信息自由披露显示,英国政府数千台笔记本电脑、手机和平板电脑丢失或被盗,价值超过100万英镑,引发了对国家网络安全“系统性风险”的警告。
英国工作和养老金部记录了2024年240台笔记本电脑和125部手机的丢失;而今年前五个月,国防部记录了103台笔记本电脑和387部手机的丢失。负责协调政府活动的内阁办公室在2024年丢失或被盗了66台笔记本电脑和124部手机。
根据《卫报》对信息自由回复的分析,去年英国政府18个部门和公共机构记录的超过2000台设备丢失,每年更换成本约为130万英镑。英格兰银行、英国财政部和内政部等部门也丢失了数十部手机和笔记本电脑。
网络安全专家表示,即使大部分硬件都已加密,这些损失也可能使黑客能够在政府系统中创建后门。有人称这是“巨大的国家安全风险”,但政府淡化了这种危险,称加密可以防止不法分子入侵。
“这些数字大得惊人,”萨里大学网络安全专家艾伦·伍德沃德教授表示。“数量如此之多,[就为]黑客创造了巨大的攻击面。如果1%的系统管理员手机被盗,那就足以让他们入侵。”
他说,如果手机被盗时处于打开状态,就像在街上被抢的手机经常发生的情况一样,犯罪分子可能会保持手机处于打开状态并“深入设备内部,一旦手机打开,根据设计,它是可读和可访问的”。
国防部表示,其拥有完善的政策和程序来防止数据丢失和盗窃。国防部表示:“设备加密确保所有数据的安全,并防止入侵国防网络。”
英格兰银行表示“非常重视设备和数据的安全,并已采取适当的保护措施”。
一位政府发言人表示:“我们非常重视政府设备的安全性,因此笔记本电脑和手机等设备始终都经过加密,以确保任何损失都不会危及安全。”
声明还表示,每起丢失或盗窃事件都会受到调查。
网络安全公司Bitdefender的网络运营总监尼克·杰克逊表示:“设备丢失的概率似乎相当高。只需丢失一台设备就能危及整个网络。这构成了系统性风险,考虑到该部门拥有的访问权限和连接,这个问题可能会引起更严重的重视。”
原文始发于微信公众号(祺印说信安):英国政府数千台笔记本电脑、手机和平板电脑丢失
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论