日本数字厅遭入侵 24.6万笔个资恐外泄

编辑观点
重点要点
- 数字厅9月11日公布政府解决方案服务GSS遭外部入侵
- 约24万6000笔个资恐外泄
- 外泄内容为各府省职员数据,不含一般民众
观察分析
日本数字厅9月11日承认,它营运的「政府解决方案服务(GSS)」遭外部入侵,约24万6000笔个资可能外泄,内容是各府省职员数据,不含一般民众。对台湾读者,这是一堂现成的资安警示课。
值得注意的是,出事的是负责推动整个政府数字化的数字厅自己——连数字主管机关都被打进来,说明公部门资安没有豁免权。所幸这次外泄锁定在职员数据、未及一般国民,冲击相对可控,但职员个资一旦外流,后续的钓鱼与社交工程风险会拉长很久。
对台湾读者的实务意义:政府与大型机构的集中式服务平台,是攻击者眼中的高价值目标;把鸡蛋放同一个篮子,被打穿一次的代价就是整批。
接下来要盯的是数字厅公布的入侵途径与补救措施——问题出在哪个环节,比外泄几笔更值得追。
历史上的今天(主题相关)
- 日本政府推进数字化的过程中,公部门系统的资安事件时有所闻

