新足迹

 找回密码
 注册

精华好帖回顾

· 菲利普岛 及 其他 (2022-9-16) 胡须康 · 墨尔本的火车 (2005-10-5) goldenapple
· 生活原来就这么简单~~冬菇闷肉&水果鲜奶油蛋糕 (2007-10-21) 紫雪花 · 酱酱相传之万无一失李锦记叉烧酱~一种酱料,两个步骤,三个钟头完成的傻瓜版叉烧 (2011-6-5) 胡须康
Advertisement
Advertisement
查看: 2659|回复: 14

[澳洲资讯] Optus数据泄露后政府加强电信公司和金融机构分享数据保护受影响客户的能力 [复制链接]

发表于 2022-10-6 12:23 |显示全部楼层
此文章由 astina 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 astina 所有!转贴必须注明作者、出处和本声明,并保持内容完整
联邦政府发布了Optus数据泄露后对电信法计划中的改变。

改变后的电信法规将允许Optus 暂时和金融机构分享用户的驾照号码和Medicare及护照号码,让金融机构可以对那些受到Optus数据泄露影响的人加强监控。

Optus也将可以和联邦及州/领地机构分享此类信息,协助识别舞弊。

国库部长查尔莫斯说这将帮助受影响客户变得更安全。

查尔莫斯说:“在最近的Optus数据泄露后,金融机构在保护风险更高的客户方面可起到重要作用。”

“这些新的措施将帮助保护客户免受欺诈,以及帮助在系统范围内的舞弊识别。”

金融机构需要做几件事才能获得来自Optus的信息,包括在不再需要时毁去这些信息,以及遵守隐私法法规。

金融机构只可以用这些信息来保护受Optus数据泄露影响的客户免受欺诈。

政府还要求金融法规委员会检查和报告进一步加强银行和其他金融机构识别高风险客户的能力的办法。

查尔莫斯和通信部长Michelle Rowland 说金融机构在Optus数据泄露后的表现是主动积极的 。

Rowland 说这些变化旨在保护隐私和敏感数据的安全。

新的法规的有效期将是12个月。

https://www.abc.net.au/news/2022-10-06/optus-given-power-to-share-data-with-banks-following-breach/101507396

管理人员评分

BOC  在2022-10-6 14:41  +16分  并说
于无声处听惊雷
Advertisement
Advertisement

发表于 2022-10-6 12:32 |显示全部楼层
此文章由 flip 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 flip 所有!转贴必须注明作者、出处和本声明,并保持内容完整
为何12个月,永远严格保护所有用户不行吗?

发表于 2022-10-6 12:39 来自手机 |显示全部楼层
此文章由 namu 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 namu 所有!转贴必须注明作者、出处和本声明,并保持内容完整
第三方或者政府负责身份认证不好么

发表于 2022-10-6 12:41 |显示全部楼层
此文章由 piddock 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 piddock 所有!转贴必须注明作者、出处和本声明,并保持内容完整
我认为这是一个更糟糕的政策。

保护数据安全的关键之一就是尽量减少数据的传输和共享。这个政策将会使敏感数据在多个机构之间共享和传输,进一步扩大了泄露的渠道和可能。

对于已经泄露的数据,其实最简单粗暴的方式就是更换ID,没有其他更好的办法。

发表于 2022-10-6 12:55 来自手机 |显示全部楼层
此文章由 Laker2 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Laker2 所有!转贴必须注明作者、出处和本声明,并保持内容完整
OPTUS再给银行开放一个API,然后忘了设置密码。。。

发表于 2022-10-6 13:44 来自手机 |显示全部楼层
此文章由 缨子 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 缨子 所有!转贴必须注明作者、出处和本声明,并保持内容完整
唉,亡羊补牢,谁知道有没有用呢。
Advertisement
Advertisement

发表于 2022-10-6 13:53 来自手机 |显示全部楼层
此文章由 chenrenchun 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 chenrenchun 所有!转贴必须注明作者、出处和本声明,并保持内容完整
namu 发表于 2022-10-6 12:39
第三方或者政府负责身份认证不好么

同感,譬如电话相关的换公司和补卡需要到店里办理(小公司的用谁的网就到谁的门店),金融相关的也是到店里,小公司的就到邮局,这样邮局也能开展多一个业务.

发表于 2022-10-6 14:40 |显示全部楼层
此文章由 coffee_bean 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 coffee_bean 所有!转贴必须注明作者、出处和本声明,并保持内容完整
flip 发表于 2022-10-6 12:32
为何12个月,永远严格保护所有用户不行吗?

这个新法是允许电信公司和金融机构分享数据,完全是针对已经发生的泄漏事故做的临时补丁,只为了解决现在已经泄漏的客户的完全问题,如果这样长期做,就又多了一个泄漏的可能,所以是临时的法案,等这批客户的问题解决了,就不允许分享数据。

发表于 2022-10-6 16:39 |显示全部楼层
此文章由 blacksoil 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 blacksoil 所有!转贴必须注明作者、出处和本声明,并保持内容完整
"新的法规的有效期将是12个月。"??....what does it mean? only 12 months??

发表于 2022-10-6 16:53 |显示全部楼层
此文章由 Pippa 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Pippa 所有!转贴必须注明作者、出处和本声明,并保持内容完整
blacksoil 发表于 2022-10-6 16:39
"新的法规的有效期将是12个月。"??....what does it mean? only 12 months??

是指这个法规:

改变后的电信法规将允许Optus 暂时和金融机构分享用户的驾照号码和Medicare及护照号码,让金融机构可以对那些受到Optus数据泄露影响的人加强监控。

发表于 2022-10-6 16:54 |显示全部楼层
此文章由 Pippa 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Pippa 所有!转贴必须注明作者、出处和本声明,并保持内容完整
piddock 发表于 2022-10-6 12:41
我认为这是一个更糟糕的政策。

保护数据安全的关键之一就是尽量减少数据的传输和共享。这个政策将会使敏感 ...

现在政府并不愿意更换驾照号码,能更换的只是驾照的卡号,驾照号还是一样的。
Advertisement
Advertisement

发表于 2022-10-6 18:03 |显示全部楼层
此文章由 tuxiaobao 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 tuxiaobao 所有!转贴必须注明作者、出处和本声明,并保持内容完整
No good, more institutions can monitor (spy) us........

发表于 2022-10-6 19:35 来自手机 |显示全部楼层
此文章由 Me!Bourne 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Me!Bourne 所有!转贴必须注明作者、出处和本声明,并保持内容完整
认证完成后,不允许存储这些信息。或者通过第三方认证。一直沿用的100点认证还是有作用的,非银行机构可以通过API去银行等已经认证过的机构验证就可以。

发表于 2022-10-7 16:07 |显示全部楼层
此文章由 flip 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 flip 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Pippa 发表于 2022-10-6 15:54
现在政府并不愿意更换驾照号码,能更换的只是驾照的卡号,驾照号还是一样的。 ...

这有毛用啊,从未提供过卡号给任何机构,所以卡号应该也没有泄露啊

发表于 2022-10-7 16:09 来自手机 |显示全部楼层
此文章由 Pippa 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Pippa 所有!转贴必须注明作者、出处和本声明,并保持内容完整
flip 发表于 2022-10-7 16:07
这有毛用啊,从未提供过卡号给任何机构,所以卡号应该也没有泄露啊

说的是已经向optus提供过驾照信息的用户啊

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部