2025-05-25 21:08来源:本站
网络安全专家呼吁采取更严格的安全措施和框架,以应对不断上升的数据泄露事件。
根据网络安全和人工智能(AI)专家副教授Selvakumar Manickam博士的说法,马来西亚数据泄露事件增加1192%并不奇怪,因为许多政府机构、私营公司和组织缺乏意识、资源和专业知识来实施适当的网络安全措施。
另请阅读:Nacsa: NCII下的保护实体
“马来西亚正在迅速数字化,越来越多的企业和个人依赖在线服务和云计算。
“越来越多的系统被部署,在大多数情况下,安全和隐私不是设计的一部分,导致大量容易被攻破的系统。这只是增加了攻击面,”他昨天在接受采访时说。
10月17日,据报道,近年来数据泄露事件激增,2023年发生了646起,比2022年的50起增长了1192%。
数字部长Gobind Singh Deo表示,截至今年9月,该部记录了427份数据泄露报告。
Selvakumar表示,许多组织仍然依赖过时的IT系统和软件,这些系统和软件存在已知的漏洞,攻击者很容易利用这些漏洞。
他说:“这些系统成为世界各地越来越多黑客的游乐场,尤其是那些渴望侵入系统、进行数据泄露和其他攻击的年轻人。”
“经验丰富的黑客深入数字生态系统窃取有价值的数据,在某些情况下,通过威胁破坏关键的国家信息基础设施来勒索政府。
“在大多数情况下,动机是经济利益。加密货币已经成为网络犯罪分子的渠道,在索要赎金时提供匿名性和不可追溯性,”他说。
据他介绍,数据泄露是马来西亚最常见的威胁。
“然而,有些事件实际上可能是数据泄露,”他补充说。
数据泄露是指故意、未经授权侵入系统以访问、窃取或操纵敏感数据,而数据泄漏是敏感数据的意外或无意暴露,通常是由于安全措施不足或人为错误造成的。
“由于缺乏信息,很难对马来西亚的事件进行分类,”Selvakumar说。
他补充说,经常被泄露的两种主要数据类型是个人数据,如全名、MyKad号码、地址、电话号码、电子邮件地址,甚至工资数字,以及金融数据,包括信用卡详细信息、银行账户号码和在线交易记录。
他说:“个人信息对网络罪犯来说非常有价值,因为它可以用于身份盗窃、网络钓鱼诈骗和其他恶意活动。”
马来西亚网络消费者协会(Malaysia Cyber Consumer Association)主席西拉吉?贾利勒(Siraj Jalil)表示,最近数据泄露事件激增,突显出该国加强网络安全立场的迫切需要。
“网络威胁的升级不仅影响个人数据,还影响国家安全和公众信任。
他说:“为了应对这些挑战,我们必须实施一个多层次的网络安全框架,将实时监控、人工智能驱动的威胁分析和强大的公私合作伙伴关系结合起来。”
他补充说,这些框架的透明度和可及性对于确保从政府到私营部门的所有利益相关者都意识到自己的角色并致力于集体责任至关重要。
×