数据安全或将成为高校网络安全的工作重心

来源: 云巴巴 2020-03-13 16:36:47

    19年12月20日举行的全国人大常委会工委举行的第三次记者会上,发言人宣布了2020年的立法工作计划已经在第十四次委员长会议通过,2020年的法律制定计划中个人信息保护法与数据安全法被列入其中,这意味数据安全将会成为网络安全的重心。
    非法的数据买卖随着相关法律的制定和实施得到了抑制,但仍有可能导致攻击者获取数据后转变获利途径,目前许多学校在数据保护方面的工作还比较薄弱,需要提高对此的重视,提前做好准备。
    2019年底相关的投诉事件数量有上升趋势,因为许多安全平台在清理之前没有及时的分配处置的安全事件。

2019年11~12月CCERT安全投诉事件统计

    近期也关注各种勒索病毒,有趋势表明,勒索病毒的攻击方向已经转向高附加值的数据目标,攻击者可以首先我们利用信息系统的漏洞窃取网络系统的高价值分析数据,之后再使用勒索病毒将数据技术加密后进行勒索,如果企业用户屈服并交了赎金解密,他们则会继续在黑市兜售这些研究数据。
    
近期新增严重漏洞评述
    微软发布了2019年12月份的月度例行安全公告,修复了其多款产品存在的107个安全漏洞。
    受影响的产品包括:Windows 10 1903 & Windows Server v1903(14个),Windows 10 1809 & Windows Server 2019(15个),Windows 10 1803 & Windows Server v1803(14个),Windows 8.1 & Server 2012 R2(11个)等。其中需要特别关注的是Win32k图形组件远程代码执行漏洞(CVE-2019-1468),当Windows 字体库无法正确处理嵌入的字体时,会触发远程代码执行漏洞,成功利用此漏洞的攻击者可完全控制受影响的系统,在补丁发布前,已检测到互联网上存在利用该漏洞进行攻击,属于0day漏洞,目前微软已经发布了补丁程序,建议尽快使用系统自带的更新功能补丁更新。
    Google Chrome 79.0.3945.88 之前版本中存在资源管理错误漏洞(CVE-2019-13767)。
    攻击者可利用该漏洞在当前浏览器的上下文中执行任意代码或可能造成拒绝服务, 目前谷歌已经修复了最新版本中的漏洞,只需打开Chrome的自动更新功能即可更新版本。
    Joomla!3.9.14之前的版本中存在SQL注入漏洞。
    Joomla!是一款开源的、跨平台的内容进行管理信息系统(CMS),很多企业网站可以使用该套系统通过搭建。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证,攻击者可利用该漏洞进行执行一些非法SQL命令,建议使用了Joomla!的管理员尽快将版本更新到3.9.14。
    安全提示
    业务系统或者存储系统上的漏洞是高校数据的主要风险问题,导致数据被非法获取,而业务系统之间不受控制的数据共享会增加这一风险,很多时候管理员也不知道那些系统的数据和自己的业务有关。
    传统的以系统为安全管理目标的方式可能不会适用针对这种发展现状,而需要数据本身当做一个安全教育管理的目标,按其重要程度分类,并设置相应的安全管理要求到每一级,需要存储或者访问的数据系统必须满足相应的要求。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

企业信息安全维护,盘点6款统一身份认证与管理IAM产品!

企业信息安全维护,盘点6款统一身份认证与管理IAM产品!

IAM软件与其他业务系统选型不同,产品功能较少,安全性要求较高,因此选型的方式也不一样。IAM产品比的安全性,比的是架构先进性,比的是性能和稳定性。所以在不同的阶段,需要了解不同的信息,通过这些信息,为企业信息安全保驾护航。

2022-09-15 17:28:32

为什么各行各业都需要数据安全审计?

为什么各行各业都需要数据安全审计?

时至今日,安全问题一再被强调,网络安全被人们老生常谈但却历久弥新,归根结底还是数据的问题。数据早已成为黑客们竞相追逐的目标。 数据安全问题也愈发频发,而且但凡是数据上出现的安全问题,其影响也一定不会小,在这方面,国家也是愈发重视,同时也颁发了很多关于数据

2022-11-23 10:22:55

艺赛旗位列前三!IDC发布“2021中国 RPA+AI 软件市场份额排名”报告

艺赛旗位列前三!IDC发布“2021中国 RPA+AI 软件市场份额排名”报告

IDC人工智能高级分析师程荫表示:"近年来,中国 RPA+AI 市场稳步增长,中国拥有RPA和AI技术的科技企业都在 RPA+AI 领域积极布局,这将极大促进中国RPA市场的发展与成熟。

2022-07-11 15:25:00

计算机网络安全技术之数据安全技术(二)

计算机网络安全技术之数据安全技术(二)

随着现在人们越来越习惯在网上购物,电子商务也发展的越来越大。电子商务的安全作为一个整体可以分为两个部分,计算机网络安全和商务交易安全。当然,这其中亦少不了数据安全技术。 数据安全技术的计算机商务交易安全包括以下内容 窃取信息 由于未采用进行加密技术措

2022-11-21 16:10:01

你知道企业数据安全的最后一到防线是什么吗?

你知道企业数据安全的最后一到防线是什么吗?

据Gartner统计,平均每次数据泄露事件给企业造成11%的客户流失。数据安全一直以来都是人们关注的焦点,在这个大数据时代,数据就代表着财富,谁能掌握更多的数据,就能给自己的客户提供更精准,更好的服务。所以数据安全也一度成为黑产攻击的主要目标。

2022-11-24 10:40:43

普通用户在使用视频会议软件时,该如何保证数据安全?

普通用户在使用视频会议软件时,该如何保证数据安全?

新冠疫情之下,网络进行授课、视频会议等成为人们对于工作学习生活的新选择。但是,最近有很多不速之客闯入了Zoom这个流行的视频会议软件的在线教室或者会议站点。他们冲进网络直播室,大喊不恰当的言论,给参与者,尤其是青少年造成了很大的麻烦。这类“劫持”正常进行网

2022-11-23 10:36:52

严选云产品

梆梆安全移动应用安全加固 移动应用安全加固为客户提供灵活多样的App加固方案,客户可以根据自身业务需要选择使用免费产品或购买定制化加固服务。
艺赛旗 制造业RPA解决方案 RPA(Robotic process automation),机器人流程自动化。RPA软件“机器人”模仿人类,通过用户界面与应用程序交互,遵循简单的规则做出决策并执行常规业务流程,处理低价值重复工作。无需更改原有IT系统 ,低代码开发,节省人力成本 ,响应快速,开发成本低 。
明道云 低代码开发平台 明道云APaaS产品的设计和研发主要为了解决企业数字化建设中的明显痛点。通过聚焦企业中后台应⽤的复杂度特征,抽象出⾼颗粒度的数据结构, ⽤户⻆⾊,权限,⼯作流等定义能⼒,让业务开发 者和专业⽤户均可灵活运⽤,实现各种企业应⽤。
Testin云测移动端兼容测试 Testin云测移动端兼容测试以Testin云测试多年积累的自动化技术为核心,将待测产品中的核心功能/流程实现脚本化,并将脚本推送到Testin云测试全球实验室的海量终端/不通浏览器/不同PC进行自动执行检测。测试数据全过程自动记录,包含每个步骤对应的操作过程、截图、日志、性能指标等详细信息,最终自动形成一套基于移动应用质量方面的检测报告。
阿里云微服务 阿里云微服务是基于容器技术,全面集成Kubernetes,并深度支持 Dubbo 和Spring Cloud等微服务框架的一站式微服务解决方案,以企业级分布式应用服务EDAS、云服务总线CSB、全局事务服务GTS等产品为基础的云上微服务方案
威努特无线AC控制器 威努特无线AC控制器,流控、行为管理、网络安全、VPN隧道、无线AC等多合一 ,支持RIP、OSPF、BGP、PBR等丰富的路由协议。支持AC/AP跨三层和穿越NAT组网,支持AP自动上线,支持LCD彩屏直显、网络状态一目了然。支持Portal、短信、卡券、访客等多种实用的认证接入方式。

甄选10000+数字化产品 为您免费使用

申请试用