6月以来,法国公共财政总局、教育部两大核心政府部门接连遭遇黑客组织网络攻击,数十万纳税人的个人信息及上百万师生的数据档案遭到窃取,并流入暗网市场。
自诩“网络安全强国”的法国,短期内连续发生重大数据泄露事故,不仅引发了广泛社会焦虑与恐慌,还暴露出相关部门在网络安全治理中的短板弱项,给全球各国政府敲响了警钟。
政府官网,接连被黑。
法国政府机构官网遭到密集黑客网攻,大量数据惨遭洗劫,引发了严重公共危机。
税务系统,两度沦陷。
公共财政总局是法国负责全国税收征管的主管部门,存储着全部纳税人的敏感信息。
今年6月至7月,黑客组织ZeroBytes两次攻入该部门网络系统,导致67.8万名个人及企业用户、共计20万个登记账户的敏感信息被盗取。
这些被窃数据包含纳税人姓名、收入情况、预扣税率等高度敏感的税务隐私。一旦这些敏感信息被不法分子利用,相关纳税者的人身及财产安全将受到严重威胁。
教育领域,遭受重创。
法国税务系统数据泄露风波尚未平息之际,黑客组织的新一轮网络攻击接踵而至。
8月17日晚,ZeroBytes组织对法国教育部数据系统发起大规模网络攻击。此次窃取数据量高达43GB,共计3.46亿行记录,受波及的学生人数超过100万。
百万级别的被窃信息包含学生姓名、学籍、家庭背景等多方面的数据,一旦海量数据流入黑市,将可能被不法分子用于针对未成年人的犯罪,成为危害青少年健康成长的潜在隐患。
从税务到教育,黑客组织密集发动网攻,而法国政府却始终未能有效止损,安全防护措施和应急预案形同虚设。
治理体系,千疮百孔。
接连不断遭受网络攻击,暴露出法国网络安全治理体系长期以来存在的漏洞,已经成为威胁国家安全的重大风险隐患。
内防机制,形同虚设。
据法媒披露,ZeroBytes攻破法国税务系统,并非依靠高超的黑客技术,而是通过税务官员的VPN账号,直接进入政府内部服务器。
也就是说,黑客无需从外部攻击,只需拿到一个税务系统内部人员的准入凭证,即可堂而皇之进入存放着数千万纳税人敏感信息的核心数据库。
这与其说是黑客技术精湛,不如说是税务系统本身在身份认证、访问控制、权限管理等内部基础安全防护措施上,存在严重缺陷。
系统老旧,技术滞后。
近年来,法国持续推进“数字法国”战略,大力推广线上政务平台,但与之配套的网络安全防护措施,在预算分配上却长期短缺。
法国公共财政工会秘书长坦言,受马克龙政府财政紧缩影响,网络安防预算被大幅削减。
虽然今年4月,法国总理勒科尔尼宣布实施2亿欧元公共行政网络安全投资计划,但部分政府部门的网络安全预算却不到总预算的1%。
受预算金额所限,相关政府部门被迫迟缓网络安防系统更新进度,这也是法国的数字防线在黑客攻击面前不堪一击的重要诱因。
法国重发展、轻安全的数字治理路径,导致政务网络系统根本无力抵御网络攻击,数据泄露、关联犯罪风险高企。
应急迟缓,政府失职。
除了技术层面的漏洞,马克龙政府在事件响应和危机治理上的表现同样令人失望。
尽管法国公共财政总局在6月底的例行检查中就发现了异常登录情况,并阻断涉事账号继续访问系统,但直至黑客组织曝光数据被窃事件,公共财政总局方才察觉数据泄露,更是到8月17日,才向受害者发出预警邮件,这距数据被窃已间隔两个多月。
在这段空白期内,被窃数据很有可能已经在黑市上流转多手,对纳税者的现实危害已经形成。
对此,法国网络安全专家多明哥直言不讳批评道,这次公共财政系统服务器遭受攻击,马克龙政府没有及时预警和列出危害清单是典型的失职行为。
事件曝光后,在舆论压力下,马克龙政府采取多种举措,试图亡羊补牢。
总理勒科尔尼紧急召开跨部门会议,责成法国国家信息系统安全局深入彻查事件原委,并督促各部门加快推进今年4月启动的公共行政网络安全计划。
同时,法国政府还提出引入AI审查工具,与本土AI企业Mistral等合作进行漏洞审查,提升政务系统异常行为识别能力。
法国多部门政务系统接连遭网络攻击,根本原因是安全与发展的结构性失衡。网络安全关乎国家安全与经济社会稳定发展,数据安全防护工作容不得丝毫松懈。
法国的教训对所有国家都有警示意义,公共机构不仅要追求数字化发展红利,更要同步加强技术防护与危机应对能力,否则人们高度依赖的网络将沦为犯罪活动的温床……
热门跟贴