趣店、优步等数据泄露,大数据时代如何打好信息保卫战?

1

百万学生信息,黑市叫卖价格近10万,趣店数据泄露恐是今年曝出最严重的学生信息泄露事件。学生群体社会经验较少,个人信息被不法分子掌握后,很有可能面临精准电信网络诈骗、甚至身份被盗用后恶意贷款等风险。猎网平台近期发布的《2017年Q3网络诈骗趋势研究报告》显示,受骗网民年龄段统计中,90后和00后网络诈骗受害者占比超过一半,越来越多的不法分子将学生群体作为实施诈骗的目标群体。

无独有偶,近期优步也被曝出曾发生用户和司机个人信息泄漏事件,黑客获取优步在全球5700多万用户和约700万名司机的个人信息,但优步并未向用户告知,还支付10万美元给黑客作为“赎金”。

其实,此类数据泄露事件已经不是新鲜事,今年发生的重大数据泄露事件已经不胜枚举:洲际酒店、凯悦酒店系统相继被黑,先后有1000家以上的酒店用户数据遭泄露;必胜客、麦当劳等连锁餐饮数十万用户数据被泄露;四大会计师事务所之一的德勤24.4万名员工邮箱、500万份内部邮件遭泄露;全球最大的管理咨询公司埃森哲因为服务器配置不当,导致数百GB用户敏感信息招泄露。

黑客都是如何窃取数据信息的?

拖库是最常见的黑客攻击方式之一,近期趣店与优步的数据泄露就是黑客通过“拖库”的方式来实现的。360安全专家介绍,黑客对目标网站进行扫描,查找其存在的漏洞,然后在网站服务器上建立“后门”,通过该后门获取服务器操作系统的权限,进而直接下载备份数据库,窃取用户账号密码等信息。

2

大数据时代,企业对于自身数据的安全更该重视起来,最好将企业的电脑都装上数据泄露防护系统,能防止企业数据泄露的危机。

敏感数据泄露防护系统是基于内容识别技术,对设计图纸、源代码、合同文本、财务报表等敏感文件进行数据安全保护,防止通过邮件、聊天工具、网盘、U盘拷贝、打印等途径泄露数据,对用户泄密行为进行记录、告警、阻断,并对用户行为进行审计。有效识别敏感数据,监控敏感数据使用情况,防护敏感数据外泄。有效培养并提高员工对敏感文件的保密意识。

核心功能

1、全数据生命周期防护

能深入解析Word、Excel、ppt、Pdf、Txt、压缩格式等文件,识别敏感数据,在文档内嵌方式下也能轻松定位敏感数据。达到事前主动防御,事中全程控制,事后行为审计的目标,实现敏感数据可保护,安全态势可度量,安全事件可追溯。

3

针对企业数据泄露频频出现的问题,大数据时代如何保护企业的数据资产确实是企业最关心的问题了。

主要的解决办法有4条,如下:

1、加强对系统漏洞的检查:对应用系统、主机、数据库系统等,使用专业 的漏洞检查工具进行扫描,对发现的安全问题进行提前整改;避免出现未进 行的补丁升级、便面弱口令、避免低的安全策略配置。

2、从根源解决患者信息保密,从数据库级别进行防控,从根源上彻底控制 客户数据信息的泄露,将患者信息、电子病历、诊断信息中的社会保险号 、住宅地址及收入数据等关键项数据,进行加密存储,防止患者隐私信息 集中泄露、统计行为批量进行。

关于作者: 网站小编

码农网专注IT技术教程资源分享平台,学习资源下载网站,58码农网包含计算机技术、网站程序源码下载、编程技术论坛、互联网资源下载等产品服务,提供原创、优质、完整内容的专业码农交流分享平台。

热门文章