英国警方敏感数据易受美国政府及外国行为体「入侵」

📌 One-Sentence Summary 《卫报》调查发现,尽管 2017 年一份安全评估警告存在「美国政府内部人员」入侵风险,英国各地警队仍将高度敏感数据存储在微软 Azure 上,而官方关于数据主权和合同保护的保证在法律上并不充分。 📝 Summary 文章调查了 2017 年英国警方的一份安全评估,该评估得出结论:将敏感警务数据存储在微软 Azure 上,使其容易受到「美国政府内部攻击者」的入侵,并可能导致数据在全球范围内传输和存储,且范围不明。部分文件超出了「官方」密级,意味着它们可能被归类为「官方敏感」「机密」或「绝密」。尽管有这些发现,英国所有警队都已迁移至 Azure。当被问及此事时,国家警察局长委员会坚称合同可防止美国政府未经许可访问数据,但法律专家和一名微软工程师称这些保证并不充分。美国《云法案》允许美国当局强制美国科技公司披露数据,无论数据实际存储在何处,而来自 100 多个国家的数千名工程师——包括可能对英国怀有敌意的国家——都可以访问这些基础设施。一位前高级警务消息人士表示,安全团队预计「到现在」应该已经发生重大泄露,但补充说「我们真的不知道数据是否已被泄露」,因为云端日志可能无法揭示问题。 💡 Main Points 2017 年一份内部安全评估明确警告,英国警方存储在微软 Azure 上的数据容易受到「美国政府内部攻击者」的入侵。 时任伦敦金融城警察局长兼全英高级信息风险负责人伊恩·戴森主持了一次会议,评估迁移至 Azure 的 15 项风险。最终文件指出,「存在敏感数据被入侵的风险」,攻击者可能是美国政府内部人员,且「警队无法确定其数据将在何处处理或存储」。 英国警队接受了已知风险,仍然全面迁移至微软 Azure。 2017 年的记录显示,警官们承认「美国政府内部人员」将能够看到这些数据,且数据可能被「传输到全球各地」,「其范围……未知」。此后,几乎所有英国警队都已迁移,在为期 13 年的云优先政策下,向美国云基础设施投入了数十亿资金。 警方和微软关于数据主权的官方保证与技术现实及法律专家的意见相矛盾。 国家警察局长委员会声称,合同意味着美国当局未经明确许可不能查看数据,但一名微软工程师证实,数据「可能被全球数百人查看,其中一些人未经审查」。法律专家表示,反对数据共享的合同承诺「不比写在纸上的那点东西值钱多少」,因为美国法律(包括《云法案》)强制要求披露,无论合同如何规定。 潜在数据暴露的真实范围仍然未知,包括是否已经发生泄露。 一位前高级警务消息人士表示,安全团队「预计到现在应该已经发生重大泄露」,但承认「我们真的不知道数据是否已被泄露」,因为云系统日志可能无法揭示问题。微软表示从未向美国当局提供英国数据,但承认曾回应有效的法律程序。 💬 Key Quotes 存在一种风险,即微软共享或获取的敏感数据可能被美国政府内部攻击者泄露。 我们真的不知道数据是否已被泄露。 风险是显而易见的,尽管云服务提供商和政府都有意淡化它。 作为云客户,如果你依赖云提供商的一项合同承诺——在被外国法律强制时不会交出数据——那这份承诺不比写在纸上的那点东西值钱多少。 当这项政策出台时,与我共事的所有安全人员都预计到现在应该已经发生重大泄露,我们知道只有这样才能改变警方的立场。 📊 Article Meta AI Screening: 90 Featured: Yes Source: The Guardian Author: Aisha Down Category: 媒体资讯 Language: 英文 Read Time: 9 min Word Count: 2072 Tags: 资讯与媒体 , 安全 , 科技新闻 , 法律与司法 , 云原生 / DevOps Read Full Article
暂无评论,快来抢沙发~