在超过 51 万用户的数据泄露后,日本政府已下令 LINE 和 NAVER 分离其技术堆栈。 LINE 是一款消息应用程序,由韩国 NAVER 的衍生公司创建,被日本和泰国的大多数人使用。 2021 年,LINE 与 Yahoo! 合并日本,NAVER 和软银拥有 LINE 运营实体的一半股份。
日本总务省指出,LINE和NAVER的技术深度交织,NAVER的云可以广泛访问LINE的环境,并且身份验证服务是共享的,并呼吁两家公司彻底审查其信息安全和治理。 LINE 还被指示解除与 NAVER 的技术联系,仅保留最低限度的必要联系。此外,他们还需要实施自己的身份验证工具,并且不得将 LINE 用户的凭据存储在 NAVER 的基础设施上。
针对这一指导,LINE 接受了建议,NAVER 也承诺予以配合。软银也承认了这一事件以及总务省的指导,并表示将考虑将其应用到整个集团。
【新闻评论】
日本政府要求 LINE 和 NAVER 分离其技术堆栈的命令凸显了数字时代数据保护和信息安全的重要性。这项措施是为了应对超过 510,000 名用户的数据被泄露的事件,而 LINE 和 NAVER 之间存在的技术联系据说是导致该问题的一个因素。
此次事件的背景是一场技术纠葛,其中包括 LINE 和 NAVER 之间共享的身份验证服务,以及 NAVER 的云对 LINE 环境具有广泛的访问权限。这促进了未经授权的访问,并最终导致大规模数据泄露。
在日本政府的指导下,LINE 和 NAVER 被要求解除技术联系并实施自己的身份验证工具。这是更好地保护用户数据并降低未来数据泄露风险的重要一步。
这项措施对于其他公司和行业如何管理技术连接和确保信息安全也具有重要影响。特别强调的是,当多个公司之间共享技术和数据时,彻底的安全措施至关重要。
这一事件也提醒我们信息安全治理和实践的重要性。企业需要建立保障信息安全的制度,例如定期安全审查、严格控制外部访问等。
从长远来看,此类事件可能会导致更严格的数据保护法和信息安全法规。公司将被要求保持警惕并实施最新的安全措施,以应对随着技术发展而变化的风险。
