亚洲精品v日韩精品-国产妇女乱码一区二区三区-HD免费看片,大粗又爽又黄少妇毛片免费,亚洲国产精品伦理,韩国三级bd高清中文字幕下载

提交需求
*
*

*
*
*
立即提交
點(diǎn)擊”立即提交”,表明我理解并同意 《美創(chuàng)科技隱私條款》

logo

    產(chǎn)品與服務(wù)
    解決方案
    技術(shù)支持
    合作發(fā)展
    關(guān)于美創(chuàng)

    申請(qǐng)?jiān)囉?/ul>
      疑似45億條個(gè)人信息泄露的背后:危機(jī)之下的數(shù)據(jù)安全建設(shè)之痛
      發(fā)布時(shí)間:2023-02-16 閱讀次數(shù): 1000 次

      最近,一則疑似45億條國(guó)內(nèi)個(gè)人信息遭到泄露的新聞,掀起一片軒然。


      2月12日晚,據(jù)稱在即時(shí)通訊軟件Telegram上某機(jī)器人泄露國(guó)內(nèi)45億條快遞信息,數(shù)據(jù)包大小達(dá)435GB!



      用戶僅需輸入手機(jī)號(hào),即可通過(guò)該機(jī)器人查詢相關(guān)數(shù)據(jù)。國(guó)內(nèi)網(wǎng)友查詢得知,這些數(shù)據(jù)涉及姓名、手機(jī)號(hào)碼、收貨地址,泄露來(lái)源直指國(guó)內(nèi)多家知名電商平臺(tái)/快遞物流行業(yè)。


      而這一事件還在進(jìn)步發(fā)酵,相關(guān)消息稱,2月15日,快遞股今日出現(xiàn)閃崩,某上市快遞公司疑似受到該事件影響,股價(jià)暴跌。



      觸目驚心的數(shù)據(jù)泄露

      數(shù)字化時(shí)代的最大隱憂之一

      近年來(lái),數(shù)據(jù)泄露事件一路狂飆,數(shù)據(jù)被攻擊、竊取、劫持等事件一波接一波,比比皆是,我們常??梢钥吹竭@樣的新聞,某某物流員工泄露用戶信息獲取利益被查、某某大型制造商被勒索超千萬(wàn)美金、某某集團(tuán)數(shù)據(jù)在暗網(wǎng)售賣牟利......

      最近,國(guó)際數(shù)字化運(yùn)營(yíng)服務(wù)提供商Proxyrack基于2022年度的觀測(cè)數(shù)據(jù),對(duì)全球主要國(guó)家和地區(qū)的數(shù)據(jù)泄露情況進(jìn)行了統(tǒng)計(jì)和分析。在主要國(guó)家中:

      • 俄羅斯在2022年的數(shù)據(jù)泄露總數(shù)最高,泄露事件數(shù)量為96724450起。

      • 美國(guó)的數(shù)據(jù)泄露事件數(shù)量緊隨其后,為63716758起。

      • 我國(guó)在2022年共被Proxyrack統(tǒng)計(jì)到51309972起數(shù)據(jù)泄露事件,排名第三。

      盡管該報(bào)告對(duì)該數(shù)據(jù)的準(zhǔn)確性仍需要進(jìn)一步確認(rèn),但該數(shù)據(jù)在一定程度上顯示出,當(dāng)前我國(guó)數(shù)據(jù)安全的發(fā)展態(tài)勢(shì)仍然嚴(yán)峻。

      2020年,我國(guó)在發(fā)布的《全球數(shù)據(jù)安全倡議》中提出:“作為數(shù)字技術(shù)的關(guān)鍵要素,全球數(shù)據(jù)爆發(fā)增長(zhǎng),海量集聚,成為實(shí)現(xiàn)創(chuàng)新發(fā)展、重塑人們生活的重要力量,事關(guān)各國(guó)安全與經(jīng)濟(jì)社會(huì)發(fā)展?!?/span>


      目前,我國(guó)正處于數(shù)字基礎(chǔ)設(shè)施與傳統(tǒng)產(chǎn)業(yè)加速融合發(fā)展的新階段,線上化、數(shù)字化、智能化的發(fā)展,萬(wàn)物互聯(lián)時(shí)代的到來(lái),數(shù)據(jù)體量呈現(xiàn)爆發(fā)增長(zhǎng)態(tài)勢(shì),無(wú)論是個(gè)人隱私數(shù)據(jù),還是企業(yè)數(shù)據(jù),都承載著巨大的價(jià)值。然而與之相伴的一系列數(shù)據(jù)安全問(wèn)題正深刻影響著每個(gè)個(gè)人、組織、乃至國(guó)家數(shù)字經(jīng)濟(jì)長(zhǎng)遠(yuǎn)健康發(fā)展,帶來(lái)巨大的經(jīng)濟(jì)損失。《2022年數(shù)據(jù)泄露成本報(bào)告》,數(shù)據(jù)泄露的平均成本創(chuàng)下435萬(wàn)美元的歷史新高,比2021年增長(zhǎng)了2.6%,自2020年以來(lái)增長(zhǎng)了12.7%。


      美創(chuàng)科技結(jié)合近年來(lái)發(fā)生的造成實(shí)質(zhì)性安全損失的重大安全事件發(fā)現(xiàn),導(dǎo)致數(shù)據(jù)泄漏的主因往往有以下原因造成:


      從外部來(lái)看:在顯著黑產(chǎn)利益驅(qū)動(dòng)下,以勒索病毒為主的外部攻擊正在向大規(guī)模數(shù)據(jù)竊取轉(zhuǎn)變,新時(shí)期外部攻擊呈現(xiàn):專業(yè)犯罪集團(tuán)介入、定向化程度更高、勒索金額更高、發(fā)生頻次更高、攻防級(jí)別更高、影響更惡劣等特點(diǎn)。



      (勒索軟件攻擊進(jìn)入多樣化、精準(zhǔn)化階段)


      從內(nèi)部來(lái)看:企業(yè)數(shù)據(jù)安全保護(hù)工作開(kāi)展得并不理想,甚至不少行業(yè)數(shù)據(jù)安全在基礎(chǔ)防護(hù)上尚存在不足,導(dǎo)致數(shù)據(jù)泄露。比如:面對(duì)數(shù)字化轉(zhuǎn)型以及業(yè)務(wù)模式的創(chuàng)新,企業(yè)沒(méi)有進(jìn)行相匹配的數(shù)據(jù)安全管控計(jì)劃以及系統(tǒng)化的方法;數(shù)據(jù)的安全訪問(wèn)控制不力導(dǎo)致機(jī)密數(shù)據(jù)的丟失;各行業(yè)開(kāi)展大數(shù)據(jù)建設(shè),數(shù)據(jù)匯集至數(shù)據(jù)中心,并在“云”中存儲(chǔ),數(shù)據(jù)安全保護(hù)難度提升;產(chǎn)品的敏捷開(kāi)發(fā)以及微服務(wù)化,使得API接口風(fēng)險(xiǎn)暴露面放大;數(shù)字化應(yīng)用產(chǎn)生的個(gè)人隱私保護(hù)以及流動(dòng)風(fēng)險(xiǎn);大多數(shù)企業(yè)數(shù)據(jù)安全建設(shè)僅以滿足合規(guī)和監(jiān)管為主,缺少常態(tài)化運(yùn)營(yíng)與相應(yīng)機(jī)制,導(dǎo)致數(shù)據(jù)泄漏后知后覺(jué)……




      來(lái)勢(shì)洶洶的威脅之下
      企業(yè)數(shù)據(jù)安全尚存建設(shè)之痛

      數(shù)據(jù)泄露事件持續(xù)上升,泄露成本越來(lái)越高,隱性的損失不可估算,應(yīng)對(duì)數(shù)據(jù)安全威脅濤濤之勢(shì),國(guó)家及監(jiān)管部門已高度重視,2021年,《數(shù)據(jù)安全法》、《個(gè)人信息保護(hù)法》相繼發(fā)布實(shí)施,一系列數(shù)據(jù)安全政策法規(guī)密集出臺(tái),給數(shù)據(jù)安全如何建設(shè)提供了充分的法律依據(jù)和頂層思路。


      但從實(shí)際建設(shè)效果來(lái)看,絕大多數(shù)企業(yè)在數(shù)據(jù)安全保護(hù)工作上依然存在不少的困擾和問(wèn)題:



      數(shù)據(jù)安全建設(shè)依然缺少行業(yè)層面的建設(shè)指南、建設(shè)標(biāo)準(zhǔn)。國(guó)家雖然出臺(tái)了一系列的法律法規(guī),包括《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》,但在很多行業(yè)領(lǐng)域缺少針對(duì)性的法律法規(guī)和建設(shè)指南,且由于缺少統(tǒng)一的標(biāo)準(zhǔn),各家數(shù)據(jù)安全廠商對(duì)數(shù)據(jù)安全的理解和側(cè)重也有所不同,數(shù)據(jù)安全產(chǎn)品和能力參差不齊,產(chǎn)品之間存在壁壘,不利于客戶選擇。



      數(shù)據(jù)安全建設(shè)缺少組織架構(gòu),專業(yè)人才以及資金支持。各單位在進(jìn)行數(shù)據(jù)安全建設(shè)時(shí),普遍存在沒(méi)有專業(yè)的數(shù)據(jù)安全團(tuán)隊(duì)負(fù)責(zé)建設(shè)和運(yùn)營(yíng)的尷尬處境,并且單位內(nèi)部人員缺乏數(shù)據(jù)安全意識(shí),導(dǎo)致從管理部門到個(gè)人,對(duì)數(shù)據(jù)保護(hù)缺乏主動(dòng)性、積極性,存在“重用輕管”的問(wèn)題。



      不清楚數(shù)據(jù)在哪里,數(shù)據(jù)安全風(fēng)險(xiǎn)有哪些,數(shù)據(jù)安全建設(shè)無(wú)從下手。各單位業(yè)務(wù)多、涉及系統(tǒng)多、流程復(fù)雜,數(shù)據(jù)各類多、格式多、數(shù)量大,有些單位與第三方對(duì)接需求多。經(jīng)年累月下來(lái),很難理清有哪些數(shù)據(jù),數(shù)據(jù)都存在哪里,為哪些人員開(kāi)放了哪些數(shù)據(jù)操作權(quán)限,存在哪些數(shù)據(jù)安全風(fēng)險(xiǎn),數(shù)據(jù)安全建設(shè)無(wú)從下手。



      數(shù)據(jù)安全建設(shè)思路尚停留在傳統(tǒng)網(wǎng)絡(luò)安全層面,缺乏合理規(guī)劃。在啟動(dòng)數(shù)據(jù)安全建設(shè)前,很多企業(yè)認(rèn)為做好網(wǎng)絡(luò)安全就能擁有數(shù)據(jù)安全,缺乏合理有效的規(guī)劃,常常“頭痛醫(yī)頭,腳痛醫(yī)腳”,導(dǎo)致后期升級(jí)難、擴(kuò)展難、重復(fù)建設(shè)甚至推倒重建,造成客戶成本的提升,失去對(duì)數(shù)據(jù)安全建設(shè)的信心。


      數(shù)據(jù)安全沒(méi)有“銀彈”

      需構(gòu)建體系化安全防線

      在解決數(shù)據(jù)安全問(wèn)題的過(guò)程中,不可能有一勞永逸,也不能存有僥幸心理,要知道,再嚴(yán)苛法律法規(guī)也鎮(zhèn)不住所有的利益驅(qū)動(dòng)者。對(duì)于每一家企業(yè)單位而言,都需要著眼當(dāng)下、務(wù)實(shí)建設(shè)數(shù)據(jù)安全體系。


      以制度為準(zhǔn)則,建立完善數(shù)據(jù)安全管理體系

      管理制度與機(jī)制的建立與優(yōu)化是數(shù)據(jù)安全工作的基礎(chǔ)。企業(yè)在開(kāi)展數(shù)據(jù)安全建設(shè)中,應(yīng)以安全合規(guī)為底線,基于國(guó)家、行業(yè)數(shù)據(jù)安全相關(guān)法律法規(guī)與標(biāo)準(zhǔn)要求,構(gòu)建涵蓋組織、制度、人員在內(nèi)的完備的數(shù)據(jù)安全制度和管理體系,對(duì)數(shù)據(jù)收集、存儲(chǔ)、處理、應(yīng)用等關(guān)鍵環(huán)節(jié)的操作規(guī)范、管理部門職責(zé)分工、應(yīng)急管理與安全檢查機(jī)制、責(zé)任追究等進(jìn)行全方位規(guī)定。

      數(shù)據(jù)安全建設(shè)過(guò)程中,往往存在不同部門間的協(xié)作配合度弱,溝通阻力大等問(wèn)題,對(duì)此,企業(yè)應(yīng)組建貼合實(shí)際的安全組織架構(gòu),形成有公司領(lǐng)導(dǎo)班子參與,并覆蓋各部門的安全組織架構(gòu),推動(dòng)數(shù)據(jù)安全保障工作持續(xù)、穩(wěn)定、有序開(kāi)展。


      以風(fēng)險(xiǎn)現(xiàn)狀為依據(jù),進(jìn)行安全基礎(chǔ)能力建設(shè)

      開(kāi)展數(shù)據(jù)安全資產(chǎn)梳理和風(fēng)險(xiǎn)評(píng)估,通過(guò)對(duì)企業(yè)組織實(shí)際情況進(jìn)行現(xiàn)狀分析,包括數(shù)據(jù)資產(chǎn)梳理、使用權(quán)限情況、內(nèi)外部數(shù)據(jù)安全風(fēng)險(xiǎn)、合規(guī)差距梳理等,根據(jù)數(shù)據(jù)安全風(fēng)險(xiǎn)狀況進(jìn)行整體安全規(guī)劃,進(jìn)而針對(duì)數(shù)據(jù)不同的安全級(jí)別以及不同的應(yīng)用場(chǎng)景采取不同的防護(hù)。


      數(shù)據(jù)安全技術(shù)建設(shè)可遵“整體施策,分步實(shí)施;填平補(bǔ)齊、完善提高;系統(tǒng)可靠,安全優(yōu)先”的原則,分階段開(kāi)展,包括數(shù)據(jù)內(nèi)控合規(guī)、數(shù)據(jù)全域管控、風(fēng)險(xiǎn)全局可視:



      數(shù)據(jù)內(nèi)控合規(guī)階段:通過(guò)敏感數(shù)據(jù)發(fā)現(xiàn)、數(shù)據(jù)動(dòng)/靜態(tài)脫敏、數(shù)據(jù)庫(kù)日志審計(jì)、權(quán)限管控和數(shù)據(jù)資產(chǎn)保護(hù)、身份鑒別(人、終端、應(yīng)用)、高危操作防護(hù)、訪問(wèn)控制、特權(quán)管理等,加強(qiáng)內(nèi)部安全管控;


      數(shù)據(jù)全域管控階段:更加側(cè)重?cái)?shù)據(jù)安全全面可管理,基于已有的網(wǎng)絡(luò)安全和內(nèi)控安全保障,防御外部和數(shù)據(jù)流動(dòng)風(fēng)險(xiǎn),主要包括入侵防護(hù)、漏洞防御、訪問(wèn)控制、誤操作恢復(fù)、數(shù)據(jù)加密、計(jì)算環(huán)境安全、溯源管理、數(shù)據(jù)加密等,通過(guò)數(shù)據(jù)安全管理平臺(tái)整體實(shí)現(xiàn)數(shù)據(jù)全域管理;


      風(fēng)險(xiǎn)全局可視階段:以日志信息、風(fēng)險(xiǎn)操作、告警、數(shù)據(jù)庫(kù)運(yùn)行狀態(tài)等大數(shù)據(jù)為基礎(chǔ),從全局視角提升對(duì)數(shù)據(jù)安全威脅的發(fā)現(xiàn)識(shí)別、理解、分析和響應(yīng)能力的防護(hù)方式。


      以持續(xù)化運(yùn)營(yíng),實(shí)現(xiàn)安全能力持續(xù)優(yōu)化

      數(shù)據(jù)安全需要持續(xù)構(gòu)建、不斷改進(jìn)、提升防護(hù)效果,數(shù)據(jù)安全運(yùn)營(yíng)是必不可少的一環(huán),需要從預(yù)測(cè)、防御、檢測(cè)、響應(yīng)四個(gè)維度,建立可持續(xù)優(yōu)化的數(shù)據(jù)安全監(jiān)控和安全運(yùn)營(yíng)體系,對(duì)現(xiàn)有的數(shù)據(jù)安全能力進(jìn)行審視,發(fā)現(xiàn)存在不足進(jìn)行響應(yīng)處置,實(shí)現(xiàn)數(shù)據(jù)安全狀態(tài)持續(xù)保障和提升。



      免費(fèi)試用
      服務(wù)熱線

      馬上咨詢

      400-811-3777

      回到頂部