如今,數據泄露已經成為現代技術應用的一個不良后果。信息經濟時代,人們應該從金融到醫療保健高度關注個人信息的安全和保護。
規范性、預測性和描述性分析將人們的價值轉化為通過人們的生活,工作和消費決策積累起來的數據的總和。分析人員花費時間過濾,平均,分析和解析數據,他們會根據這些影響形成預測和模型。
規定性分析可以優化算法來推薦結果。預測分析使用現有的統計模型來探索統計未來。描述性分析收集和挖掘數據以獲得經驗和答案。所有這些都是為了產生有價值的信息,可以使用和出售,并為那些捕獲信息的的企業和個人創造收益。
存儲在數據庫中的信息通常得到某種形式的安全保護,但是由于人為錯誤或者網絡罪犯侵襲,這些數據庫中的數據都有可能會被泄露。最近發生的持續大規模的黑客事件讓數據持有者加強了對保護系統的認識和審查。
最近發生的Equifax公司數據泄露事件使數以千萬計的人們泄露了個人財務信息。行業專家Ron Lieber)表示,數據泄露意味著可能有數百萬計的社會安全號碼,駕駛執照和其他信息被盜,這使得許多人認識到其數據的安全可能是多么脆弱。
對一般人來說,其補救措施是有限的。他們可以按照Equifax公司提供的說明凍結其信用報告,也可以選擇使用其高級信用監控工具。或者可以在線使用免費的信用報告功能來監控其信用積分。或者選擇使用借記卡而不是信用卡,并在所有帳戶上加強密碼和個人識別碼。
雖然財務報告機構所持有的數據非常重要,但并不是唯一可以被盜用和濫用的數據。人們個人生活的信息也存儲在各種地方。 Tinder是流行的約會移動應用程序,維護著用戶巨大的個人數據文件。Caroline Mortimer報道了法國記者Judith Duportail的經歷,她發現這應用程序收集了大量關于她的年齡,性別,興趣,日期,行程,住址等信息。
盡管歐盟法規和英國的隱私保護法要求社交約會應用程序Tinder在10天內披露其所持有的信息,但是美國公民目前沒有這種強制性的保護措施。更重要的是,即使用戶可能夠發現這些數據,目前還沒有一種方法可以要求和破壞或刪除這些信息。這些信息可能被他人盜取和誤用。盡管沒有報道Tinder的數據泄露事件,但類似的企業如Ashley Madison和Adult Friend Finder卻遭到黑客攻擊。事實上據報道,雅虎,Twitter,Target,LinkedIn和索尼等公司也曾出現過重大的數據泄露事件。這引出了一個明顯的問題:人們的個人信息是否安全?
醫療保健行業也不能免受數據泄露的影響。盡管美國聯邦政府批準了1996健康保險流通與責任法(HIPAA)保護患者隱私的規定,似乎不可能實現有效的安全措施。根據新聞報道,攻擊醫療保健行業的事件,其中包括對于奧古斯塔大學醫療中心系統的大量釣魚攻擊,劫持和勒索MongoDB的26000個開放式服務器,醫療腫瘤血液學顧問擁有的超過19000個病歷,密歇根州醫師影像中心超過10.6萬份的患者病歷,侵入圣馬可外科中心系統的33,877惡意病毒,太平洋聯盟醫療中心的266,123名患者病歷,以及印第安納州醫療補助檔案,Airway氧氣和華盛頓州立大學等數以百萬計的記錄。
毫無疑問,醫療保健數據泄露非常驚人。黑客可以訪問人們最私密的信息。他們還可以獲得信用卡號碼,社會安全,賬單數據和其他個人識別信息并出售。
電子郵件供應商Paubox首席執行官Hoala Greevy在其HIPAA每月違規報告中表示:“整個醫療保健行業可能落后15年,也落后于其他美國業務部門。這其中包括網絡安全防御,這使醫療服務提供商非常容易受到攻擊,泄露,盜竊,或不允許的使用。”
行業專家Jathan Sadowski表示:“這些數據庫的在很大程度上是不可能保證安全的,因為他們掌握大量的信息。即使是最堅不可摧的網絡安全最終也會在黑客的攻擊下失敗。”
鑒于一些違規行為的嚴重程度與一些數據庫所承諾的安全性相比,人們必須對自己的數據身份更加警惕。這種身份往往暴露在提交描述性數據給在線企業,非營利組織,醫療從業人員或任何傳達要求收集這些信息以進行交易的人。在法律方面實際上是否需要分享這些信息是值得商榷的,但人們往往拒絕提問。
遠程醫療和遠程醫療實踐的迅速發展進一步增加了未經授權的個人信息曝光的風險,因為語音和視頻傳輸也可能存在風險。符合HIPAA標準的解決方案正迅速成為基本要求。有關他們解決方案的更多信息,必須填寫并提交表格。這是文本和數據傳輸HIPAA安全和HIPAA兼容?保護層還不清楚。
現在是讓數據收集器透明的時候了。人們需要可靠的安全認證和適當的系統升級和更改通知。明確有關如何確保物理數據庫的安全性的信息必須成為法律要求。
服務和技術提供商,供應商及其服務器需要安全防火墻,數據加密和持續監控。人們必須要求這一點,需要對描述性數據威脅進行自我教育。
數據泄露歷史的教訓是深刻的。數據庫沒有按設計執行時發生部署失敗。當黑客訪問任何尚未加密的數據時,可能會泄露數據。損壞的數據庫需要立即修復和恢復。內部破壞者將竊取或損壞數據庫和備份數據。多個數據庫功能為黑客進入系統提供了多種方式。黑客插入數據作為SQL注入來更改代碼和更改數據。企業必須隔離用戶和管理員的權限。當前的威脅級別要求管理員在其安全實踐中保持更新和一致性。盡管如此,威脅依然存在并持續存在。
雖然一般的終端用戶不太了解或不了解數據泄露或黑客攻擊的方式,但有一點是清楚的:人們需要能夠信任并依賴持有他們個人信息的企業和數據庫。人們需要知道他們的數據是安全可靠的。