信息泛滥的网络时代,我们应该如何防止数据泄露

来源: 云巴巴 2020-03-23 16:54:44

2018年,媒体曝光Facebook上超5000万用户信息在用户不知情的情况下,被政治数据公司“剑桥分析”获取并利用。而Facebook也因为此事件可能面临高达50亿美元的罚款处罚。近年来,数据泄露事件层出不穷。近日,梅赛德斯·奔驰(Mercedes-Benz)也被爆出其在美国的应用程序出现了严重的安全漏洞,车主们用来解锁和启动汽车的应用程序(APP)错误地显示了其他车主的账户和车辆信息,包括可以看到姓名、最近的活动、电话号码等。根据谷歌Play的排名,已经有超过10万客户安装了这款应用。随后该应用程序以“网站维护”的原因而下线。

现如今,无论哪个行业,哪个企业或者机构,在日常的运营过程中或多或少都会涉及到一些重要且敏感的数据。如果这些数据没有很好的被保护,那么数据一旦泄密则有可能给企业的财产、声誉等带来不可估量的损害。
那么企业数据泄露的常见途径有哪些,我们又该怎么防护呢?

 

信息泛滥的网络时代,我们应该如何防止数据泄露

01数据泄露的常见途径

一、安全漏洞问题导致数据被窃取
2017年,《法制日报》报道了一起特大侵犯公民个人信息案,该案中,某部委医疗服务信息系统遭“黑客”入侵,超过7亿条公民信息遭泄露,8000余万条公民信息被贩卖。
今年十月,澎湃新闻报道梅赛德斯·奔驰(Mercedes-Benz)在美国的应用程序出现了严重的安全漏洞,可以看到其他车主的个人信息。
安全漏洞所导致的数据泄露从而给单位带来损失的案例屡见不鲜,系统内的数据库漏洞、操作系统漏洞,补丁更新不及时等问题,都可能被恶意攻击者或竞争对手攻击,从而导致信息或数据的泄露。

二、载体流转过程中导致数据被泄露(U盘、软盘、光盘、移动硬盘、笔记本电脑等)
       U盘、移动硬盘等存储介质是我们日常工作中使用率非常高的工具,它们便携且存储量大,是我们传递文件经常会采用的一种方式,很多单位对于数据的下载、拷贝没有限制,就导致了单位人员可随意走企业数据或资料,那么这些存储介质的被盗、遗失、维修等都有可能导致企业数据的泄露。

三、特权账号的滥用导致数据泄露
企业特权账号和安全凭证在企业的日常运营过程中几乎是无处不在的,对于黑客而言,如果能获得最高权限的账号,这样就能在目标系统中不受限的进行各种操作,已达到其目的。

四、员工故意或无意的泄露数据
Verizon发布的“2019年数据泄露调查报告(DBIR)中显示34%的数据泄露事件涉及到企业内部参与者。且由于内部员工对于企业的了解,知道哪些数据是重要数据,所以因其造成数据泄露所带来的破坏性也是极大的。
针对数据泄露问题,我们又该如何有效的防护呢?


02有效的数据泄露防护手段

一、加强系统或平台的安全防护能力
1、制定严格的测试验收和运行维护政策与流程,做到对信息资产的实时监控,并且把发现与清除漏洞作为维护信息安全的首要任务。
2、明确安全的责任,加大监督,及时发现和解决漏洞。定期监测,定期升级系统或补丁。
3、定期修改平台密码并且设置访问权限,同时采用多因素认证方式和强口令认证方式,防止弱口令及权限泄露。也可以借助防火墙、数字加密、入侵识别等安全防护技术来提高系统的安全性及数据的安全性。
4、运用安全行为审计功能,通过审计来不断调整权限和发现违规事件。

二、DLP数据防泄漏技术
DLP数据防泄漏技术不仅可以对静态数据进行识别、分级和保护,也能对流动数据进行监视、通知和防范,还能对在用数据进行强制合规、审计和响应。通过该技术可以帮助企业避免很多因网络、终端机的各种端口、打印机等带来的数据泄露问题。

三、特权账号管理
特权账号的管理是一件特别复杂且麻烦的事,各个系统的root账户、各种的应用账号及各类凭证,多且繁杂。而且在企业的生产和运营过程中,这些账号的数量会随着信息资产的增加而不断改变和增加,企业需要定期整理自己的信息资产,并且对自身的信息资产的权限进行整理与管理,这是一件比较难的事,所以一款优秀的特权账号管理系统就显得格外重要了。

四、加强内部员工管理
人员泄密包括由于员工安全意识不强导致的无意泄密和故意卖密。对于无意泄密,企业应该做好员工安全意识培训,可通过最新的国内外安全事故案例分享、信息安全关注重点及安全防范技巧的培训来提升员工的安全意识。同时,企业应采用监控管理加必要的威慑的方法,让员工了解到泄密可能对其带来的损失,让员工正确认识数据的重要性。

五、追踪溯源
没有绝对的安全,我们除了做好数据泄露防护工作,还应在事件发生后积极响应,通过异常行为检测,攻击溯源、调查取证、智能分析等手段,找出问题根源,及时修复弥补,当然,这些工作可能会需要借助到网络检测响应系统。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

加强疫情期金融机构风险管控,艺赛旗桌面行为分析让工作更高效

加强疫情期金融机构风险管控,艺赛旗桌面行为分析让工作更高效

艺赛旗桌面行为分析(简称iS-CDA)是上海艺赛旗软件股份有限公司自主研发的用户行为分析管理产品。iS-CDA通过可视化录屏、用户行为数据化和基于大数据的智能行为分析,真实全面的记录“人”的操作行为。

2024-03-27 14:17:01

【数据安全治理】之企业内部数据泄密渠道分析与应对

【数据安全治理】之企业内部数据泄密渠道分析与应对

从数据泄露的途径分析,数据泄漏主要分为三种:窃密、泄密和失密。结合各种实际情况分析,数据泄露的主要途径有以下几种

2021-12-03 14:54:28

DSA技术为数据防泄漏市场打开心的局面

DSA技术为数据防泄漏市场打开心的局面

产业结构调整、新旧动能转换背景下,dlp数据防泄密市场正在发生着深刻变化,在传统的制造业领域,用户数据防泄漏需求显著减弱,与此同时,随着机器人、工业互联、无人驾驶、智慧城市、智能家居、3D打印、视觉识别以及移动互联网等一大批新兴产业的崛起,

2020-03-25 16:17:16

关注数据安全之网络备份,把握安全

关注数据安全之网络备份,把握安全

人对事物的认识经历着从感性具体到抽象和从抽象到理性具体的过程,我们学习数据安全也是这样,现在,就让我们就来了解一下数据安全之网络备份。 企业管理业务冗余技术水平取决于服务器上所存储信息数据的完整性。数据安全对于云存储客户提供服务,如果不能保持99.999

2022-11-21 17:13:43

做好网络安全,有效的保障信息不被泄露

做好网络安全,有效的保障信息不被泄露

网络安全已经成为了越来越多人关心的问题,不仅仅是对于一家企业而言还是对于我们日常使用电脑的用户而言,想要更好的应对那些来自电脑黑客的攻击做好网络安全工作也是我们预防这些攻击的重中之重。要知道我们电脑里的一个软件,一个文档都有可能被一些网络攻击而导致信息泄漏

2022-11-23 16:44:24

让攻击者逃不出的“盗梦空间”——诱捕、防御,企业数据安全怎么护?

让攻击者逃不出的“盗梦空间”——诱捕、防御,企业数据安全怎么护?

长亭谛听(D-Sensor)内网威胁感知系统基于网络欺骗技术,为企业提供先人一步的主动防御。完整记录攻击者行为,实现对真实资产的防护、对攻击者的追踪溯源和取证,从而转变攻守方不对称现状,通过诱导攻击者访问伪装服务,提升防御能力。

2024-03-27 13:52:15

严选云产品

腾讯千帆微吼知客企业级私域营销直播平台 微吼是国内领先的企业级互动视频云平台,为企业提供企业直播、营销直播、会议直播、年会直播、金融直播、医疗直播等多场景解决方案。为企业客户提供一体化直播营销全案服务,赋能企业数字化营销转型,助力业绩、用户双轮增长。
晨科LIMS实验室信息管理系统 晨科LIMS实验室信息管理系统,功能强大,全方位满足检测管理所需。灵活适应各类实验室信息化管理需求,支持各类高校实验室、科研实验室、第三方检测公司实验室、生物医药化工企业研发实验室等。
思科无线控制器软件 与传统的产品不同,思科5700系列无线控制器(和Cisco Catalyst 3650/3850系列或Cisco Catalyst 4500E系列的管理引擎8-E)包含基于思 科IOSXE的无线控制器软件。
国信云服全网短视频舆情监测SaaS服务平台 网络舆情监测与分析系统(GoldenEye PSMAS)是基于互联网海量数据的积累与国信云服大数据分析处理能力,为政府提供实时舆情数据订阅、智能语义分析、负面舆情判定等功能,帮助客户实现舆情深度分析,把握时事脉搏。
微加云表单无代码表单平台 微加云表单是一个面向企业和组织的个性化应用搭建平台,满足财务管理、门店经营、生产管理、客户关系、进销存、项目管理等多种业务场景需求,无需代码能力,用拖拉拽的形式即可搭建应用,让企业实现业务线上化,降本增效。
元筑科技数字人电商自动直播系统 元筑科技数字人电商自动直播系统,7*24小时开播的数字人AI直播,真人数字人模型,支持定制主播。实时弹幕欢迎粉丝,导入商品图片/视频作为展示,仅需一台电脑,即可开播。

甄选10000+数字化产品 为您免费使用

申请试用