新足迹

 找回密码
 注册

精华好帖回顾

· 小鸟流水账之Great Barrier Reef, Queensland 2009 (更新完毕) (2009-3-29) 棉被 · 第二故乡征文-地大物博cozy安静的西区小镇-St Clair(街拍31,32楼---导游 两只小狗) (2010-9-7) fzha8447
· 自制油条(应大家要求,将所有图片及制作过程在一楼更新!!!) (2009-3-20) kacja · 从中国到澳洲,挨踢10年中国篇(全文完)-10月22日更新随笔312楼 (2009-9-7) Melbourner1978
Advertisement
Advertisement
查看: 1763|回复: 19

[SA] 第三方误删文件夹,涉及上千南澳公立患者的信息 [复制链接]

2013年度奖章获得者 2016年度奖章获得者 2021年度勋章获得者 2017年度勋章 2018年度勋章 2019年度勋章 2020年度勋章

发表于 2023-10-28 11:27 |显示全部楼层
此文章由 onlysesia 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 onlysesia 所有!转贴必须注明作者、出处和本声明,并保持内容完整
第三方经营的客户端发生数据违规,南澳卫生部门正在联络上千患者。

州政府说,患者客户端“Personify Care”的一个“非故意人工错误”导致了“未经授权第三方”删除了一个文件夹,这个文件夹是用于储存上传于某网络平台的患者信息的。

卫生厅的执行长Robyn Lawrence 医生说,这个文件夹含有121名患者的监督服药记录。

"他们上传的基本上是他们自己服药的记录。“Lawrence 说。

"他们是在监督之下服药,所以他们上传记录来向医生证实他们已经按照规定而服药。”

州政府说,这个文件夹还含有12,624 名患者的姓名和电话号码。这些信息是用来“邀请”他们使用这个系统。

卫生厅长Chris Picton 说,这个文件夹是被删除了,没有证据表明数据曾被复制或下载。

Lawrence 医生说此事令人失望,但是患者们应当继续使用Personify Care.

"请不要在没有与医生商讨的情况下就停止使用这个系统。“她说。

Picton 厅长说,Personify Care 告知卫生厅说受影响的机构不止他们一家,公司会直接与患者联系。

厅长说,此事发生在10月16日,政府是在四天后得知的。政府在周二得到了简报。

https://www.abc.net.au/news/2023 ... ta-breach/103034930

管理人员评分

astina  在2023-10-28 13:42  +11分  并说
饺子皮面水比例5:1.8
Advertisement
Advertisement

发表于 2023-10-28 11:28 |显示全部楼层
此文章由 violots 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 violots 所有!转贴必须注明作者、出处和本声明,并保持内容完整
已阅

发表于 2023-10-28 12:11 来自手机 |显示全部楼层
此文章由 辰哥 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 辰哥 所有!转贴必须注明作者、出处和本声明,并保持内容完整
外包力度不够,多外包几层数据就能恢复了

发表于 2023-10-28 12:36 来自手机 |显示全部楼层
此文章由 zzn 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 zzn 所有!转贴必须注明作者、出处和本声明,并保持内容完整
数据不做备份的么?

发表于 2023-10-28 12:41 |显示全部楼层
此文章由 Evo 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Evo 所有!转贴必须注明作者、出处和本声明,并保持内容完整
我也不小心删过公司shared drive上一个小文件夹,里面只有我的工作资料,最坏的结果是浪费几个小时再做一遍。

后来给内部的IT打了个电话,他们几分钟就给我恢复了

There are three types of people: those who make things happen, those who watch things happen, and those who wonder what happened.

发表于 2023-10-28 13:05 |显示全部楼层
此文章由 tina50 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 tina50 所有!转贴必须注明作者、出处和本声明,并保持内容完整
哇,没有备份吗?
Advertisement
Advertisement

发表于 2023-10-28 13:09 来自手机 |显示全部楼层
此文章由 xiaolong01 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 xiaolong01 所有!转贴必须注明作者、出处和本声明,并保持内容完整
同问,最基本的事情都不做的吗?那it可以开除了。

发表于 2023-10-28 13:23 来自手机 |显示全部楼层
此文章由 endevour 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 endevour 所有!转贴必须注明作者、出处和本声明,并保持内容完整
不可思议

发表于 2023-10-28 14:55 来自手机 |显示全部楼层
此文章由 石头底下 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 石头底下 所有!转贴必须注明作者、出处和本声明,并保持内容完整
本帖最后由 石头底下 于 2023-10-28 15:58 编辑
Evo 发表于 2023-10-28 13:41
我也不小心删过公司shared drive上一个小文件夹,里面只有我的工作资料,最坏的结果是浪费几个小时再做一遍 ...


我在上一份工作刚开始的第一周,删除了一个数据库。数据库是同事自己写的,保存在shared drive上,我在安装的时候把它给删除了。。。当时,我还给这个同事发了个邮件,问他怎么恢复。。同事回复没说怎么恢复数据库,只说他花了好几周时间写的。不敢再打扰同事,我赶紧给IT打电话,好在他们立刻给恢复了。。。后来那个写数据库的同事还负责培训我,感觉他看到我就想躲着走。。。。

评分

参与人数 1积分 +3 收起 理由
Evo + 3 安慰一下

查看全部评分

发表于 2023-10-28 15:05 |显示全部楼层
此文章由 水小米 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 水小米 所有!转贴必须注明作者、出处和本声明,并保持内容完整
没有数据备份不可思议 太扯了
头像被屏蔽

禁止发言

发表于 2023-10-28 15:05 来自手机 |显示全部楼层
此文章由 yuanlin1988 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 yuanlin1988 所有!转贴必须注明作者、出处和本声明,并保持内容完整
三次?这就是故意的,别说什么非故意,猪脑子吗?干不了就滚
Advertisement
Advertisement

发表于 2023-10-28 15:19 |显示全部楼层
此文章由 子午 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 子午 所有!转贴必须注明作者、出处和本声明,并保持内容完整
安慰一下

发表于 2023-10-28 15:21 |显示全部楼层
此文章由 疙瘩 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 疙瘩 所有!转贴必须注明作者、出处和本声明,并保持内容完整
不错

发表于 2023-10-28 15:43 |显示全部楼层
此文章由 rabbitpoint 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 rabbitpoint 所有!转贴必须注明作者、出处和本声明,并保持内容完整
信你个鬼

发表于 2023-10-28 16:06 |显示全部楼层
此文章由 Double1881 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Double1881 所有!转贴必须注明作者、出处和本声明,并保持内容完整
没有备份吗 谁信

发表于 2023-10-28 16:59 来自手机 |显示全部楼层
此文章由 che999 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 che999 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Double1881 发表于 2023-10-28 17:06
没有备份吗 谁信

有可能Recycle folder
Second stage recycle folder一起删除了
Advertisement
Advertisement

发表于 2023-10-28 17:01 来自手机 |显示全部楼层
此文章由 NeoZou 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 NeoZou 所有!转贴必须注明作者、出处和本声明,并保持内容完整
che999 发表于 2023-10-28 17:59
有可能Recycle folder
Second stage recycle folder一起删除了

那得是有相当高权限的管理员才能做到的

发表于 2023-10-28 17:18 来自手机 |显示全部楼层
此文章由 che999 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 che999 所有!转贴必须注明作者、出处和本声明,并保持内容完整
NeoZou 发表于 2023-10-28 18:01
那得是有相当高权限的管理员才能做到的

第三方一般权限都很高 比如consultant

发表于 2023-10-28 17:51 来自手机 |显示全部楼层
此文章由 civ 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 civ 所有!转贴必须注明作者、出处和本声明,并保持内容完整
第三方? 没有备份!?

发表于 2023-10-28 21:05 |显示全部楼层
此文章由 dcc82 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 dcc82 所有!转贴必须注明作者、出处和本声明,并保持内容完整
有点意思,看来漏洞不少,暂且先忽略这个第三方是如何未授权操作的,但是删除一个文件夹就慌成这样,该组织的DevSecOps应该解散得了先去进修一下AWS S3 101课程的versioning再上岗

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部