🔓
金融・FinTech 产品技术与架构落后 2017 - 2019

艾可飞数据泄露 (Equifax):为什么一个漏洞的补丁发布了两个月,一家征信机构还是没打上?

当资产是别人的隐私、而责任只体现在事后罚款里,修补就会一直排在后面

艾可飞数据泄露 (Equifax):巅峰期美国三大个人信用评级机构之一,掌握数亿消费者的信用记录与身份信息,是信贷、租房与就业环节的关键基础设施;终局是因未修补一个已知漏洞导致约 1.47 亿人信息泄露,CEO 与安全高管离职,最终以数亿美元和解与长期整改收场。

失敗の法則を見る
この事例の日本語訳は未登録のため原文を表示しています。
ピーク評価額

美国三大个人信用评级机构之一,掌握数亿消费者的信用记录与身份信息,是信贷、租房与就业环节的关键基础设施

最終損失

因未修补一个已知漏洞导致约 1.47 亿人信息泄露,CEO 与安全高管离职,最终以数亿美元和解与长期整改收场

原因投票

5,950 票が参加

コミュニティ成果

1 プラン · 1 知見

PR
把你亲历的失败写进来

投稿会先进入待审,通过后才进入公开目录和站点地图。

根本的敗因の国民的公投

企業の命運を決定づけた致命的死穴に投票してください。

产品技术

补丁管理流程失效

关键系统的资产清单不完整,已知漏洞未在期限内被修补

1,957 票 (33%)
组织管理

异常流量与数据外传未被及时发现

缺少对加密通道中大流量导出的监测,入侵持续数月才被发现

1,644 票 (28%)
组织管理

安全责任未落到具体高管

安全职能在组织内层级偏低,缺少能推动跨部门整改的权责

1,331 票 (22%)
战略

数据高度集中而保护投入不匹配

把数亿人的身份信息集中在一处,安全投入却没有按风险等级配置

1,018 票 (17%)