Home 世界新聞 泰特美術館求職者個人信息在網上洩露 |數據保護

泰特美術館求職者個人信息在網上洩露 |數據保護

122
0

據《衛報》獲悉,泰特美術館求職者提交的個人信息在網上洩露,洩露了他們的地址、工資和推薦人的電話號碼。

這些文件長達數百頁,出現在與政府資助的組織無關的網站上,該組織運營著倫敦的泰特現代美術館和泰特英國美術館、康沃爾郡的泰特聖艾夫斯美術館和泰特利物浦美術館。

這些數據包括申請人當前雇主和教育程度的詳細信息,並與 Tate 在 2023 年 10 月尋找網站開發人員有關。其中包括 111 人的信息。他們的名字並未被透露,但他們的聯繫人姓名卻被公開,有時還有手機號碼和個人電子郵件地址。目前尚不清楚這些數據在網上流傳了多久。

週四,29 歲的計算機程序員馬克斯·科勒 (Max Kohler) 發現他的數據出現在洩露中,此前他的申請的一名審稿人收到了一位在網上看到過這些數據的陌生人發來的電子郵件。

科勒發現其中包括他最後的工資、現任雇主的姓名、其他推薦人的姓名、電子郵件地址和地址,以及他對申請問題給出的冗長答案。

“這非常令人失望和幻滅,”他說。 “你花時間輸入所有這些敏感信息、以前工作的工資、家庭住址,但他們不會處理這些信息並公開傳遞。

“他們應該將其刪除,道歉,並應該有一份報告解釋這是如何發生的,以及他們將採取什麼措施以確保不再發生這種情況。這一定是工作人員訓練不足或流程錯誤造成的。”

向英國信息專員辦公室 (ICO) 報告的數據安全事件數量 持續增加。 2022 年,每季度報告的事件略多於 2,000 起;今年4月至6月期間,這一數字上升至3200多人。

Shoosmiths 律師事務所合夥人、數據隱私、信息法和網絡安全專家 Kate Brimsted 表示:“洩露不一定是故意的,雖然勒索軟件攻擊佔據了頭條新聞,但當今的大多數洩露都是由於錯誤造成的。將控制和流程作為組織日常實踐的一部分同樣重要。我們都會犯錯。管理自己的數據是一項非常艱苦的工作。這很困難,有時甚至很無聊,但它很重要。”重要。 ”

負責監管英國數據保護的 ICO 表示:“組織必須在發現個人數據洩露後 72 小時內通知 ICO,除非該事件不會對個人權利和自由構成風險。如果組織決定不需要報告洩露事件,則必須保留自己的記錄,並能夠在必要時解釋為何未報告。”

忽略之前的時事通訊促銷

泰特美術館的一位發言人表示:“我們正在仔細審查所有報告並調查此事。我們尚未發現任何違反我們系統的行為,並且在此事正在進行中不會發表任何進一步評論。”

快速指南

聯繫我們了解這個故事

顯示

最好的公共利益新聞依賴於知識淵博的人的第一手資料。

如果您對此有什麼想要分享的,您可以使用以下方法與我們秘密聯繫。

Guardian 應用程序中的安全消息傳遞

衛報應用程序有一個用於發送故事提示的工具。作為每個 Guardian 移動應用程序執行的日常活動的一部分,消息被端到端加密和隱藏。這可以防止觀察者知道您正在與我們交流,更不用說正在說什麼了。

如果您還沒有 Guardian 應用程序,請下載它 (iOS系統/安卓)並轉到菜單。選擇“安全消息傳送”。

SecureDrop、即時消息、電子郵件、電話和郵件

如果您可以安全地使用 Tor 網絡而不被觀察或監控,您可以通過我們的 SecureDrop 平台向 Guardian 發送消息和文件。

最後,我們在 theguardian.com/tips 上的指南列出了幾種安全聯繫我們的方法,並討論了每種方法的優缺點。

插圖:Guardian Design / Rich Cousins

感謝您的評論。

來源連結