Red de Respuestas Legales - Leyes y reglamentos - Los errores de configuración pueden provocar fugas de información para millones de usuarios. ¿Es realmente seguro el almacenamiento en la nube ahora?

Los errores de configuración pueden provocar fugas de información para millones de usuarios. ¿Es realmente seguro el almacenamiento en la nube ahora?

Las malas configuraciones del almacenamiento en la nube continúan afectando el espacio de privacidad de datos. Los datos muestran que la información sobre empleo y salud de millones de personas se filtró en línea y en otros lugares. En otras palabras, los datos están abiertos a cualquier persona en Internet.

Recientemente, la conocida empresa de contratación estadounidense Ladders reveló una gran cantidad de información de identificación personal (PII) de la empresa después de que una de sus bases de datos mal configuradas mostrara evidencia de un ataque de ransomware: el sitio web de reclutamiento y búsqueda de talentos de Ladders utilizó al Usuario información.

Esta empresa utiliza la base de datos en la nube de Amazon, que contiene la información laboral de 654,38+03,7 millones de usuarios, incluyendo nombre, correo electrónico, dirección física y número de teléfono. También incluye los gastos típicos del currículum, como el historial laboral y, en algunos casos, una descripción detallada del trabajo. También enumera las autorizaciones de seguridad.

Después de la filtración de datos, el director ejecutivo de la empresa confirmó con el proveedor de servicios de AWS que la gestión de la búsqueda elástica era segura y solo los empleados internos podían acceder a ella en direcciones IP designadas. No se sabe cuánto tiempo estuvo expuesta la información ni si alguna vez se accedió a ella.

Casualmente. Mientras tanto, otra base de datos no segura de Elasticsearch en Estados Unidos pertenece a una empresa médica de Florida. La información, que contiene 136.995 registros de texto plano, se ha filtrado a gran escala.

En la base de datos hay un perfil de cada miembro que contiene información de identificación personal. Algunas cuentas tienen información médica o comentarios sobre los usuarios. Esta es una base de datos resistente configurada para "abrirse" y ser visible en cualquier navegador (de acceso público). Cualquiera puede editar, descargar e incluso eliminar datos sin credenciales administrativas.

Evidencia en la base de datos, que puede ser evidencia más reveladora. Incluso si existe esta posibilidad potencial, la empresa no puede hacer nada, aunque la base de datos permanece segura después de enviar la información.

Lamentablemente, si bien parecen surgir incidentes de alto perfil todos los días, es posible que aún existan problemas de aprovisionamiento de la nube: muchas empresas aún no comprenden el modelo de responsabilidad compartida. Los proveedores de la nube como AWS son responsables de proteger la propia infraestructura de la nube, pero los propietarios de los datos son responsables de proteger la confidencialidad, integridad y disponibilidad de la información que eligen alojar en la nube.

Pero lo más importante es que se trata de datos sobre la información personal de los usuarios. Ya sea que esté sujeto a regulaciones de privacidad o no, las empresas tienen la responsabilidad de protegerse en un entorno de nube. Las empresas también deberían ver la seguridad del almacenamiento en la nube desde la perspectiva de que las configuraciones erróneas son comunes, si no imposibles.

Nadie es perfecto y todo el mundo comete errores, por lo que es importante controlar las amenazas internas accidentales. Por supuesto, los actores malintencionados pueden aspirar a obtener propiedad intelectual de las empresas, pero la mayoría de las exposiciones de datos tienden a ser accidentales.

上篇: ¿Cuál es la pena estándar para el delito de detención ilegal? 1. ¿Cuáles son los criterios para identificar el delito de detención ilegal? 1. La frontera entre el delito de detención ilegal y el no delito 1. Trazar una línea clara entre la detención ilegal general y el delito de detención ilegal. La detención ilegal sólo constituye un delito si alcanza un nivel grave. Por lo tanto, la naturaleza de la detención ilegal debe analizarse exhaustivamente y determinarse en función de factores como la gravedad de las circunstancias, la magnitud del daño, los motivos de interés privado y la duración de la detención. 2. Trazar una línea clara entre arresto ilegal y detención ilegal. La principal diferencia entre ambos es que la detención y el arresto ilegales violan las disposiciones legales relativas a la detención y el arresto. En general, los funcionarios judiciales deciden, aprueban y ejecutan las detenciones de conformidad con las facultades y condiciones legales, violando los procedimientos, procedimientos y plazos pertinentes establecidos por la ley, y no tienen motivo ni finalidad de detención ilegal. Por ejemplo: arresto o arresto general atrasado; no solicitar y presentar un certificado de detención o un certificado de detención de manera oportuna; período sin completar primero los trámites de prórroga, no constituye un delito ilegal de detención. Una persona que es arrestada por error o arrestada debido a diversos factores objetivos no comete un delito. (2) El límite entre el delito de detención ilegal y el delito de obtener una confesión mediante tortura es 1, y los elementos constitutivos son diferentes. El primero es un tema general, mientras que el segundo sólo puede ser personal judicial estatal. 2. Los objetos del delito son diferentes. Los primeros son ciudadanos comunes, mientras que los segundos sólo pueden ser sospechosos de delitos acusados ​​de actos ilegales y delictivos. 3. La realización y finalidad de los actos delictivos son diferentes. El primero consiste en privar ilegalmente a otras personas de su libertad personal mediante detención u otros métodos coercitivos, mientras que el segundo consiste en torturar a sospechosos de delitos para obtener confesiones mediante castigos corporales o castigos corporales encubiertos. Si dos delitos ocurren juntos y están relacionados entre sí, generalmente deben ser castigados como un delito grave como delincuente implicado. Si un empleado no estatal comete actos de detención como "extorsionar una confesión mediante tortura", puede ser castigado como un delito de extorsión de una confesión mediante tortura. (3) El delito de detención ilegal y varios delitos1, la implicación y competencia de la detención ilegal con homicidio intencional, lesiones intencionales, tortura para obtener confesiones y recolección violenta de pruebas2. La combinación imaginaria de detención ilegal y obstrucción de deberes oficiales se refiere al uso de violencia y amenazas para impedir que el personal de las agencias estatales desempeñe sus funciones de conformidad con la ley, el uso de violencia y amenazas para impedir que los APN y los congresos populares locales en todos los niveles de cumplir sus funciones de conformidad con la ley, o en desastres naturales y emergencias. Durante el incidente, utilizaron la violencia y las amenazas para obstaculizar el trabajo de la Cruz Roja. 3. La combinación imaginaria del delito de detención ilegal y el delito de injerencia violenta en la libertad matrimonial es básicamente la misma que el delito de obstrucción de los asuntos oficiales. La diferencia es que el delito de injerencia violenta en la libertad matrimonial está tipificado en la legislación penal de mi país como "manejo tras notificación", mientras que el delito de detención ilegal no prevé tal disposición. De esta manera, en la situación concreta en la que coinciden los dos delitos, es necesario analizarlo en función de circunstancias diferentes: (1) Si la detención ilegal interfiere con la libertad matrimonial de otros, no ha causado consecuencias graves, y la La víctima no ha denunciado el caso ante la autoridad judicial. (2) Si la detención ilegal interfiere con la libertad matrimonial de otros y causa la muerte de la víctima, el acusado será penalmente responsable de acuerdo con el principio de concurrencia imaginaria. (3) Quienes interfieran con la libertad matrimonial de otras personas mediante detención ilegal y causen lesiones graves serán tratados por separado dependiendo de si las partes interesadas les han informado. En primer lugar, si las partes informan a las autoridades judiciales, el acusado debe ser considerado penalmente responsable de acuerdo con el principio de competencia imaginaria. La pena legal que constituye básicamente el delito de detención ilegal no debe considerarse como la pena legal por detención ilegal. "causa lesiones graves". En segundo lugar, si las partes no informan, el autor no debe ser considerado penalmente responsable. 2. Normas de sanción por el delito de detención ilegal De conformidad con lo dispuesto en los párrafos 1 y 2 del artículo 238 de la Ley Penal, quienes cometan el delito de detención ilegal serán condenados a pena privativa de libertad de duración determinada no superior a tres años. detención criminal, vigilancia pública o privación de derechos políticos, y golpear o insultar a otros Sí, ser severamente castigado. Quien cometa el delito de detención ilegal y cause lesiones graves será sancionado con pena privativa de libertad no menor de 3 años pero no mayor de 10 años; quien cause la muerte será condenado a pena privativa de libertad no menor de 10 años; El que utilice la violencia para causar lesión, invalidez o muerte será condenado y sancionado de conformidad con lo dispuesto en los artículos 234 y 232 de esta Ley. El personal de organismos estatales que se aproveche de su autoridad para cometer el delito de detención ilegal será severamente sancionado. Las llamadas circunstancias de golpiza y humillación se refieren a palizas y humillaciones durante el proceso de detención con el fin de realizar una detención ilegal. Como circunstancia grave del delito de detención ilegal, agresión e injuria se incluyen el delito de lesiones leves y la injuria, pero no debe incluirse el delito de lesión dolosa o de lesión grave. A quienes por negligencia causen lesiones graves se les aplicará la pena legal de detención ilegal y agravación de consecuencias; a quienes intencionalmente causen lesiones graves, serán sancionados por el delito de lesión intencional de conformidad con lo dispuesto en el segundo párrafo del presente artículo; este artículo para la conversión de criminales. Los llamados "causar daño grave" y "causar muerte" solo se refieren al daño grave o muerte causado por negligencia, y no incluyen la situación de daño grave causado por negligencia intencional, porque esta situación aún entra en la categoría de intencional. lesión grave. El llamado embargo o detención ilegal de otras personas por reclamación de deuda se refiere a la situación de reclamación de deuda legal. 下篇: Introducción a Yinjiang Co., Ltd.