ການວິພາກວິຈານຂອງການລະເມີດຄວາມປອດໄພຢູ່ KLM ແລະ Air France: ຂໍ້ມູນຂອງລູກຄ້າງ່າຍທີ່ຈະຂັດຂວາງ
ບໍ່ດົນມານີ້ KLM ມີບັນຫາກັບຄວາມປອດໄພຂອງຂໍ້ມູນລູກຄ້າ. ການຄົ້ນຄວ້າໂດຍ NOS ສະແດງໃຫ້ເຫັນວ່າຂໍ້ມູນສ່ວນບຸກຄົນຈາກລູກຄ້າ, ເຊັ່ນ: ເບີໂທລະສັບ, ທີ່ຢູ່ອີເມວແລະບາງຄັ້ງເຖິງແມ່ນວ່າລາຍລະອຽດຂອງຫນັງສືຜ່ານແດນ, ສາມາດໄດ້ຮັບການເກັບກໍາຂໍ້ມູນໄດ້ຢ່າງງ່າຍດາຍໂດຍຜູ້ທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດໃຫ້ເຮັດແນວນັ້ນ. ບັນຫານີ້ບໍ່ພຽງແຕ່ສົ່ງຜົນກະທົບຕໍ່ລູກຄ້າ KLM ເທົ່ານັ້ນ, ແຕ່ຍັງເປັນຂອງ Air France ອີກດ້ວຍ.
ການຮົ່ວໄຫລໄດ້ຖືກຄົ້ນພົບເພາະວ່າຂໍ້ມູນສາມາດເກັບກໍາໄດ້ງ່າຍໂດຍໃຊ້ສະຄິບພິເສດ. ດ້ວຍວິທີນີ້, ຫຼາຍກວ່າ 900 ການເຊື່ອມຕໍ່ທີ່ມີການເຄື່ອນໄຫວສາມາດພົບໄດ້ໃນເວລາສັ້ນໆ, ມັກຈະມີຂໍ້ມູນສ່ວນຕົວ. ຂໍ້ມູນປະເພດນີ້ສາມາດຖືກນໍາໃຊ້ໃນທາງທີ່ຜິດ, ຕົວຢ່າງເພື່ອສ້າງເອກະສານການເດີນທາງປອມຫຼືການໂຈມຕີ phishing ເປົ້າຫມາຍ.
ຫນຶ່ງໃນສາເຫດຂອງການຮົ່ວໄຫຼນີ້ແມ່ນວ່າ hyperlinks ໃນຂໍ້ຄວາມຂອງ KLM ແມ່ນສັ້ນພິເສດ, ເຮັດໃຫ້ມັນງ່າຍຕໍ່ການຄາດເດົາ. ໂດຍການສຸ່ມໃສ່ລິ້ງຄ໌, ແຮກເກີສາມາດເຂົ້າຫາລິ້ງທີ່ຖືກຕ້ອງໃນທີ່ສຸດ.
ນັກຄົ້ນຄວ້າຄວາມປອດໄພສັງເກດເຫັນວ່າລະຫັດສັ້ນເກີນໄປແລະມີລະຫັດເຮັດວຽກຫຼາຍເກີນໄປໃນການໄຫຼວຽນ. KLM ໄດ້ແກ້ໄຂບັນຫານີ້ຢ່າງໄວວາຫຼັງຈາກໄດ້ຮັບແຈ້ງໂດຍ NOS. ດຽວນີ້ລູກຄ້າຕ້ອງເຂົ້າສູ່ລະບົບສະພາບແວດລ້ອມ My Travel ຂອງ KLM ຫຼື Air France ເພື່ອໃຊ້ລິ້ງ.
ມັນບໍ່ຊັດເຈນວ່າມີລູກຄ້າຫຼາຍປານໃດມີຄວາມສ່ຽງຈາກການລະເມີດນີ້. KLM ບໍ່ໄດ້ສະແດງຄວາມຄິດເຫັນກ່ຽວກັບການຄິດໄລ່ກ່ຽວກັບວ່າການເຊື່ອມຕໍ່ທີ່ຖືກຕ້ອງສາມາດພົບໄດ້ເລື້ອຍໆເທົ່າໃດ. ບໍລິສັດເນັ້ນຫນັກວ່າພວກເຂົາຖືຄວາມເປັນສ່ວນຕົວຂອງຜູ້ໂດຍສານຂອງພວກເຂົາຢ່າງຈິງຈັງແລະມີນະໂຍບາຍຄວາມປອດໄພຂັ້ນສູງ.
ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພອີກຄົນຫນຶ່ງຊີ້ໃຫ້ເຫັນວ່າບັນຫາແມ່ນຍ້ອນການຂາດການດູແລໃນສ່ວນຂອງ KLM. ເຖິງແມ່ນວ່າ KLM ອ້າງວ່າລະບົບຂອງພວກເຂົາໄດ້ປຸກປຸກຍ້ອນການສືບສວນ, ມັນຍັງບໍ່ຊັດເຈນວ່າການຮົ່ວໄຫລໄດ້ຖືກຂູດຮີດກ່ອນ.
ອີງຕາມທີ່ປຶກສາດ້ານຄວາມເປັນສ່ວນຕົວ, ມັນມັກຈະເປັນການຍາກທີ່ຈະກໍານົດວ່າມີການລ່ວງລະເມີດແລະບໍລິສັດບໍ່ມີຄວາມໂປ່ງໃສສະເຫມີກ່ຽວກັບເລື່ອງນີ້. KLM ບໍ່ໄດ້ໃຫ້ລາຍລະອຽດເພີ່ມເຕີມກ່ຽວກັບວິທີການທີ່ເຂົາເຈົ້າສາມາດປະຕິເສດການຮົ່ວໄຫລທີ່ບໍ່ຖືກຕ້ອງອື່ນໆ.
ທີ່ມາ: NOS
ແທນທີ່ ທີ່ຈະຈ່າຍໂບນັດຫຼາຍກວ່າ 4 ລ້ານເອີໂຣໃຫ້ກັບນາຍຈ້າງໃຫຍ່, ມັນຈະເປັນການດີກວ່າທີ່ຈະຈ້າງຜູ້ຊ່ຽວຊານດ້ານໄອທີທີ່ດີສໍາລັບເງິນຫນ້ອຍ.