首页 > 动态中心 > 技术文章  >  正文

刚上报数据泄露,律师和警察就找到了我

2023-06-15 00:00:00

文章摘要:白帽工程师Rob Dyke向非营利组织Apperta报告了一起数据泄露事件,该组织对他负责人的披露表示感谢,同时也让他陷入了法律纠纷。Apperta基金会是一家总部位于英国的非盈利组织,由英国国家医疗服务系统(NHS)和NHS公司(NHS Digital)发起成立,致力于在数字医疗和社会护理领域推广相关标准。事起 GitHub英国安全工程师Rob Dyke公开了一个负责地数据泄露披露使他陷入法律纠

白帽工程师Rob Dyke向非营利组织Apperta报告了一起数据泄露事件,该组织对他负责人的披露表示感谢,同时也让他陷入了法律纠纷。

Apperta基金会是一家总部位于英国的非盈利组织,由英国国家医疗服务系统(NHS)和NHS公司(NHS Digital)发起成立,致力于在数字医疗和社会护理领域推广相关标准。

事起 GitHub

英国安全工程师Rob Dyke公开了一个负责地数据泄露披露使他陷入法律纠纷的案例。

本月初,Rob Dyke在GitHub上发现了一个存储着Apperta基金会的密码、API 密钥和财务信息的仓库。而Rob Dyke向Apperta基金会报告了该事件,并得到了Apperta基金会的致谢。

然而在3月9日,Rob Dyke收到了律师的信函,通知他要聘请自己的律师来打官司。警方的调查人员也向他发送了相关的电子邮件,通知他涉嫌“计算机滥用”相关罪名。

Rob Dyke公开表示,他曾经与Apperta基金会合作过,作为一个在IT部门工作的人,他非常熟悉如何负责人地向厂商报告安全漏洞与行业惯例。所以他发现数据泄露时,就立刻向Apperta基金会报告了。

为了进行报告,Rob Dyke将发现的数据进行了加密,留作协助调查的证据,要安全地保存九十天。Rob Dyke表示他按照Apperta基金会的既定程序报告了相关事件,Apperta基金会也回复表示感谢并且声明要进行核查。

“我完全没有想过会发生这样的事情”——Rob Dyke如是说。

一周后,Apperta的律师表示,Apperta认为Rob Dyke的行为是非法的,并且要求他承诺删除相关所有数据。Rob Dyke对此表示十分震惊,尤其是Apperta此前还与他打过交道。

根据电子邮件信息,Rob Dyke表示他发现的数据在GitHub上已经公开了两年多,并不是他自己通过非法攻击行动获得的。Rob Dyke提供了书面声明,表示他将会销毁从GitHub上获得的数据副本,并提供销毁的证据。

警察局也称他涉嫌卷入“计算机滥用”相关的罪名中,该警察局负责督办Apperta基金会所在的司法辖区。Rob Dyke认为这样并不能解决问题,提高透明度、落实问责制、强调责任感都是解决之道,可单纯的指控并不能解决问题。

法律问题

英国在1990年颁布了《计算机滥用法案》,其条款之广泛可能将报告数据泄露事件都视为违法行为。

根据CyberUp的调查显示,80%的安全专家在日常工作中都害怕触犯《计算机滥用法案》。已经披露过很多次,安全工程师涉嫌触犯《计算机滥用法案》(CMA)的指控了。

时代在不断发展,业界和学界都督促政府对过时的法律进行改革。根据该法案,甚至英国威胁情报提供公司探测外国系统的活动可能也会被指控为非法。Apperta基金会与警方都拒绝对此事发表评论。[来源:51CTO]


【编辑推荐】洞察眼MIT系统加密软件–企业文件保密系统!防拷贝复制、防泄露泄密!轻松实现单位内部文件自动加密保护,加密后的文件在单位内部正常流转使用。

未经许可,任何私自拷贝加密文件外发出去,都将打开为乱码,无法使用!对于发送给客户等第三方的文件,可实现控制打开时间和打开次数等防泄密参数!同时可设置对员工电脑文件自动备份,防止恶意删除造成核心数据的遗失!从源头防止企业核心文件被外泄!

上一篇 : FBS外汇交易平台遭遇重大数据泄漏
  • 相关推荐
  • 11.11就现在,拉新折上折

    活动详情你可通过 电话:18033745888(同微信),或者官网客服咨询相关优惠政策。

    2024-10-24 14:21:14
  • 如何限制与管控员工上网行为?六款上网行为监控软件来袭!

    在当今数字化时代,员工上网行为的管理已成为企业不可忽视的重要课题。为了保障工作效率与信息安全,六款强大的上网行为监控软件应运而生。它们如同智慧之眼,洞悉着网络世界的每一个角落,帮助企业精准限制与管控员工的上网行为,确保网络资源得以合理利用,同时守护企业的数字资产安全。让我们一同探索这些软件的奥秘,共创高效、安全的网络环...

    2024-10-18 10:06:48
  • 如何禁用公司电脑上的USB接口?公司电脑USB接口禁用五个妙招

    在数字化办公日益普及的今天,公司电脑的数据安全显得尤为重要。USB接口作为数据传输的重要通道,一旦管理不善,就可能成为数据泄露的源头。因此,禁用公司电脑上的USB接口成为保障数据安全的有效手段。以下是五个妙招,旨在帮助企业轻松实现USB接口的禁用,确保公司信息资产的安全无虞。1、洞察眼MIT系统下载并安装该系统,确保所...

    2024-10-18 08:44:46
  • 上网行为审计软件必备, 2024年六款上网审计软件精选

    在数字化办公日益盛行的今天,上网行为审计软件成为了企业保障信息安全、提升管理效率的重要工具。2024年,我们精心挑选了六款备受推崇的上网审计软件,它们各具特色,能够全面监控和记录员工的网络活动,帮助企业及时发现潜在风险,优化网络资源分配。接下来,就让我们一同走进这些上网行为审计软件的精彩世界,共同探索高效、安全、合规的...

    2024-10-17 09:40:18
  • 每日种草|2024年五款满分上网审计软件,值得一试!

    在数字化时代,网络行为审计成为了企业、学校等机构不可或缺的管理工具。2024年,五款满分上网审计软件横空出世,它们以强大的功能、灵活的策略、精准的分析,赢得了用户的广泛赞誉。这些软件不仅能够全面监控网络行为,还能有效预防信息泄露,提升信息安全防护能力。接下来,让我们一起探索这五款满分上网审计软件的魅力,为网络管理注入新...

    2024-10-17 08:47:17
  • 员工上班摸鱼怎么办?告别员工摸鱼,精选五款高效防摸鱼软件!

    嘿,是不是又在担心员工上班摸鱼,工作效率不如猫咪打盹?别担心,我们为你精选了五款高效防摸鱼软件,它们就像企业的超级英雄,能帮你守护每一个工作日的宝贵时光。这些软件不仅能让员工在键盘上“乖乖听话”,还能提升整个团队的凝聚力和效率。现在,就让我们一起告别员工摸鱼,迈向高效工作的新纪元吧!一、洞察眼MIT系统实时监控:该系统...

    2024-10-17 08:43:41
  • 精选上网管理神器!五款顶尖的电脑上网行为管理软件,老板必备

    在信息化办公日益普及的今天,如何有效管理员工的上网行为,确保工作效率与信息安全,成为每位老板必须面对的课题。本文精选了五款顶尖的电脑上网行为管理软件,从功能、易用性、安全性等多个维度进行深度剖析,旨在帮助老板们找到最适合自身企业的管理神器,实现员工上网行为的全面监控与优化,为企业的稳健发展保驾护航。一、洞察眼MIT系统...

    2024-10-16 11:42:48
  • 2024年最新上网监控软件推荐:必收藏!10款上网监控神器

    随着数字化时代的迅猛发展,网络安全问题日益凸显,上网监控软件成为了企业和家庭用户保障网络安全的重要工具。2024年,众多优秀的上网监控软件如雨后春笋般涌现,它们不仅功能全面,而且智能化程度越来越高。本文将为您推荐10款必收藏的上网监控神器,它们将助您全方位监控网络活动,确保网络安全无虞。让我们一起探索这些强大的工具吧!...

    2024-10-15 14:33:11
  • 电脑上网行为管理软件有哪些?优选五款上网行为管理让你安心

    在数字化时代,电脑上网行为管理成为企业保障信息安全、提升工作效率的关键。面对琳琅满目的管理软件,如何优选?本文精选五款上网行为管理软件,它们以强大的监控、分析、防护功能,助您精准掌握员工网络行为,有效预防数据泄露,确保网络畅通无阻。安心之选,为您的企业保驾护航,共创数字时代的辉煌篇章。一、洞察眼MIT系统能够实时监控员...

    2024-10-12 11:27:05
  • 控制上网的软件叫什么?六大上网行为监控软件推荐

    控制上网的软件通常被称为“上网行为管理软件”或“网络行为监控软件”。这类软件能够监控、记录和分析用户在网络上的活动,从而帮助管理者实现网络使用的有效管理和控制。以下是上网行为监控软件的六大排名:1、洞察眼MIT系统系统能时刻盯着员工的上网活动,比如他们浏览了哪些网页、用了哪些聊天软件、发了哪些邮件,还有文件传输的情况,...

    2024-10-12 09:50:02

大家都在搜的词:

微信扫一扫联系售前工程师