云泄露:简单的云服务器配置操作,蕴含巨大商业风险

来源: 云巴巴 2019-09-16 20:11:25

什么是云泄漏?

技术正在改变人们的生活:移动支付、共享经济、电子商务、在线医疗保健。使人们的生活更加方便,生活质量得到提高。但同时,数据泄漏事件似乎在不断的发生,银行卡账号、个人身份信息、医疗记录、出行记录在随着数字化生活给人们带去便利的同时,也被大量的企业、服务机构获取,使用。

随着意识的增强,人们越来越关注个人隐私保护。黑客 网络攻击 违规 泄漏 ,这些词不断挑动着人们的神经。其中,有一种更为特殊的“泄漏”,一旦发生可能会涉及大量的数据,给相关用户和企业造成巨大的损失,我们称之为云泄漏。

云泄漏是指在"云服务器"中存储的敏感数据没有准备好的暴露在互联网上。云服务提供商为企业提供了部署系统和在Internet上存储数据的私有空间。大多数云提供商都提供允许企业打开其存储空间到Internet的选项。如果管理员在处理数据时修改权限,云服务器和互联网之间的边界就消失了,这意味着每个人都可以访问数据。2017年版《OWASP Top 10 》显示,“安全配置错误”在10项最严重的web应用程序安全风险中排在第五位。无论是配置错误还是云计算中脆弱的服务器,都会使隐私数据面临风险。还有一个特殊的群体,为了获取利润,他们继续寻找云泄漏,这将扩大云泄漏的影响。

2017年5月,因AWS S3存储桶权限设置失当导致至少 220万道琼斯公司客户信息半公开,让免费AWS账户都可以访问里面内容。同年7月,Verizon公司超过1400万用户个人资料因第三方供应商云服务器安全配置不当遭到外泄,数据所属的云储备被配置为允许公开访问并可完全下载。承包商再出事:美国陆军及NSA情报平台绝密文件暴露在Amazon S3服务器上。这些是典型的云泄漏。云泄漏是公司和组织面临的独特风险。错误的简单性和后果的严重性可能是巨大的。

云泄露的严重性

云泄漏中最常见的数据分为两类:

1. 个人信息

身份信息(姓名、性别、年龄、地址、电话号码…)活动信息(订单、生活轨迹、浏览习惯;),银行卡信息、医疗记录;这一类信息极具价值,买卖公民信息的黑市在互联网平台并不鲜见。当下,政府及监管机构非常关注公民个人信息的保护,在今年5月1日实施的《信息安全技术个人信息安全规范》,从国家标准层面,明确了企业收集、使用、分享个人信息的合规要求,为企业制定隐私政策及个人信息管理规范指明了方向。《一般数据保护条例》在同一月生效,对个人信息的保护也被提高到了新的水平,对行业造成了广泛的影响,对涉及的企业造成了严重的处罚。

2. 企业信息

企业内部的文件、邮件、备忘;合作伙伴、供应商信息;项目信息等。财务信息;设计;知识产权信息;代码等。一旦这些信息被竞争对手或怀有恶意的人暴露和获取,就会对企业造成致命的伤害。

数据披露可能使公民面临欺诈、骚扰甚至人身安全威胁,并可能使公司遭受竞争对手的致命打击、监管机构的严厉处罚和不可估量的声誉损失。可以说,漏云会对有关方面造成很大的危害。

如何防止云泄露?

云泄漏不是由外部攻击引起的,而是由日常工作中的操作引起的。企业在使用云服务时,应意识到其风险的存在。当企业配置云服务时,他们应该继续验证每个步骤,以确保风险可见。

企业除了规范流程、减少操作失误造成的数据泄露外,还应注意为企业处理数据的第三方合作伙伴。作为数据负责人,一旦发生泄漏,企业应承担与第三方相同的责任。这使得评估和优化第三方合作伙伴网络风险以及企业内部的风险控制非常重要。2018年6月,“安全值”联合“供应链安全联盟”发布了《第三方安全风险管理能力框架》,文中提到“第三方是组织的扩展,其行为可以直接影响到合规性和品牌声誉。这就要求企业调查、评估和跟进数十、数百甚至数千个第三方,并采取行动应对风险。合同签订后,第三方风险管理能力将从合同签订到合同执行过程应用到整个生命周期,在数字环境中,风险控制需要得到领导的充分重视和支持,多个业务和职能部门。协同作用已经完成。”

仅仅关注公司的内部风险是毫无意义的,而是在没有任何措施的情况下将相同的数据传递给第三方合作伙伴。在选择和评估合作伙伴时,应与公司在保护其内部资产和信息方面一样谨慎。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

关于网络服务器,你知道多少呢

关于网络服务器,你知道多少呢

服务器,即为机架安装设计的计算机的内部和前端部,相信小伙伴们就算不了解也对此知道一二,下面就和小编一起来了解一下吧。 网络服务器是能够满足万维网客户端请求的服务器软件或专用于运行所述软件的硬件。网络服务器通常可以包含一个或多个网站。网络服务器通过超文本传

2022-11-22 16:36:43

从其他方面来了解云服务器的优势(一)

从其他方面来了解云服务器的优势(一)

新事物总是会被旧的事物所替代,新事物之所以被称为新事物,就是因为其具有合乎历史前进的的方向,具有远大前途的东西,而云服务就是这样的新事物。 与相比用VPS,云服务器有哪些主要优势是什么 用户信息可以使用方便的进行网络远程维护,内置冗余的共享存储和智能备

2022-11-22 11:16:12

云服务器存储能力对比:阿里云、腾讯云和华为云哪家强

云服务器存储能力对比:阿里云、腾讯云和华为云哪家强

云服务器的选择就至关重要,不仅仅在于带宽、存储、型号的选择方面,对于不同厂家的筛选也非常重要,今天对国内知名的阿里云、腾讯云和华为云的云服务器的存储能力做一个对比。

2022-11-23 14:41:03

筑牢算力新基建,天翼云GPU云主机畅享极致性能体验

筑牢算力新基建,天翼云GPU云主机畅享极致性能体验

据IDC最新发布的报告预测,到2024年中国GPU服务器市场规模将达到60亿美元,带动的算力价值无可限量。

2024-03-27 10:45:39

阿里云云服务器,帮助用户更好的解决遇到的难题

阿里云云服务器,帮助用户更好的解决遇到的难题

云服务器的厂家越来越多,虽然云服务器带给我们的便利都是一样的,但是在安全以及性能等其他方面不同的云服务器厂家之间其实有很大的区别。阿里云云服务器在部署成本以及性能方面也得到了一些企业的信赖和支持。成为了他们选择云服务器时的主要选择。

2022-11-24 10:14:27

想知道中国的服务器是怎么诞生的吗(一)

想知道中国的服务器是怎么诞生的吗(一)

想要知道这个问题的答案,就要从上世纪90年代说起了。 1983年,21岁的小孙人被分配到山东电子设备厂。他拿到剧本,这给了中国的第一颗人造卫星“东方红一号”通过老厂的晶体管在改革开放的影响做出,已经连续五年的亏损。前一年,刚刚自己亏了52.4万,以小孙的

2022-11-22 15:48:32

严选云产品

致远互联A8智能表单生成系统 致远互联A8智能表单生成系统,利用智能解析技术+Excel文件提升制作表单效率和新增数据迁移解决方案。快速构建表单应用,设计效率提升35%;数据迁移效率提升20倍+,提升市场竞争力;智能构建表单字段、完整还原表单样式。
美团数据中台 美团数据中台,依托美团餐饮行业经验和大数据平台能力,构建数据中台体系架构,融合餐饮行业标准数据模型提供餐饮行业数据中台及应用解决方案。 支持本地文件xls、csv格式新增数据集,以及后续文件数据的追加、替换,对已上传的数据集进行管理。
腾讯云数据传输服务DTS 集数据迁移、同步、订阅于一体的数据传输服务,协助数十万客户轻松上云,并支持私有化输出
圈宇宙大型商业社团运营工具 圈宇宙的“电子名片”、“商业社交活动管理”、“客户精准推荐”、“客户关系管理”等功能,帮助业务人员管理营销活动、低成本获客、管理客户关系。对于商学院、培训机构、大企业用户协会等等大型商业社团的运营,可以使用圈宇宙私有化版,私有化版可以任意命名,营建社团成员的归宿感。
长亭墨攻(Reversi)安全实训平台 全方位、一体化的网络安全人才培训平台,利用实战提升企业安全人员的安全素质和技术能力。
北塔BTNM网络运维管理软件 北塔网络运维管理软件(BTNM)是一款面向中小型企事业单位的IT监控产品。 BTNM通过对网络设备、主机系统等监控,实现全天值守、透明管理、提前预警、快速定位,主要提供四大基础功能,六项实用功能,辅助提升IT运维人员工作效能,保障并提升IT环境稳定运行。

甄选10000+数字化产品 为您免费使用

申请试用