3月19日,銀保監(jiān)會披露的一則行政處罰決定書顯示,中信銀行因客戶信息保護(hù)不到位等問題,被處以罰款450萬元。據(jù)悉此次處罰與脫口秀演員池子控訴中信銀行擅自泄露其個(gè)人流水事件有關(guān)。
創(chuàng)新互聯(lián)公司專注于企業(yè)成都全網(wǎng)營銷、網(wǎng)站重做改版、天河網(wǎng)站定制設(shè)計(jì)、自適應(yīng)品牌網(wǎng)站建設(shè)、HTML5建站、商城網(wǎng)站開發(fā)、集團(tuán)公司官網(wǎng)建設(shè)、外貿(mào)營銷網(wǎng)站建設(shè)、高端網(wǎng)站制作、響應(yīng)式網(wǎng)頁設(shè)計(jì)等建站業(yè)務(wù),價(jià)格優(yōu)惠性價(jià)比高,為天河等各大城市提供網(wǎng)站開發(fā)制作服務(wù)。
無獨(dú)有偶,2020年7月,圓通速遞有限公司河北省區(qū)內(nèi)部員工與外部不法分子勾結(jié),利用員工賬號和第三方非法工具竊取運(yùn)單信息,導(dǎo)致40萬條個(gè)人信息泄露,相關(guān)犯罪嫌疑人于9月落網(wǎng)。11月16日起,境內(nèi)多家媒體刊載相關(guān)報(bào)道,“圓通內(nèi)鬼租售賬號導(dǎo)致40萬條個(gè)人信息泄露”等相關(guān)話題引發(fā)網(wǎng)民熱議。
不管是有意還是無意,這些信息數(shù)據(jù)泄露都是違法行為,既可能承擔(dān)相關(guān)法律責(zé)任,也會丟失用戶信任,導(dǎo)致品牌形象一落千丈。
那么泄密事件是如何發(fā)生的?
1、通過發(fā)起網(wǎng)絡(luò)攻擊竊取信息
權(quán)威報(bào)告顯示,惡意攻擊依然是數(shù)據(jù)泄露的最大來源。由于病毒或者非法入侵而導(dǎo)致數(shù)據(jù)泄漏,病毒入侵感染后,破壞數(shù)據(jù)、勒索加密數(shù)據(jù)等導(dǎo)致數(shù)據(jù)不可用,甚至盜取拖庫,非法入侵指惡意攻擊者運(yùn)用不道德的手段侵入數(shù)據(jù)庫或者數(shù)據(jù)存儲,盜取數(shù)據(jù)。
2、企業(yè)內(nèi)部員工泄露信息
這種信息泄露主要是離職人員和內(nèi)部人員泄密導(dǎo)致的。由于權(quán)限管理疏忽等,離職人員在離職時(shí)有意或無意違規(guī)帶走大量核心數(shù)據(jù);或者由于內(nèi)部員工安全意識薄弱,數(shù)據(jù)安全分級不明確,操作失誤,部分涉密人員無意中泄露數(shù)據(jù)。
3、運(yùn)維或存儲不當(dāng)泄露信息
堡壘都是從內(nèi)部被攻破的,一旦內(nèi)部存在不安全的運(yùn)維或者存儲,就容易造成信息數(shù)據(jù)泄露。不安全的加密方式或明文存儲、公開的存儲位置、管理密鑰或存儲介質(zhì)丟失、未完全擦除報(bào)廢,存儲數(shù)據(jù)等等都會發(fā)生泄露。
綜合以上內(nèi)容,提出以下建議:
1、進(jìn)行安全加固
及時(shí)檢測系統(tǒng)存在的漏洞,進(jìn)行補(bǔ)丁升級修復(fù)或風(fēng)險(xiǎn)規(guī)避,部署防火墻來保障數(shù)據(jù)安全訪問,及時(shí)阻斷已知的惡意攻擊,同時(shí)結(jié)合告警反饋和防掃描技術(shù)來達(dá)到對惡意攻擊者的威懾。
2、加強(qiáng)權(quán)限控制
內(nèi)外部嚴(yán)格的保密制度,針對不同的業(yè)務(wù)、系統(tǒng)、賬號、人員,應(yīng)建立嚴(yán)格的訪問控制策略,通過技術(shù)手段監(jiān)控員工的電腦操作行為規(guī)避泄露風(fēng)險(xiǎn)。
3、對數(shù)據(jù)進(jìn)行備份
為防止可能出現(xiàn)的數(shù)據(jù)泄露,最好對重要數(shù)據(jù)進(jìn)行備份和異地容災(zāi),可以在數(shù)據(jù)遭受勒索病毒加密、入侵破壞后,快速恢復(fù)業(yè)務(wù)應(yīng)用。
更多云安全策略,可點(diǎn)擊鏈接咨詢哦:https://www.cdcxhl.com/
文章標(biāo)題:如何通過云安全策略避免企業(yè)信息泄露?
文章網(wǎng)址:
http://weahome.cn/article/sdjhj.html