發布源:深圳維創信息技術發布時間:2020-09-14 瀏覽次數: 次
幾乎每月都有信息泄露的大事件發生,事主企業不僅核心商業機密被泄露,引發用戶信任危機,導致用戶大量流失,被曝光后,更是引來輿論口誅筆伐,導致品牌力嚴重受損。
安全君認識的幾個負責信息安全的小伙伴,經常抱怨說信息安全工作越來越不好做,自己和領導每天過得提心吊膽。
周末、度假也不敢稍微放松,生怕哪天就在網上看到自己最不愿看見的名字。
回頭來看這一年在我們身邊發生了哪些信息泄露大事件,研究他們失誤在哪里,前車之覆,后車之鑒,負責信息安全的小伙伴們肯定能從中總結出一些規律,對新一年的信息安全工作有所幫助。
1、信誠人壽內控、信息安全均曝漏洞1月29日,保監會發函通報信誠人壽存在內控缺陷,要求進行整改。
保監會指出,信誠人壽在客戶信息真實性管理、銀郵渠道業務管理、團險業務管理、公司治理、財務基礎管理等方面存在問題及內控缺陷。
除了公司內控問題外,信誠人壽此前還被曝出存在嚴重信息安全漏洞。
按照監測報告顯示,信誠人壽保險公司面臨泄漏數以萬計的客戶銀行卡號、密碼、開戶行地址、身份證等敏感信息的風險。
在2015年12月,信誠人壽山東、山西兩家分公司均被當地保監局處罰。
被罰款只是一個方面,其帶來得用戶信任危機卻會持續發酵,用戶信息被對手獲得后給企業的業務帶來更深遠、持續的惡劣影響。
2、新型安全漏洞水牢漏洞威脅我國十余萬家網站開源的加密工具OpenSSL繼“心臟出血”漏洞事件后,又被爆出新的安全漏洞“水牢漏洞”,這一漏洞允許“黑客”攻擊網站,并讀取密碼、信用卡賬號、商業機密和金融數據等加密信息。
全球有三分之二的網站服務器都是用OpenSSL的軟件加密,據悉,這次安全漏洞涉及了全球400萬家網站和服務器,其中,我國有十萬余家網站受到影響。
安全漏洞往往非常隱蔽,甚至是在黑客攻擊完成之后才能被發現,即時修復只是被動的亡羊補牢,信息安全需要95013安全號那樣的新型信息防泄露技術補上這缺失的一環。
3、20 萬兒童信息被打包出售,信息精確到家庭門牌號早前有記者在網上檢索發現,網上公開表示自己手頭有濟南嬰幼兒的信息,還在網上留了自己的QQ號。
記者以要開游泳館想要購買嬰幼兒信息為由,加了賣家的QQ.當記者表示想要購買濟南市槐蔭區和市中區1-5歲的嬰幼兒信息時,對方表示濟南市全市的1-5歲的嬰幼兒信息手頭上有20多萬條,打包價32000元。
如果只要這兩個區的,總數大約有80000條,最低價21000元。
除了姓名和聯系方式,這些信息甚至能精確到門牌號,平均每條信息幾毛錢,被打包販賣。
隨著相關法律法規的逐步完善,再發生這樣的事件,事主企業和相關負責人必然要被追究法律責任,所以企業需要加強信息安全建設。
4、257萬條公民銀行個人信息被泄露 銀行行長賣賬號10月14日,湖南一銀行支行行長出售自己的查詢賬號給中間商,再由中間商將賬號賣給有銀行關系的“出單渠道”團伙,再由另外一家銀行的員工進入內網系統,大肆竊取個人信息販賣獲利。
最后綿陽市公安局網絡安全保衛支隊破獲此案,抓獲了包括銀行管理層在內的犯罪團伙骨干分子15人、查獲公民銀行個人信息257萬條、涉案資金230萬元,成功打掉了侵犯公民個人隱私的這一黑色產業鏈。
強大的防御往往是從內部被攻陷,內鬼是信息安全中較為難以防范的環節,利欲熏心的內鬼總能利用職權的便利,讓傳統的殺毒軟件、防火墻,甚至內部權限等形同虛設,95013安全號一類能防內鬼的新型信息安全技術,是企業解決這一痛點的上佳選擇。
5、某知名電商12G的數據包在網絡上流傳2016年12月11日晚間,有媒體報道稱一個12G的數據包在黑市上開始流通,其中包括用戶名、密碼、郵箱、QQ號、電話號碼、身份證等多個維度,數據多達數千萬條。
而黑市買賣雙方皆稱,這些數據來自國內某知名電商。
該電商發表聲明稱:這些數據初步判斷源于2013年Struts 2的安全漏洞問題。
此次泄露事件幸好是源于兩年前,雖未引起用戶的恐慌,但也給用戶埋下了不信任的的危機。
可以遇見,在競爭白熱化的電商行業中,這一事件將會時常被對手用于炒作和攻擊,想要消除影響,要做的事情還很多,付出的代價,必然也很大。
信息安全不止關乎信息安全官個人崗位職責、關乎企業核心商業機密、關乎用戶的去留,更關乎你我個人隱私、財產安全。
預防信息泄露、打擊信息犯罪黑產,這條路任重而道遠。
我們不止要提升安全意識,更需要與時俱進,使用95013安全號一類先進信息防泄露產品,事前可預防,事后能補救,從而能與信息犯罪分子斗智斗勇并最終戰而勝之。
Copyright © 2021 深圳市維創信息技術有限公司 版權所有