保险机构如何保护客户信息安全?


浏览:691 次

澳大利亚医疗保险公司Medibank承认,在最近的数据泄露事件中,超过390万用户的信息被曝光。

自Medibank周二宣布可能泄露所有客户数据以来,对违规行为的调查证实,黑客可以访问Medibank、ahm和国际学生客户的所有个人数据,以及大量健康索赔数据。

这些个人信息包括姓名、地址、出生日期、一些医疗保险卡号和性别。健康信息包括客户提出的索赔代码。

此外,除了过去两周黑客向保险公司提供的1000份记录外,Medibank仍无法确定有多少或哪些客户受到影响。然而,正是通过与黑客的沟通,Medibank才能确定迄今为止的违规程度。

事实上,保险公司被黑客攻击泄露客户的个人数据已经不是什么新鲜事了。例如,去年8月,日本跨国保险公司Tokio Marine Holdings披露,新加坡分公司TMiS遭到勒索软件攻击。当时,该公司的母公司表示,它可以“确认没有迹象表明集团的任何客户信息或机密信息被泄露。”然而,大多数勒索软件攻击都伴随着数据泄露。越来越多的攻击者会在加密之前从受害者的网络中窃取敏感文件。

而且,去年不仅上述保险公司遭到黑客攻击,而且:

Ryan Specialty Group(一家保险中介公司)表示,2021 4月,检测到一些员工账户被未经授权访问;

2021 3月,美国第七大商业保险公司CNA Financial Corporation遭到Phoenix CryptoLocker勒索软件的攻击,攻击者还窃取了包含客户信息的文件;

2021 5月,Avaddon勒索软件团伙袭击了AXA在泰国、马来西亚、香港和菲律宾的几家分支机构,并声称成功窃取了3 TB的数据;

2021 7月,一名攻击者声称从美国保险巨头Humana窃取了6000多名患者的高度敏感的健康保险数据数据库,包括该公司可追溯至2019年的健康计划中客户的详细医疗记录。泄漏的信息包括患者姓名、ID、电子邮件地址、密码散列、医疗数据和其他信息。

保险业是一个个人信息密集型行业。保险公司收集、存储和使用个人信息的特点是数量大、范围广、灵敏度高和业务流程复杂。这意味着,持有大量用户个人信息的保险机构在黑客眼中就像“肥肉”,每个人都想咬一口。据了解,REvil勒索软件团伙的一名代表采访了Recorded Future的情报分析师德米特里·斯米利亚内茨(Dmitry Smilyanets),坦言保险公司已经成为勒索攻击者眼中的诱人目标。

这位代号为“未知”的代表宣称,保险公司是“最嫩、最多汁的美味”。他们可以通过黑客攻击接触保险公司的客户群,并利用客户作为威胁,向保险公司施压,以获取巨额赎金。据了解,美国最大的保险公司之一CNA Financial在去年3月下旬遭到勒索软件攻击后,被迫支付4000万美元,以换取对网络设施的正常控制。这一事件创下了历史上最高赎金金额的记录。

尽管近年来,中国保险业没有大规模的数据安全风险暴露,但多年前,中国保险机构也暴露了几起客户信息泄露风险。例如,2013年,一家保险公司近80万份保单的信息可以在其合作公司的网站上公开查询;2015年,修补漏洞的平台White Hat提交了一份关于有数据泄露风险的保险公司的漏洞信息,包括客户身份证和银行卡号等敏感信息,以及保险公司与其他机构、开户公司、,内部业务人员的账号和密码以及其他相关机密。

与此同时,国内围绕“保险公司泄露个人身份信息和联系方式”、“医疗数据和驾驶习惯的获取和保护”以及其他数据的争议

相关资讯:
什么是新订单系统

什么是新订单系统

查看
农产品分销软件如何帮助农产品分销

农产品分销软件如何帮助农产品分销

查看
如何成为一名程序员?这是重要的几点

如何成为一名程序员?这是重要的几点

查看
什么是域名归档?我们为什么要归档?备案后,您将获得以下好处!

什么是域名归档?我们为什么要归档?备案后,您将获得以下好处!

查看
上网速度慢。我该怎么办?

上网速度慢。我该怎么办?

查看