1月11日VPN事件引发网络安全热议,技术与合规的边界何在?
2024年1月11日,一则关于某大型跨国企业因使用未经备案的虚拟私人网络(VPN)服务而导致敏感数据泄露的消息,在全球IT圈迅速发酵,该事件不仅暴露了企业在远程办公场景下对网络安全管理的疏漏,更引发了公众对“合法使用VPN”与“违规访问境外网络资源”之间界限的广泛讨论。
据初步调查,这家总部位于上海的科技公司在1月上旬为海外员工提供远程接入服务时,采用了第三方商业VPN服务,但未按照中国《网络安全法》及《互联网信息服务管理办法》的要求进行备案和安全评估,随后,黑客利用该...