如何通過云安全策略避免企業信息泄露?
3月19日,銀保監會披露的一則行政處罰決定書顯示,中信銀行因客戶信息保護不到位等問題,被處以罰款450萬元。據悉此次處罰與脫口秀演員池子控訴中信銀行擅自泄露其個人流水事件有關。
無獨有偶,2020年7月,圓通速遞有限公司河北省區內部員工與外部不法分子勾結,利用員工賬號和第三方非法工具竊取運單信息,導致40萬條個人信息泄露,相關犯罪嫌疑人于9月落網。11月16日起,境內多家媒體刊載相關報道,“圓通內鬼租售賬號導致40萬條個人信息泄露”等相關話題引發網民熱議。
那么泄密事件是如何發生的?
1、通過發起網絡攻擊竊取信息
權威報告顯示,惡意攻擊依然是數據泄露的最大來源。由于病毒或者非法入侵而導致數據泄漏,病毒入侵感染后,破壞數據、勒索加密數據等導致數據不可用,甚至盜取拖庫,非法入侵指惡意攻擊者運用不道德的手段侵入數據庫或者數據存儲空間,盜取數據。
2、企業內部員工泄露信息
這種信息泄露主要是離職人員和內部人員泄密導致的。由于權限管理疏忽等,離職人員在離職時有意或無意違規帶走大量核心數據;或者由于內部員工安全意識薄弱,數據安全分級不明確,操作失誤,部分涉密人員無意中泄露數據。
3、運維或存儲不當泄露信息
堡壘都是從內部被攻破的,一旦內部存在不安全的運維或者存儲,就容易造成信息數據泄露。不安全的加密方式或明文存儲、公開的存儲位置、管理密鑰或存儲介質丟失、未完全擦除報廢,存儲數據等等都會發生泄露。
1、進行安全加固
及時檢測系統存在的漏洞,進行補丁升級修復或風險規避,部署防火墻來保障數據安全訪問,及時阻斷已知的惡意攻擊,同時結合告警反饋和防掃描技術來達到對惡意攻擊者的威懾。
2、加強權限控制
內外部嚴格的保密制度,針對不同的業務、系統、賬號、人員,應建立嚴格的訪問控制策略,通過技術手段監控員工的電腦操作行為規避泄露風險。
3、對數據進行備份
為防止可能出現的數據泄露,最好對重要數據進行備份和異地容災,可以在數據遭受勒索病毒加密、入侵破壞后,快速恢復業務應用。
更多云安全策略,可點擊鏈接咨詢哦:http://www.xinnet.com/cs/product.html
聲明:免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發
送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創內容未經允許不得轉載,或轉載時
需注明出處:新網idc知識百科