Compliance · · 2 min read
DICT调查48家公司数据可能遭泄露事件
菲律宾通信部门正在核查,与获认可企业相关的数百份文件是否在一起疑似数据泄露事件中遭到暴露。
据qa.philstar.com报道,菲律宾信息与通信技术部(DICT)正在调查一起可能涉及48家企业的数据泄露事件。这些企业均参加了该部门认可的信任评估服务提供商计划。
该部门表示,与这些企业有关的约410份文件可能已被他人获取。这些材料合计约600兆字节,未压缩时约为770兆字节。
DICT尚未确定这些信息是否确实遭到泄露。此次调查旨在查明是否发生了数据暴露;如果确有其事,还要确定涉及哪些信息、信息来自何处,以及暴露范围有多大。
可能涉及的记录
正在审查的文件可能涵盖广泛的企业及工作场所文件,包括公司注册记录、许可证和认证文件,以及网络安全相关凭证。
就业文件也可能包含在遭暴露的材料之中。该部门对这些企业进行的绩效评估,也在此次审查的文件之列。
这些记录可能存在,使该部门开始重点核查数据的真实性,以及其据报遭暴露的具体情况。调查还将评估相关材料的性质,而不会将所有文件视为具有相同程度的敏感性。
目前,该部门尚未表示每一份文件都曾被访问,也未称48家企业均受到相同程度的影响。已公布的数字描述的是可能遭暴露的文件数量及其大致规模,而调查预计将查明实际发生了什么。
可能承担的隐私义务
DICT表示,如果审查确认个人信息或其他受保护数据遭到泄露,将依据该国《数据隐私法》(又称第10173号共和国法)作出回应。
该部门表示,回应措施将包括通知相关企业。声明显示,是否采取行动将取决于调查结果,以及相关材料是否被认定属于适用的隐私或数据保护要求范围。
这部法律之所以重要,是因为这些文件可能不只是普通的企业文书。就业记录可能包含个人信息,而凭证和评估文件可能披露企业安全安排或合规状况的细节。报道并未确定哪些具体记录包含受保护信息,因此,DICT的核查过程将是确定后果的关键。
向获认可服务提供商作出保证
DICT还试图让参与该计划的评估服务提供商放心,表示正在处理这起据报发生的事件。该部门称,将继续致力于保护受其托付的信息,并维护认证体系的完整性。
因此,其调查将发挥两项作用:查明数据是否确实遭到暴露,并评估是否必须通知受影响的机构或采取其他措施。在这些问题得到解答之前,据报事件仍属于可能的数据泄露,而非已经确认的信息泄露事件。
此次调查还将关注认证过程中收集的文件。企业记录、许可证、认证文件、网络安全凭证、员工相关文件以及部门评估材料结合起来,可能勾勒出涉事企业的详细情况。DICT必须解决的问题包括:这些材料可能是如何遭到暴露的,以及如何限制进一步风险。
qa.philstar.com报道称,该部门已启动调查,但尚未就相关数据的来源、真实性或完整范围发布最终结论。