“数据安全泄露事件”相关的标签内容推荐

数据安全泄露事件 (安企神分享丨关于业务系统数据安全的加固方案)

本文简介:本文主要为大家整理了 “数据安全泄露事件” 相关的内容,主要有 安企神分享丨关于业务系统数据安全的加固方案, 数据安全泄露事件, 等内容,文章部分观点不代表本站观点,如有侵权或其它问题请反馈客服。

1、安企神分享丨关于业务系统数据安全的加固方案

安企神分享丨关于业务系统数据安全的加固方案

当前,随着业务系统信息化建设的不断深入,业务对计算机数据的依赖性也不断上升,能否保证业务数据的安全就变得越来越重要。而政企单位各类业务系统具有访问群体多、访问方式简便、访问数据量大等特点,伴随而来的系统违规访问、数据违规使用等数据安全问题凸显,同时存储在这些应用系统中的业务数据、个人隐私信息的安全保障问题,也成为企业在数据安全建设中面临的主要问题。

安企神分享丨关于业务系统数据安全的加固方案

此前,在住建部通报的侵犯公民个人信息违法违规典型案例中,就有通过员工账号和权限访问内部大数据平台,导出业主个人信息并对外出售的数据泄露事件。因此,如何高效防护终端业务系统里的数据不外泄,保证各业务系统稳定可靠地运行、保障数据的完整性,并为各个业务系统之间数据交互建立安全可信通道,是数字化转型过程中所面临的新的严峻挑战。

一、安全需求

对业务系统数据的安全需求可以大致概括为业务数据的落地加密、终端存储、安全交互溯源审计四个方面,例如:

1、 业务系统数据下载和上传的加密管控,文件上传要能实现正常比对,不影响业务流程的连续性,下载又要有安全保障,尤其针对终端落地下载的数据管控。

2、 业务系统存储着海量的隐私信息、视频文件、图片数据等,终端电脑可以随意下载后进行复制和转发,需采取安全防泄密措施。

3、 针对多方协作的复杂环境,如何保障各类涉密数据既能正常高效交互,又能保障其安全性。

4、 通过正常途径出去的内部文件、图像数据,是否是正常外发,是否有追溯,是否有后台记录等。

安企神分享丨关于业务系统数据安全的加固方案

二、解决方案

1、 落地加密

指定业务系统服务器上传密文时,经过文件安全网关SFG,由网关自动解密后再存储到应用系统的服务器中;指定业务系统服务器通过应用系统下载文件时,经过文件安全网关SFG,由网关自动加密后再下载至终端设备中, 实现核心数据上传解密、下载加密。

2、终端加密

DGS系统在内部部署后,对需要保护的文档进行强制自动加密。这些文档在内部办公场景下是透明加密状态,不影响正常办公使用。但是无论采取什么方式被带离内部环境以后,该文档将无法打开、无法查看、无法编辑。有效防止在走访调研等外出办公场景下设备丢失、损坏、被窃取等造成的数据外泄风险。

3、安全外发

用户可以根据自身不同的等级设置外发策略。需要外发的文件需要通过审批才允许外发,对于特别重要的文档,还可设置多级审批。可以根据需要对外发文件进行权限管控,控制外发文件的编辑权限、使用时间、使用次数、打印权限、硬件绑定等。

4、水印溯源

利用屏幕水印、文件水印或打印水印技术,对外传的截图图片和重要文档进行水印标记,水印的风格可以自定义为明文水印、二维码水印、点阵水印或隐藏水印,水印可为信息产品的归属提供完全和可靠的证据,有效实现泄密文件的溯源。

安企神分享丨关于业务系统数据安全的加固方案

三、企业收益

安企神软件方案在现有的防护基础上,提供大数据平台,将数据安全防护系统相关日志信息进行安全可视化展示,形成一套以集中运维管理建设为核心,以数据生命周期管理为理念的“动态防御+安全管理”的安全服务支撑体系,实现了机构内部文件主动智能加密、未授权外传打不开、文件落地自动加密等效果。

● 业务系统数据上传解密、下载加密,主动、强制、智能的加密手段对数据产生、传输、存储、应用、管理的各个环节提供全方位防护与统一管理,在保障内部业务连续性的同时有效阻断数据泄露风险。

● 业务数据通过邮件、QQ、微信对外发送等行为受到系统识别、监管和阻断。没有通过外发审核流程解密的文件始终被加密,在没有DGS的外部终端查看到的只是一堆乱码,没有任何价值。

● 通过终端屏幕水印警示威慑,正常观看同时有效降低内部人员主观泄露数据的风险。并且通过水印信息高效追溯泄密的相关人员,第一时间锁定泄密源头,为后续的责任判定提供技术支持。

安企神分享丨关于业务系统数据安全的加固方案

当前,根据国家政策法规的监管要求,政企单位的数据安全工作需遵循“ 谁管业务,谁管业务数据,谁管数据安全 ”的基本原则。履行保护义务,防范数据风险,确保不损害国家安全、公共利益和个人权益。

因此,政企单位必须通过专业的产品建立以业务数据加密防护为核心、以数据安全为目标,以识别、拦截、警告、记录、分析为手段,实现数据安全的综合防护和统一管理,扛起在数字时代特殊的社会责任,在数字化转型发展的同时为维护社会稳定、构建数字中国的美好未来贡献力量。

2、数据安全泄露事件

数据安全泄露事件

各类新技术被广泛应用,企业面临的信息安全挑战也更多。纵观过去一年,国内数据泄露事件仍然处于高发态势,单次被泄露的数据量令人震惊,因为供应链安全意识薄弱、未对机密加密保护、恶意软件攻击等引发的数据泄露不断增多。

除此之外,去年相关部门的数据安全巡检也呈常态化,已经有不少企业因为没有履行数据保护义务而受到处罚。下面我们将盘点过去一年国内的数起数据安全事件,了解更多当前的数据安全态势,提高安全防范意识。

数据安全泄露事件

  • 供应商泄露图纸被罚100万

2023年2月,某知名企业被下游供应商泄露汽车设计图纸,该企业直接对泄密供应商处罚100万,责成泄密供应商加强信息安全管理,同时要求供应商出具行之有效且责任到人的详细整改方案,全面升级保密措施。

  • 45亿条快递信息被泄露

2023年2月,一则“45亿条快递信息泄露,数据包大小达435GB!”消息震惊了不少人,当天快递股票也闪崩了。后被证实仅需输入手机号,即可通过某机器人查询出姓名、手机号码、收货地址等真实信息,泄露来源直指国内多家知名电商平台,如此大规模的泄密,引发了各界的高度关注。

数据安全泄露事件

  • 知名电脑制造商160GB数据被挂牌出售

2023年2月,某知名电脑制造商证实,其托管的服务器被入侵,导致部分数据被窃取泄露。在这之前,就已经有黑客出售声称从该电脑制造商窃取的共计160GB的“各种机密资料”,资料包括产品技术手册、软件工具、后台基础设施详细信息、手机、平板电脑和笔记本电脑的产品模型文档、BIOS映像、ROM 文件、ISO文件和替换数字产品密钥 (RDPK)等。

  • 学生信息被盗,供人“颜值打分”

2023年7月,中国人民大学的一位硕士毕业生盗取了该校2014级到2022级学生的大量个人隐私信息,包括照片、姓名、学号、籍贯等,并制作成网站,分门别类供人搜索浏览甚至颜值打分。目前犯罪嫌疑人马某某已经被刑事拘捕,至于数据如何被泄露,有知情人透漏,马某某就读期间,曾在学校信息中心勤工俭学,做过学生助理,有机会使用到信息系统的高权限账号。

  • 不履行网络安全保护义务,昌平某公司被行政处罚

2023年6月,昌平网安部门检查发现,昌平某生物技术有限公司存在数据泄露的情况,其委托的另一软件公司研发的“基因外显子数据分析系统”,包含公民信息、技术等信息,涉及泄露数据总量达19.1GB。经检查,该软件公司在开发系统互联网测试阶段,未对相关数据进行加密,未落实安全保护措施,属于未履行数据安全保护义务。

针对这一情况,北京市公安局昌平分局依据《数据安全法》相关规定,给予警告并处罚款五万元的行政处罚。

数据安全泄露事件

  • 某高校数据泄露被罚款80万

2023年8月,南昌公安网安部门工作发现,南昌某高校未建立全流程数据安全管理制度,未采取技术措施保障数据安全,未履行数据安全保护义务,导致学校存储教职工信息、学生信息、缴费信息等3000余万条信息的数据库被非法入侵,其中3万余条教职工、学生个人敏感信息数据被非法兜售。南昌公安网安部门对该学校作出责令改正、警告并处80万元人民币罚款,对主要责任人作出人民币5万元罚款的处罚。

  • 某大药房“内鬼”窃取大量交易数据售卖,被罚款110万元

2023年11月,公安网安部门查处了一起某大药房“内鬼”侵犯公民个人信息案。“内鬼”得到应有的法律处罚外,该大药房也因未履行数据保护义务造成数据泄露的违法行为被公安机关罚款110万元。通过侦查,该大药房数据分析师利用工作便利将大量交易数据导出并售卖。

数据安全泄露事件

  • 重庆某公司未履行好网络数据安全保护义务,被行政处罚

12月,重庆渝中区一科技公司开发运营的某OA系统因未履行好网络数据安全保护义务,导致大量数据泄露,情节严重。网信办在重庆市网信办指导下,依法对该公司涉数据泄露等违法违规行为进行立案查处,作出责令限期五日改正,给予行政警告并处10万元罚款的行政处罚。

可以看到过去一年,企业内数据安全隐患仍然严峻,许多因为缺乏有效保密措施导致大量数据机密外泄,其中不少也因此受到了行政处罚,遭受财产和名誉损失,这些都在警示我们要不断完善自身的数据保护措施,防患于未然。

现在企业的大量用户信息、业务信息以及技术机密等以电子形式存储于各类终端,企业内网终端存在大量突破点以及机密外传渠道,让“内鬼”以及外部的窃密者有更多便利带走机密文档,因此对终端的各类操作进行规范管控至关重要。

在防范泄密风险的道路中,不少企业正在使用安企神软件保护机密安全,软件覆盖文档加密、终端操作管控、日志审计、敏感内容识别、文档备份等终端所需的全部管控功能,可以为企业提供整体的终端安全管理,对机密文档实行加密、管控、审计的全链条管控,帮助企业搭建完善的信息保护体系,履行保护数据安全的职责。


在线试用
微信扫码联系专属客服