利用民营企业查询权限,十天内获取个人信息
涉及已故人员及海外移居者…政府承认安全管理不足
丹麦发生880万人的个人信息被盗事件,受影响人数超过该国总人口。丹麦政府承认,安全管理存在不足。
据丹麦《哥本哈根邮报》当地时间5日报道,数字化部长Christina Egelund表示,针对民营企业访问国家个人信息登记系统的安全措施不够充分。
报道称,无访问权限的外部人员利用丹麦一家小型企业持有的查询权限,在9月约十天的时间里窃取了880万人的个人信息。遭非法访问的信息包括姓名、地址,以及相当于丹麦居民身份证号码的个人身份登记号码等。受影响人数超过丹麦目前约600万的总人口,是因为该系统还登记了已故人员及移居海外人员等的信息。
国家个人信息登记系统管理机构的一名工作人员于本月2日发现异常活动。次日,当局确认发生了安全事件。涉事企业原本获准查询该系统的登记信息,但调查发现,外部人员滥用了这一权限。目前,该企业的访问权限已被封禁。
Egelund部长承认,异常活动持续了多日,预警机制本应更早触发。她表示:“这是一起严重事件,此类事件不应发生。”
不过,她以调查仍在进行为由,未透露涉事企业名称等具体信息。当局也未公布访问个人信息者的身份,以及他们如何获取该企业的登录信息。
本报道由人工智能(AI)翻译技术生成。
版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。