环境不断改善,信息透明度低的问题日益凸显.大量与企业信用状况和历史有关的信用信息,如企业基本财务信息.法院诉讼记录.房地产及其抵押记录.银行还贷记录等,仍然停留在各个国家机关和政府部门,不能为征信机构所获取,未能发挥其应有的价值. 与此同时,随着中国企业征信市场规模的不断扩大,企业征信机构的业务集中度越来越高.不完善的信

朱民:征信机构可助力破解中小企融资难

中国人民银行副行长朱民近日在香港举行的"两地征信业务交流与合作研讨会"上表示,征信机构应该发挥更大作用,解决小企业融资难.他同时倡议香港和内地携手合作,努力建造一个具有中华特色的征信市场体系. 朱民强调,对于中小企业融资难这一问题,过去大家都强调担保和信用不足,现在看来,信息披露的不规范.不充分也是重要原因.在解决中小企业融资难问题上,征信机构可以发挥更大作用. 他认为,在本次全球金融危机后,亚洲在全球经济发展中的地位越来越重要,全球经济重心已经向亚洲转移,对征信服务的需求也必将大大增

金融安全资讯精选 2017年第七期:Equifax 泄漏 1.43 亿用户数据,Struts2 REST插件远程执行命令漏洞全面分析,阿里云护航金砖五国大会

   [金融安全动态] 美国信用评分公司Equifax 被攻击,泄漏 1.43 亿用户数据.点击查看原文   概要:泄露的信息包括用户社会安全码.驾照信息.生日信息.信用卡数据等.据SEC(U.S. Securities and Exchange Commission)的文件,三位Euifax董事已经售出了"一小部分"所持股票.Equifax 称黑客利用了 Web 应用的漏洞访问了某些文件,Apache Struts 受到的怀疑最多.Apache Struts 项目今年爆出了两个漏洞,

大数据时代助力个人征信服务的发展

大家好,我来自于联动优势科技有限公司数据业务部的赵晓庆,感谢联盟能够提供这样的一个平台,每天大家的分享也让我受益匪浅.今天,我想粗浅地谈谈在大数据的发展对与个人征信业务发展的推动作用. 简短地介绍一下联动优势科技有限公司,联动优势由中国移动与中国银联于2003年8月联合发起成立,致力于为企业和消费者提供创新.绿色.安全.高效的金融及电子商务产品和服务,是目前国内领先的跨综合支付服务.智能金融信息服务.移动化的本地多应用服务三大领域的移动金融及移动电子商务产业链服务提供商.公司秉持诚信.专业.激情

大数据征信:央行开了“半扇门”

在1月5日,中国人民银行官网发布消息称,人民银行已印发<关于做好个人征信业务准备工作的通知>,要求芝麻信用管理有限公司等八家机构做好个人征信业务的准备工作,准备时间为六个月. 这是2013年3月15日中国征信领域首部法规<征信业管理条例>开始施行之后,央行第一次通知企业做个人征信的准备工作,多位受访专家认为,这无疑在征信市场化方面向前推进了一步.中国企业在征信业的探索始于上世纪90年代初,由于国内征信行业此前一直没有专门法规,其运行一直处于灰色地带. 这同时意味着,今后中国人个人信