售前咨询
技术支持
渠道合作

用户隐私数据的泄露——企业保护策略

数据是信息时代最大的资产,可视为21世纪的石油,用好数据不仅可以提高企业自己的产品和服务,还有可观的经济效益。但若是没有守好数据,那么很有可能成为下一个负面信息的主角,上半年Facebook的数据泄露已是人尽皆知,我们一起来回顾层出不穷的数据泄露事件。

数据泄露层出不穷

1.12306:2014年12月泄露数据达131653 条,包括用户账号、明文密码、身份证和邮箱等多种信息,共约14M数据。

2. UBER:2016年10月,黑客攻击事件,导致全球5000万名Uber乘客的姓名、电邮地址和手机号码泄露。

3 .Yahoo:2017年10月公布,在一段时间内,由于黑客攻击,造成30亿用户信息泄露。

4. A站:2018年6月13日,弹幕视频网A站(AcFun)发布公布表示,网站受到黑客攻击,近千万条用户数据外泄。

N …… 数据泄露每天都在发生……

 

为什么没防住? 我们不禁会发问,已采取的安全防护措施如边界防护解决方案、DLP、数据库加密等等,但重要数据失控、敏感数据泄露怎么还会发生呢? 原因是数据在使用过程中无处不在,而数据的生命周期包括“产生、传输、处理、存储、访问、展现”。任意环节存在的一丝风险,黑客、DBA、越权访问者都有可能通过若干种手段把你的数据拿走。

保障数据库安全互联网企业该怎样做?

1.    增强管控措施,增强内部员工的防范意识,加强对IT人员的操作监管、操作审计和事前严格控制;

2.    2.从技术上防止数据泄露,例如企业邮箱应部署邮件加密证书全程加密传输,全面保障数据安全;

3.    为官网部署SSL证书,进行HTTPS加密防止数据在传送过程中被窃取、篡改,保证数据的完整性;防止运营商的流量劫持、网页广告植入现象;

4.    实时进行网络监控,发现可疑问题或者恶意攻击及时处理和解决,防患于未然;选择安全、稳定、可靠、防御系数高的数据托管服务提供商,根据自己企业的数据库需求安装数据库安全产品。

上一篇:

下一篇:

相关新闻

 

领取优惠
免费预约

申请试用SSL证书

提交成功!

咨询客服