關閉選單
資料傳輸事故導致英國警方9.6萬條隨身攝影機影片遺失

數位化時代,數據已成為執法部門的重要資產。然而,英國南約克郡警方(South Yorkshire Police, SYP)的一起資料遺失事件,卻為全球組織敲響了警鐘。2023年7月26日,警方在一次數據轉移過程中,永久遺失了高達96,174支警員密錄器(bodycam)影片,儘管直接受影響的犯罪案件有限,但其暴露出的系統性問題,值得所有組織深思。

事件的導火線源於2023年5月的IT系統升級。為應對過渡期,警方將影片暫存於一個本地硬碟,然而,這次臨時性的安排卻因缺乏完善的資料處理與備份SOP,最終釀成大禍。在與第三方公司進行資料轉移時,這批重要的數位證據因人為操作失誤而被永久刪除,且由於沒有任何備份,影片從此消失無蹤

此事件迅速引起了英國資訊專員辦公室(Information Commissioner's Office, ICO)的關注。經過調查,ICO對南約克郡警方發布了嚴厲譴責,指出警方在保護個人資訊和數位證據方面存在嚴重的「制度性失效」(systemic failings)。ICO副專員莎莉.安妮.普爾(Sally Anne Poole)強調,警方未能實施充分的數據安全措施,且在與外部供應商合作時,缺乏嚴謹的資料處理協定。這不僅是對公眾信任的背叛,也對司法公正構成潛在威脅。

ICO隨後向警方提出多項改進建議,包括立即建立強大且自動化的備份解決方案、制定詳細的資料處理政策與程序,以及強化與第三方合作夥伴之間的數據處理協定。這起事件不僅是技術層面的錯誤,更是管理與治理上的失敗。它凸顯了在數位轉型過程中,組織必須將數據安全與完整性置於首位,並投入足夠資源來建立健全的資訊管理體系。

對於台灣及全球的應用軟體開發商和企業而言,南約克郡警方的教訓極具啟發性。首先,軟體與系統升級不應僅著眼於功能性,更應將資料遷移與備份視為核心環節。其次,與第三方供應商合作時,無論其專業性多高,都必須建立嚴格的數據處理協議與監督機制,確保資料在整個傳輸鏈中的安全。再者,企業內部應建立強韌的數據備份與災難復原策略,並定期進行演練,以應對各種潛在風險。最後,此事件也強調了員工教育訓練的重要性,確保所有參與數據處理的員工都清楚了解操作規範與潛在風險,以避免人為疏失。

總結而言,英國南約克郡警方遺失密錄器影片事件是全球數位時代的一個鮮明警示。在追求科技進步的同時,絕不能忽視最基本的數據保護與管理原則。一個健全的IT治理體系、一個強大的備份策略以及充滿風險意識的組織文化,是任何組織在數位時代中永續發展的基石。

資料來源:https://hackread.com/96000-uk-police-bodycam-videos-lost-data-transfer/
英國南約克郡警方因IT系統重大疏失,導致9.6萬支密錄器影片永久遺失,引發資訊專員辦公室(ICO)的嚴厲譴責。