美國(guó)電信600萬(wàn)用戶(hù)數(shù)據(jù)遭泄露,數(shù)據(jù)安全管控到底要如何實(shí)現(xiàn)

近日,美國(guó)電信運(yùn)營(yíng)商Verizon被坐實(shí)有600萬(wàn)用戶(hù)信息遭泄露,其中包括用戶(hù)的姓名、住址以及電話(huà)號(hào)碼等。此次泄露原因來(lái)自于供應(yīng)商N(yùn)ice Systems的一位員工的失誤操作,不管是出于什么原因,企業(yè)數(shù)據(jù)加密保護(hù)不管是內(nèi)部還是對(duì)外都需要不斷完善加強(qiáng)。


紅線(xiàn)數(shù)據(jù)防泄密系統(tǒng)實(shí)現(xiàn)數(shù)據(jù)安全管控

Verizon表示,當(dāng)時(shí)Nice Systems的一名雇員將這些用戶(hù)信息放入云存儲(chǔ)區(qū),那里允許外部訪問(wèn),此舉導(dǎo)致大約有600萬(wàn)個(gè)用戶(hù)帳戶(hù)信息被公開(kāi)。該公司稱(chēng),除了Verizon及其供應(yīng)商外,訪問(wèn)這個(gè)云存儲(chǔ)區(qū)唯一的人就是Upguard的研究人員,而后者立即向其通報(bào)了此次事件。

而讓人遺憾的是,最終威瑞森公司用戶(hù)電話(huà)號(hào)碼、姓名和部分個(gè)人安全碼(PIN碼)在網(wǎng)上公開(kāi),其中個(gè)人安全碼是便于客服在用戶(hù)撥進(jìn)電話(huà)時(shí)核對(duì)該用戶(hù)身份。而相關(guān)安全專(zhuān)家提議:騙子可以冒充用戶(hù)同客服中心聯(lián)系,既能收到并改變驗(yàn)證信息,又能切斷真正賬戶(hù)持有人的訪問(wèn)。他建議這些用戶(hù)立即更換個(gè)人安全碼并杜絕重復(fù)使用,以防賬號(hào)被盜。

也就在前幾天,印度也驚現(xiàn)最大數(shù)據(jù)泄露事件,超一億用戶(hù)信息被曝光。類(lèi)似的情節(jié)在不斷發(fā)生,雖說(shuō)企業(yè)可能對(duì)數(shù)據(jù)安全保護(hù)都有采取對(duì)應(yīng)措施,但是在人為安全管控方面確實(shí)可以看到還有很多不足之處,而且很多工作人員數(shù)據(jù)安全保護(hù)意識(shí)明顯不強(qiáng)。在次此事件后消費(fèi)者權(quán)益組織Public Knowledge稱(chēng):"電信公司有義務(wù)保護(hù)其用戶(hù)個(gè)人信息的安全。這包括在處理敏感客戶(hù)數(shù)據(jù)時(shí),需要采取相應(yīng)的安全措施確保員工、承包商及其業(yè)務(wù)伙伴的信息安全。"

而在國(guó)內(nèi),《網(wǎng)絡(luò)安全法》中也對(duì)企業(yè)獲取的用戶(hù)數(shù)據(jù)泄露事件有了明確規(guī)定,企業(yè)如果沒(méi)有部署好數(shù)據(jù)加密保護(hù),或者一些企業(yè)人為因素導(dǎo)致用戶(hù)信息泄露將會(huì)承擔(dān)法律責(zé)任,追究其刑事責(zé)任。那么如何能更好的實(shí)現(xiàn)數(shù)據(jù)加密保護(hù)和數(shù)據(jù)安全管控呢?紅線(xiàn)數(shù)據(jù)防泄密系統(tǒng)?就可以完美的解決這一難題,高度的集中管理、集中策略控制、靈活的分組(部門(mén))管理機(jī)制。企業(yè)可以根據(jù)實(shí)際的需求對(duì)不同的部門(mén)設(shè)置不同的加密策略及相應(yīng)的控制策略。從而實(shí)現(xiàn)真正的數(shù)據(jù)安全掌控。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容