
我们不断遭到黑客攻击。澳大利亚人可以做些什么?
黑客攻击变得如此普遍,以至于保持数据安全似乎是一项不可能的任务,一些网络安全专家表示,系统是“根本是破碎的”。米哈伊·拉扎雷斯库(Mihai Lazarescu)曾作为“白帽”黑客工作多年,寻找计算机系统中的漏洞,他表示,组织根本没有资源有效管理这些威胁。这位网络安全顾问,同时也是珀斯库廷大学的副教授,表示本周澳大利亚医疗统计门户网站被黑客攻击的消息——这是一个智能AI代理首次成功攻击澳大利亚政府网站——又一次展示了在线保护数据的挑战。尽管没有人相信个人信息被访问,但这次攻击紧随近年来与Origin Energy、Optus和Medibank等企业相关的重大数据泄露之后,这些事件都涉及个人数据的访问或盗窃。“我与不同组织的合作经验——从小型企业到银行——表明它们很难找到足够的资源来覆盖[网络安全],”拉扎雷斯库告诉SBS新闻。 实事求是的信息,您可信赖的来源,让您随时了解周围世界的最新动态。每日免费新闻更新和分析,直接发送到您的收件箱。即使他们有资金来保护他们的系统,找到合适技能的人也是困难的。现实是,如果人们想要获取您的数据[并且]可用,他们可能会找到方法。拉扎雷斯库表示,继续以相同的速度将数据放在线上“毫无意义”,并且这个系统“根本是破碎的”。“我们无法保护东西,如今自动化代理的出现,为什么我们还要继续这样做?”拉扎雷斯库表示消费者需要推动改变。“如果没有反对,这种情况将继续下去。”我们是否应该回到纸质记录?近年来,有一种将一切在线的趋势,但考虑到安全风险,拉扎雷斯库质疑为什么企业,尤其是提供基本服务的电信公司和能源公司,需要在互联网上存储客户数据。这些企业有数百万客户,这意味着网络安全漏洞有可能影响大量人员。2022年,当Optus的系统遭到黑客攻击时,近1000万人个人信息被访问,约1万人数据在暗网被公布。2022年,移动电话服务提供商Optus的数据在一次网络攻击后被泄露。 来源:AAP / Bianca De Marchi 2022年7月,Origin Energy的黑客攻击影响了近100万当前和前客户。网络攻击的数量正在上升,澳大利亚信息专员办公室表示,2025年收到的1245起数据泄露通知比上一年增加了8%。在制定出一个能够安全存储信息的系统之前,拉扎雷斯库表示一些企业应考虑回归纸质记录,这在过去是切实可行的。“我见过各种好处被宣传[将东西放在线上]。我还没有看到任何证据表明[这是]合算的。”拉扎雷斯库指出,互联网本质上是“无法安全的”,并争辩说它的基础协议是在计算机主要用于连接不同大学的学术人员的时代设计的,而且假设用户是可信的。“从根本上讲,除非我们有互联网2.0,否则是无法安全的,而我看不到任何人正在试图做到这一点,”他说。这使得把东西放在线上成为“全面错误的事情”。但新南威尔士大学计算机科学与工程学院的高级讲师拉哈特·马苏德对是否回归纸质记录的可行性表示怀疑。她表示,技术已经进步,大量打印可能也会增加碳排放。“我能看到的唯一解决方案是公众意识和减少数据共享,以及公司收集更少的数据,”马苏德告诉SBS新闻。重新思考数据收集 虽然公司应该最小化他们所持有的个人信息,但他们往往在数据收集后删除数据的激励有限。马苏德表示,许多公司通过出售数据获利。即使在某些信息对提供服务不是必要的情况下,企业现在通常要求客户提供个人详细信息。马苏德指出,最近Quest Apartment Hotels的数据泄露事件中,医疗保险卡详情被盗。为什么租公寓需要医疗保险[详细信息]?Quest的黑客事件引发了关于企业收集什么信息,以及他们保留信息多长时间的问题。一些受影响的客户告诉媒体,他们数年前曾与该企业进行过互动。马苏德表示,数据应该仅在需要时存储,然后在特定时间后删除,包括在一个人去世时。虽然最高可达250万澳元罚款的法案已经提出,
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡