<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    信息泄露“傷人”于無形,數據安全防范分秒必爭

    VSole2021-08-09 15:22:16

    近日,美國電商巨頭因違反歐盟數據保護條例,泄露用戶隱私被監管局重罰近9億,這是歐盟有史以來最大的數據隱私泄露罰款。剛剛結束的日本東京奧運會也出現了購票者與志愿者的數據被泄露情況,相關負責人表示已在積極補救。此外,2012年倫敦奧運會、2016年里約奧運會、2018年的平昌冬奧會均出現過不同程度的信息泄露,不僅導致賽事運行受阻,更為信息被泄露者埋下了安全隱患。

    眾所周知,歐盟數據保護法GDPR堪稱“史上最嚴”,其“長臂管轄”模式有效保障了用戶數據安全;作為亞洲最早頒布隱私保護相關法律的國家之一,日本對于違法泄露信息者將按照情節追究法律責任。在國內,個人信息保護意識也在逐步強化,我國公民個人信息遭受侵害時可以直接向公安機關進行報案。同時國家法律層面針對個人信息的保護也在加速完善,最高人民法院、最高人民檢察院與公安部發布的《關于依法懲處侵害公民個人信息犯罪活動的通知》規定與《個人信息保護法(草案)》都在明確保護公民個人信息……近期發生的事件再次為我們敲響了警鐘。

    公民個人信息保護方面需要多措并舉:

    1、行業監管自律保護:健全安全管理制度,加強內部人員法制教育,落實崗位個人管理責任。加強存儲介質管理,明確信息查詢下載權限,從源頭杜絕“內外勾結”販賣用戶個人信息問題出現;

    2、政策法規驅動保護:追究侵犯個人信息犯罪刑事責任,司法機關追究刑事責任到個人、單位;

    3、個人防范意識提升:普及個人信息的重要性,提升公民安全防范意識。

    因“拖庫”、“撞庫”導致數據泄漏的事件屢見不鮮,攻擊者利用數據庫自身防護漏洞進行攻擊,企業稍有“不慎”便會造成大量的數據泄漏。因此,無論是重大活動賽事活動,還是企業日常運營不僅需要做好數據安全防護,更需要將防護措施落實到部署上。

    具體防護策略如下:

    1. 設置可訪問數據庫的IP;

    2. 限制數據庫單位時間內的訪問頻次;

    3. 限制數據庫的訪問行數,防止大批量數據的抽取。

    對此,天融信數據安全專家建議可采取限制數據批量導出、數據庫密碼猜測登錄、數據庫漏洞防御規則庫、SQL注入防御規則等安全防護策略,為數據庫中的數據提供實時安全防護。天融信數據庫安全網關系統專門針對數據庫提供主動、實時的防護能力,內置“拖庫”、“撞庫”防御規則,并具備事后操作行為審計能力、數據庫狀態監控、數據庫訪問控制等功能,可及時發現并有效阻止“拖庫”、“撞庫”行為。

    從早期酒店客戶信息泄露到美國某電商被罰9億,數據安全問題將成為數字經濟發展首要解決的問題之一。為此我國自2015年以來,各地區、各行業陸續發布數據安全相關政策、法規、標準,隨著《數據安全法》的出臺,相關合規要求也在加速發布。在網絡安全防護體系建設中,除了部署安全設備保障數據安全外,企業應建立起以數據為中心的全生命周期安全防護體系,將數據安全分類分級、數據標簽、數據加密、數據訪問控制、數據防泄漏、數據脫敏、容災備份等多種數據安全技術措施與現有安全防護手段相結合,同時結合領先的大數據分析技術,建立數據安全管控平臺,實現數據安全態勢感知,提供從業務到安全的全方位挖掘分析能力,“重塑數據安全、保障業務價值”。

    天融信作為國內網絡安全領軍企業,在數據安全領域不斷突破,陸續推出數據防泄漏、數據脫敏、數據庫安全網關、數據存儲容災備份、大數據安全防護等系列數據安全產品。未來,天融信將繼續在數據安全技術和產品領域深耕,構建更加完善的數據安全體系,為客戶提供全方位數據安全保障能力、為數據安全的發展及實踐提供可靠保障。

    信息泄露數據安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    妨礙數據利用的諸多因素
    國家工業信息安全發展研究中心作為國家級信息安全研究和推進機構,聯合華為技術有限公司共同研究編制了《數據安全白皮書》,全面分析了我國數據安全產業基礎、防護關鍵技術、法律法規體系現狀,從提升數據安全產業基礎能力、加快研究和應用數據安全防護技術、強化法律法規在數據安全主權的支撐保障作用等三方面展望數據安全發展未來,提出了數據安全發展倡議,為行業發展提供借鑒和參考,積極推動我國數據治理工作有序開展。
    車聯網中,智能網聯汽車會與車周環境、路面基礎設施、導航系統、人車交互、車間交互產生各類數據。針對車聯網數據所面臨的數據干擾欺騙、數據泄露、非法訪問、數據篡改等安全威脅,提出車聯網數據安全防護模型,研究了該模型中數據安全治理與監管、數據安全共享交換、數據隱私保護 3 個方面的關鍵技術。通過項目實踐證明,該防護模型能夠對車聯網車端和云端的數據采集、數據傳輸、數據共享、數據分析使用等過程進行有效的數據保
    王利明教授指出,個人信息被不當使用,甚至造成信息泄露,給信息權利人造成了損害。數據泄露持續發生給數據治理帶來很大挑戰。但是,根據各類統計,數據泄露事件不斷發生,且有逐年上升趨勢。2002年,美國加利福尼亞州《數據泄露通知法》首次確定了數據泄露通知制度。目前,美國各州都已經出臺了各自的數據泄露通知法。構建數據泄露通知制度,意味著對受害者設置了強制性義務。數據泄露事件中,數據控制主體所受到的損失必然
    各經濟體更加重視數據競爭力,紛紛制定出臺數據戰略,宣誓數據安全和主權。因此,歐盟認為必須建立歐洲數據主權。近年來,我國陸續發布了一系列數據及其安全相關的法律法規和標準規范,數據資產價值得到確認。2020年6月,12部委聯合發布《網絡安全審查辦法》,推動建立國家網絡安全審查工作機制。
    近期,京東、抖音、淘寶紛紛更新訂單信息加密通知及系統升級改造方案,對生態鏈路的消費者敏感個人信息采取脫敏、加密措施,不再向商家、服務商提供明文的消費者敏感個人信息(以下簡稱“數據斷供”),引起行業廣泛關注。
    新冠疫情所致遠程辦公和云端遷移的大潮,為網絡罪犯開辟了新的途徑。2021年,在遠程工作狀態影響下,世界各地的網絡攻擊急劇上升,勒索軟件、網絡釣魚、人為錯誤操作等導致的數據泄露不斷增加,全球范圍內網絡威脅依舊不斷。特別是勒索軟件的高度猖獗,在上半年的攻擊次數已達到3.047億,同比增長達151%,遠超2020年全年攻擊總數,對多國家、多行業、多領域造成不同程度的影響。
    中國信息通信研究院日前發布的《中國信息消費發展態勢報告》顯示,在消費群體方面,我國網民規模持續擴大突破十億。《報告》同時也提示警惕數據安全、個人信息泄露等風險。個人信息保護法實施以來,甘肅、江蘇等地公安機關就已破獲多起侵犯公民個人信息犯罪的案件。
    2022年3月15日,中國信息通信研究院日前發布的《中國信息消費發展態勢報告》顯示,在消費群體方面,我國網民規模持續擴大突破十億。《報告》同時也提示警惕數據安全、個人信息泄露等風險。個人信息保護法實施以來,甘肅、江蘇等地公安機關就已破獲多起侵犯公民個人信息犯罪的案件。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类