凭借一家公司合法凭证即可入侵:丹麦国家登记系统880万人数据泄露暴露数字治理结构性代价
德国之声报道,丹麦国家人口登记系统遭黑客入侵,约880万人的姓名、地址和相当于社会安全号的登记号码被窃。丹麦仅约600万人口,但登记系统收录1100万人数据,涵盖已去世或移居海外者,且包含教会成员身份与法律行为能力等敏感信息。黑客通过一家本地公司的合法登录凭证进入,暴露了集中式数字身份体系下公民隐私承担的级联风险。
丹麦数字事务部周一披露,黑客入侵了该国国家人口登记系统,获取约880万人的个人信息,包括姓名、地址以及相当于美国社会安全号的丹麦国家登记号码。据德国之声报道,这是丹麦当局所称的"极其严重的事件"。
初步调查显示,黑客通过一家丹麦本地公司的合法登录凭证进入系统。该登录途径随后被切断,但黑客身份尚未被确认。丹麦数字事务部长克里斯蒂娜·埃格隆德表示:"这是一起极其严重的事件。我们正在与所有相关方共同追踪此次事件的确切影响范围。"
事件的波及范围远超丹麦的实际人口规模。丹麦常住人口约为600万,但国家登记系统共录有约1100万人数据,包括已去世或已移居海外的人士。据德国之声援引丹麦新闻社 Ritzau 的报道,该登记系统还包含教会成员身份、法律行为能力限制等敏感信息。也就是说,即便相关公民已不再生活在丹麦,他们的数据同样处于此次泄露范围之内。
该部门称,九月期间首次发现系统中存在"异常",直至十月才公开披露事件。黑客身份、其组织背景及被盗数据是否已进入二级市场,目前均无公开信息。
凭一家本地公司的合法凭据便能进入全民身份信息库——这条入侵路径本身揭示了西方数字治理中两个长期被低估的结构性代价。其一,丹麦将法律行为能力限制、教会成员身份等涉及公民社会生活关键维度的数据,集中存放于一个统一登记系统,使其成为一旦被攻破便可一次性批量获取的高价值目标;其二,允许私营公司持有进入该系统的合法凭证,意味着国家将公民最敏感身份数据的安全,部分让渡给自身安全标准未必一致的商业实体。
黑客得以借助第三方合法通道进入系统,政府在切断该路径之外,尚未说明将如何追究凭据持有方的安全责任,亦未明确告知受影响公民可采取的防护措施。在一个以"高透明度电子政务"自我标榜的国家,这一沉默本身,与其说暴露出技术能力短板,不如说揭示了政府数据治理的代价为何最终落到普通公民个人身上。
还没有评论,来说说你的看法。