🔓
金融與科技 产品技术与架构落后 2017 - 2019

艾可飞数据泄露 (Equifax):为什么一个漏洞的补丁发布了两个月,一家征信机构还是没打上?

当资产是别人的隐私、而责任只体现在事后罚款里,修补就会一直排在后面

艾可飞数据泄露 (Equifax):巅峰期美国三大个人信用评级机构之一,掌握数亿消费者的信用记录与身份信息,是信贷、租房与就业环节的关键基础设施;终局是因未修补一个已知漏洞导致约 1.47 亿人信息泄露,CEO 与安全高管离职,最终以数亿美元和解与长期整改收场。

不只看這一家
該案例暫無繁體中文譯文,以下顯示資料庫原文。
高峰估值

美国三大个人信用评级机构之一,掌握数亿消费者的信用记录与身份信息,是信贷、租房与就业环节的关键基础设施

終局損失

因未修补一个已知漏洞导致约 1.47 亿人信息泄露,CEO 与安全高管离职,最终以数亿美元和解与长期整改收场

歸因投票

5,950 票參與

社區產出

1 方案 · 1 見解

推廣
把你亲历的失败写进来

投稿会先进入待审,通过后才进入公开目录和站点地图。

核心敗因全民歸因公投

投票選擇您認為導致該企業/項目最終死亡的最核心死穴,認同即可即時投票計入權重

产品技术

补丁管理流程失效

关键系统的资产清单不完整,已知漏洞未在期限内被修补

1,957 票 (33%)
组织管理

异常流量与数据外传未被及时发现

缺少对加密通道中大流量导出的监测,入侵持续数月才被发现

1,644 票 (28%)
组织管理

安全责任未落到具体高管

安全职能在组织内层级偏低,缺少能推动跨部门整改的权责

1,331 票 (22%)
战略

数据高度集中而保护投入不匹配

把数亿人的身份信息集中在一处,安全投入却没有按风险等级配置

1,018 票 (17%)