<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2023年數據泄露事件頻發,企業應該如何做好數據安全保護?

    小銳說安全2023-11-15 11:44:56

    在當今數字化時代,每時每刻都會產生大量的數據,這些數據包含大量的敏感信息,網絡犯罪者可以利用這些數據獲取巨大的利益,由此他們會通過技術攻擊、網絡釣魚等各種非法手段來獲取,而這也導致數據泄露事件頻頻發生。

    以下2023年部分數據泄露事件,國內國外都有,令人觸目驚心:

    國內數據泄露事件:

    福建廈門一培訓機構系統被“黑客”非法侵入,近2萬條個人信息泄露;

     

    北海某網站數據泄露,網站約22萬個人信息數據被掛在境外論壇售賣;

     

    南昌某高校3萬余條師生個人信息數據泄露,并在境外互聯網上公開售賣;

     

    中國臺灣的大型科技企業宏碁被黑客入侵服務器,導致160 GB敏感數據遭泄露;

     

    國外數據泄露事件:

    醫療保健巨頭 Henry Schein遭勒索軟件攻擊,泄露35TB數據;

     

    D-Link數百萬用戶信息遭泄露,并在黑客論壇公開出售;

     

    日本卡西歐遭黑客入侵,泄露 149 個國家的用戶數據;

     

    印度最大的數據泄露,導致8億人的COVID測試數據在暗網出售;

     

    迪卡儂數據泄露事件,致8000 名員工的個人信息在暗網暴露;

     

    以上這些數據泄露事件,不僅提醒著我們數據安全的嚴峻形勢,也暴露了部分企業對數據安全的重視性不高,對保護數據安全的防護措施準備度不足的問題。為此我們迫切需要加強對個人信息和大規模數據的保護措施,同時加強對黑客攻擊和勒索軟件等惡意行為的打擊。只有這樣,我們才能在數字化時代真正實現數據安全和隱私保護。

    那么企業應該如何做好數據安全保護呢?銳成信息建議:

    依據《網絡安全法》《數據安全法》《個人信息保護法》《關鍵信息基礎設施安全保護條例》等相關法律法規,也為了應對層出不窮的網絡數據安全威脅,切實保護數據安全,銳成信息建議企業應規范數據處理行為,完善數據安全防護措施,比如:

     

    安裝防病毒軟件,對進入內部網絡的文件進行病毒掃描和惡意代碼過濾;

     

    部署防火墻,禁止外部用戶訪問內部網絡和系統,保護內部數據安全;

     

    在系統中設置專屬訪問數據權限,防止敏感數據被非授權人員訪問;

     

    為網站部署SSL證書實現HTTPS,加密保護傳輸數據;

     

    為郵件客戶端部署S/MIME郵件安全證書,加密保護郵件內容;

     

    為軟件程序部署代碼簽名證書,防止代碼被惡意篡改,確保代碼完整性;

     

    此外,還需要對員工給予定期的網絡安全培訓,提高網絡信息安全保護意識;

     

    旨在通過以上措施,切實維護網絡安全和數據安全,構建網絡安全、數據安全保護屏障。銳成信息作為國內領先的云資源分銷和云安全服務商,可提供SSL證書、代碼簽名證書、郵件安全證書等一系列數據安全產品,助力企業全方位做好數據安全保護。

    信息泄露數據安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    妨礙數據利用的諸多因素
    國家工業信息安全發展研究中心作為國家級信息安全研究和推進機構,聯合華為技術有限公司共同研究編制了《數據安全白皮書》,全面分析了我國數據安全產業基礎、防護關鍵技術、法律法規體系現狀,從提升數據安全產業基礎能力、加快研究和應用數據安全防護技術、強化法律法規在數據安全主權的支撐保障作用等三方面展望數據安全發展未來,提出了數據安全發展倡議,為行業發展提供借鑒和參考,積極推動我國數據治理工作有序開展。
    車聯網中,智能網聯汽車會與車周環境、路面基礎設施、導航系統、人車交互、車間交互產生各類數據。針對車聯網數據所面臨的數據干擾欺騙、數據泄露、非法訪問、數據篡改等安全威脅,提出車聯網數據安全防護模型,研究了該模型中數據安全治理與監管、數據安全共享交換、數據隱私保護 3 個方面的關鍵技術。通過項目實踐證明,該防護模型能夠對車聯網車端和云端的數據采集、數據傳輸、數據共享、數據分析使用等過程進行有效的數據保
    王利明教授指出,個人信息被不當使用,甚至造成信息泄露,給信息權利人造成了損害。數據泄露持續發生給數據治理帶來很大挑戰。但是,根據各類統計,數據泄露事件不斷發生,且有逐年上升趨勢。2002年,美國加利福尼亞州《數據泄露通知法》首次確定了數據泄露通知制度。目前,美國各州都已經出臺了各自的數據泄露通知法。構建數據泄露通知制度,意味著對受害者設置了強制性義務。數據泄露事件中,數據控制主體所受到的損失必然
    各經濟體更加重視數據競爭力,紛紛制定出臺數據戰略,宣誓數據安全和主權。因此,歐盟認為必須建立歐洲數據主權。近年來,我國陸續發布了一系列數據及其安全相關的法律法規和標準規范,數據資產價值得到確認。2020年6月,12部委聯合發布《網絡安全審查辦法》,推動建立國家網絡安全審查工作機制。
    近期,京東、抖音、淘寶紛紛更新訂單信息加密通知及系統升級改造方案,對生態鏈路的消費者敏感個人信息采取脫敏、加密措施,不再向商家、服務商提供明文的消費者敏感個人信息(以下簡稱“數據斷供”),引起行業廣泛關注。
    新冠疫情所致遠程辦公和云端遷移的大潮,為網絡罪犯開辟了新的途徑。2021年,在遠程工作狀態影響下,世界各地的網絡攻擊急劇上升,勒索軟件、網絡釣魚、人為錯誤操作等導致的數據泄露不斷增加,全球范圍內網絡威脅依舊不斷。特別是勒索軟件的高度猖獗,在上半年的攻擊次數已達到3.047億,同比增長達151%,遠超2020年全年攻擊總數,對多國家、多行業、多領域造成不同程度的影響。
    中國信息通信研究院日前發布的《中國信息消費發展態勢報告》顯示,在消費群體方面,我國網民規模持續擴大突破十億。《報告》同時也提示警惕數據安全、個人信息泄露等風險。個人信息保護法實施以來,甘肅、江蘇等地公安機關就已破獲多起侵犯公民個人信息犯罪的案件。
    2022年3月15日,中國信息通信研究院日前發布的《中國信息消費發展態勢報告》顯示,在消費群體方面,我國網民規模持續擴大突破十億。《報告》同時也提示警惕數據安全、個人信息泄露等風險。個人信息保護法實施以來,甘肅、江蘇等地公安機關就已破獲多起侵犯公民個人信息犯罪的案件。
    小銳說安全
    暫無描述
      亚洲 欧美 自拍 唯美 另类