澳媒:未经“消毒”电子垃圾成重大安全隐患

2023-03-24
来源:参考消息
分享

  参考消息网3月23日报道 《澳大利亚人报》网站3月22日报道称,在澳大利亚因高调的数据泄露事件而“成为众矢之的”之际,对智能手机、笔记本电脑和其他设备的不经意处置,将带来发生重大数据被盗的风险。

  据报道,普华永道22日将对设备在被丢弃或转售前没有适当清除数据或“消毒”所带来的“重大威胁”发出警报,该公司敦促澳大利亚联邦政府考虑加强其关键基础设施立法,并为设备的安全处置或销毁设定“明确义务”。

  普华永道的一份报告称:“每年,澳大利亚的机构都要处理成千上万吨的电子垃圾。一些被回收,一些被转卖……其中大部分电子垃圾中的数据没有被适当清除。”

  报告还称:“随着社会所依赖的系统和功能变得越来越数字化,必须认真考虑如何安全地处理大量的电子垃圾和它们所存储的宝贵数据。”

  这份报告将在澳大利亚信息安全协会于堪培拉举行的网络会议上公布。

  报告提及,普华永道从澳大利亚的一家二手零售商以不到50澳元(约合33.5美元)的价格购买了两台设备,并从其中提取了65条个人信息,包括家庭住址、个人文件和照片。

  报告作者、普华永道网络安全和数字信任负责人罗伯特·迪彼得罗说:“如果我们能以相对较低的成本做到这一点,那么一个更有动力的网络犯罪团伙能做到什么呢?这是一个没有得到很多关注的问题。”

  迪彼得罗说:“我们所知道的是……最近高调的数据泄露事件无疑在我们和许多大型组织的背上画了一个靶标,(这些组织)现在可能成为目标。”

  报道称,这项研究与美国的一项研究相呼应,2019年,一家网络公司在网上购买了85台二手设备,并恢复了近37万个文件,包括信用卡卡号和密码。

  迪彼得罗说,包含这些数据的设备可以很容易出现在黑市上,它们可以被其他网络犯罪分子购买。

  普华永道的报告建议澳政府修改《关键基础设施安全法》,使商业界的所有部门与政府部门和机构在安全处置设备方面所遵守的义务保持一致。

  该文件还建议澳大利亚信息专员办公室在处置设备方面给予更具体的指导,特别是对中小型企业。