GDPR对WHOIS数据提出关注的影响
堪萨斯城使用流量,来自传感器的停车数据滚动在线地图
Facebook恰好了解您的照片中的内容更好
CIO采访:博登数字经验总监PHIL LEWIS
警察部长说,英国警察部队没有利用数字化
字母表盈利浪涌在移动,YouTube上
Apple将建立200mW太阳能农场到电力数据中心
NHS在寻找主要数据官
调查显示,三分之一的组织没有安全专家
为什么英特尔的联合软件在去年的野蛮产品清洗中幸存下来
恶意软件分销商切换到更少的可疑文件类型
英国科技行业比整体经济增长2.6倍
代码:女孩在英国教授更多妇女到英国代码
报告发现,使用大数据的巨大潜力来改善救护车服务
威尔士为健康和社会关怀推出100万英镑的转型基金
CIO采访:陶氏议员,前Cio,爱沙尼亚政府
案例分析:Logistics公司GWC在三个月内从纸张到数字人力资源
英特尔认为IOT将在未来的商店中拥有一个坚定的地方
由于组件短缺,PC价格将继续上涨
10家企业中的九个将在2020年使用机器人过程自动化
北欧CTO采访:Martin Whitlock,Telenor Connexion
委员会提出了在Brexit之后提出了新的熟练工人移民法律
在伦敦丢失的移动设备强调安全风险
IBM将谷歌的AI工具带到其电力硬件中
首相,AI可以转化癌症诊断
交易商可能不符合2019年3月底的新海关IT系统
面试:GDPR将给荷兰隐私看牙齿
COLT DCS承诺支持PWC-LED推动,推动技术人数
NRAM在记忆技术中传动一个“圣战”
马来西亚在建设分析人才方面取得了良好的进展
英国在暗网上发射镇压
Mingis关于Tech:浮动太阳能电池板 - oxymoron还是即将到来的能量波?
Oracle与前工人在据称摆弄云帐户
Lenovo Tunes N23 Yoga Chromebook for Android应用程序带ARM处理器
新的网络事件分类提升英国响应
您需要了解Windows 10版本和LifeSpan的内容
电视科学会看到多个路径到事物互联网收入
Apple错过了145亿美元的爱尔兰背税截止日期
逮捕三星的李可能不会在短期内影响智能手机业务
加密货币挖掘高等教育猖獗
以色列士兵使用Android Malware击中了Cyber​​espionage广告系列
戴尔EMC采用VMAX Muthover,PowerMax清新高端SAN
爱尔兰规划酋长面临法律挑战,授予亚马逊的亚马逊许可
Microsoft推出了员工,以连接碟形工人
作为物联网销售飙升,消费者仍然领导方式
Elon Musk实际上是在L.A下建造隧道。
owi说,拥抱GDPR保持竞争力
eff欢迎回溯阻止美国账单
在发展中国家的储能将增加40倍
City&Guilds Preps SAP S / 4 HANA系统迁移到Microsoft Azure
您的位置:首页 >产品 > 人工智能 >

GDPR对WHOIS数据提出关注的影响

2021-08-05 12:44:08 [来源]:

欧盟的一般数据保护条例(GDPR)导致互联网域名注册商隐藏域名注册信息,以避免罚款以违规。

域名注册信息由域名注册商发布,该信息在国际注册目录服务(RDS)中,以前称为WHOIS,这使得任何人都可以找到所有域名注册人的名称,地址和联系方式。

该数据通常由网络犯罪战士使用,以将恶意域联系起来,以便发现一旦发现,同一网络犯罪分子使用的其他人可以主动地标记并阻止单一网络犯罪者或网络犯罪活动进一步损害。

网络犯罪分子通常为他们的活动注册几百甚至数千个域名,即使使用假细节,注册人也必须使用真实的电话号码和电子邮件地址,这足以让安全社区链接相关域。

使用高速机器到机器技术并完全访问WHOIS数据,Barlow表示,环球系统为IBMWERE能够阻止来自与垃圾邮件链接的签发相关的域的域或延迟活动。

虽然GDPR旨在增强杀戮的隐私,但它具有令人意外的促进域名注册商不向RDS提交注册详情的意外效果,这意味着信息对网络犯罪战士的价值不完整。

如果没有访问WHOIS数据,IBM X-Force分析师预测可能需要超过30天才能通过其他方法检测恶意域,在此期间将组织留在Cyber​​犯罪分子。

由于威胁情报副总裁副总裁,威胁情报,在IBM安全,越来越多的注册处的注册商越来越多的注册商越来越多。

“GDPR的目的是保护隐私,但未能获得域名注册信息的方法可以发送那种整个意图侧面”Caleb Barlow,IBM Security

“欧盟监管机构和ICANN [被指定的名称和数字的Internet Corporation]需要坐下来谈谈并找到解决这个问题的解决方案,”他每周告诉电脑。

Barlow是不可接受的,条形是不可接受的,以“全力和速度”进行并允许注册商继续“变暗”,因为这意味着安全社区将失去对大规模衡量的不良域名阻塞的能力,以停止网络犯罪在小时内而不是几天,周甚至几个月的活动。

“其他可能的含义是,由于人们会收到更多垃圾邮件,他们将有更多的机会点击将导致网络攻击的恶意链接,这很容易导致比GDPR保护更大的隐私损失,”他说。

“GDPR的目的是保护隐私,但未能获得域名注册信息的方法可以向侧面发送那种整个意图。”

根据Barlow的说法,迄今为止关于欧盟监管机构的唯一回应是拒绝拟议的解决方案,并要求从ICANN获取更大的保护欧洲域名注册人的个人数据,而ICANN则呼吁免除来自GDPR的注册人数据另一年要允许时间解决时间。

在ICANN规则下,必须发布域名注册信息,但注册商正在选择藐视ICANN规则,其中没有货币罚款,有利于申请国际适用的GDPR规则,以避免对不合规的重大货币处罚。

“复合问题是注册商正在普遍存在的事实,而不仅仅是对于欧洲注册人员,而且GDPR对互联网建造的基本原则之一产生了影响,即遵循谁的透明度互联网域,“巴洛说。

“延迟将GDPR规则应用于注册人数据是一个好主意,因为我们已知几年来虽然GDPR即将到来,但没有人预测它会对它具有的注册商产生影响,”他说。

根据Barlow的说法,有几种解决问题的潜在方法,包括建立仅通过注册的认证用户访问数据的机制,但他表示必须找到一种方法来确保“单一最重要的工具预防网络犯罪“不会变得无法进入,这对于隐私是”真的不好“。

Barlow表示,IBM是呼吁欧洲监管机构与合适缔约方合作的许多团体和辛勤队,以确保安全团队继续通过讨论可能的后果和补救措施来帮助阻止网络犯罪的数据。

Barlow呼吁世界各地的安全专业人士致力于对解释GDPR在网络安全研究环境中限制访问WHOIS数据的意外后果的对话。

鉴于可能导致的国家和经济安全问题,“鉴于可能导致的国家和经济安全问题,”保留互联网的弹性,透明度和问责制是关键“。”

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。