波音误洩3.6万员工个人资料,自家DLP资料保护软件放着没用
全球航太大厂波音公司传出有员工将包含有3.6万同事个资的试算表档案私下邮寄给配偶,造成资料外洩危机,不过由于波音公司有自行了开发一套资料外洩防护软件,甚至还对外销售,这起资料外洩事件不免让公司陷入尴尬处境。
波音公司是在今年1月发现有员工在去年11月时,将含有3.6万名员工的试算表档案,邮寄给非波音员工的配偶,理由是希望配偶能帮忙调整试算表档案的格式。波音隐私长在 提交给华盛顿州检察总长Bob Ferguson的信件中表示 ,该名员工并不知道该份试算表文件中包含员工机密个资,因为这些机密个资都被以隐藏栏位的方式处理。
未隐藏的栏位纪录了3.6万名员工的姓名、出生地、员工编号与会计代码;隐藏栏位中则储存了员工的社会安全码、出生日期等敏感个资。波音在信件中表示已经采取必要行动确保这些个资没有流入他人手中,并已经针对该名员工与其配偶的电脑进行检查。
这起事件之所以被外界知悉,是因为华盛顿州法规定若有该州居民受到资料外洩事件影响,负责的公司必须将相关资料提交给州检察总长办公室,该办公室近日对外公开了波音的通知信件。在受影响的员工中,有7288人为华盛顿州居民。
由于波音本身有透过合作伙伴对外销售自家开发的DLP软件Cipher,却仍发生该起事件,英国媒体Register调查访问后发现,波音尽管的确在内部大量部署该软件,却仅针对保密层级高的产品相关资料强制执行DLP政策,让员工个资成为漏网之鱼。
这起看来风险有限的资料外洩事件,也迫使波音为受影响员工向信用记录公司Experian订购身分窃盗防护服务ProtectMyID,协助员工监测可能的身分遭窃状况,并带来额外的善后支出。
