您當前的位置是:  首頁 > 資訊 > 國內(nèi) >
 首頁 > 資訊 > 國內(nèi) >

刪庫事件再起,為何這樣的信息安全事件屢禁不止?

2021-01-27 10:19:47   作者:   來源:CTI論壇   評論:0  點擊:


  2020年已消失在黑夜中,沐浴朝陽的2021年就帶著一條炸紅全網(wǎng)的某公司員工因刪庫被判刑事件讓人再次驚愕。
  企業(yè)信息安全事件,似乎屢禁不止,前不久有某國際酒店因管理不當泄露客人信息被罰1.6億,以及某快遞公司因內(nèi)鬼致40萬條個人信息被泄露等新聞,今又有某房地產(chǎn)中間公司前員工因不滿工作調(diào)整,怒刪公司9TB數(shù)據(jù)并被法院宣判的頭條。
  如果回顧2020年,會發(fā)現(xiàn),這樣的信息安全事件層出不窮:
  • 1月份:某人物搜尋服務(wù)網(wǎng)站位于杭州的服務(wù)器被人發(fā)現(xiàn)可直接連接,其中有5600萬美國人的個人信息被暴露;
  • 2月份:某知名運動品牌位于西班牙的數(shù)據(jù)泄露,超過1.23億條用戶記錄在暗網(wǎng)銷售;
  • 3月份:某安全公司的搜索服務(wù)器發(fā)生數(shù)據(jù)泄露事件,泄露數(shù)據(jù)包括哈希類型、泄露年份、密碼、電子郵件、電子郵件域等;
  • 4月份:某國際酒店520萬用戶的姓名、地址、出生日期、性別、電子郵件地址和電話號碼遭泄露;
  • 5月份:泰國某網(wǎng)絡(luò)運營商其子公司泄漏了約83億條用戶互聯(lián)網(wǎng)記錄,包括DNS查詢?nèi)罩竞蚇etFlow日志,
  • ……等等。
  記者了解到,據(jù)IBM中國調(diào)研發(fā)現(xiàn),社會影響巨大的數(shù)據(jù)安全事件的背后,人為錯誤和系統(tǒng)故障導(dǎo)致的數(shù)據(jù)泄露占事件總量的近一半(49%),分別給企業(yè)造成了平均350萬美元和324萬美元的損失,云服務(wù)器配置不當也是數(shù)據(jù)泄露原因之一,這一原因在2018年就曾導(dǎo)致9.9億條記錄被曝光,占全年記錄數(shù)據(jù)丟失總數(shù)的43%。
  企業(yè)信息安全一直是需要重點關(guān)注的領(lǐng)域,而云計算時代下多網(wǎng)絡(luò)、多設(shè)備、多廠商等復(fù)雜的數(shù)據(jù)環(huán)境,也無疑加大了企業(yè)保障數(shù)據(jù)安全的難度,當然,要防范此類事件的反復(fù)發(fā)生,也不是別無他法,從IBM中國的調(diào)研中可以得知,要避免企業(yè)數(shù)據(jù)泄露事件的發(fā)生要從“人為錯誤”入手,而據(jù)統(tǒng)計,70%的安全事故來自企業(yè)內(nèi)部運維管理不善導(dǎo)致,因此加強運維設(shè)備防護、強化運維人員監(jiān)管才是防范企業(yè)信息泄露事件發(fā)生的根本舉措。
  深耕企業(yè)云計算管理領(lǐng)域多年的行云管家 ,CEO張勇向記者透露:“針對這種情況,部署堡壘機是解決運維過程中此類信息安全事故的最佳方法,作為信息安全的保障利器,堡壘機本質(zhì)上就是解決IT運維過程的安全、可控與合規(guī)的問題。”
  怒刪公司9TB數(shù)據(jù)被法院宣判,此類及其眾多諸如刪庫事件和數(shù)據(jù)泄露事件,屢禁不止的背后其實不僅是員工缺乏數(shù)據(jù)安全意識的問題,也是企業(yè)數(shù)據(jù)監(jiān)管不當?shù)墓芾砺┒,亡羊補牢正是當時,正如眾多等深受運維安全問題困擾的企業(yè),錯在管理者很難知道“哪些人以什么樣的身份訪問了哪些設(shè)備”,因此如果沒有一套好的運維審計系統(tǒng),就容易產(chǎn)生運維混亂甚至失控,一旦產(chǎn)生信息安全事故,將很難回溯追責,企業(yè)損失慘重。
  記者調(diào)查得知,作為國內(nèi)領(lǐng)先的堡壘機品牌,目前已成功服務(wù)超過八萬家的企業(yè)級用戶,行云管家堡壘機基于用戶、角色及組織架構(gòu)的授權(quán)模型對運維人員進行精細化權(quán)限控制,針對敏感操作提供指令審核,所有操作均可全程錄像等,為企業(yè)打造“事前授權(quán)、事中監(jiān)察、事后審計”的完整運維閉環(huán),充分保障了正確的人,用正確的操作,訪問正確的設(shè)備,從而避免了非法訪問、誤操作等行為造成的信息泄露。
  企業(yè)信息安全警鐘長鳴,云計算時代個人和企業(yè)對于網(wǎng)絡(luò)的依賴越來越強,在今天高度脆弱的數(shù)字年代,企業(yè)云計算安全管理工作的稍有不慎都會造成難以挽回的損失 ,前車之鑒后車之師,從根源出發(fā),杜絕一切不合規(guī)的運維手段,斬斷運維非法操作的可能,有效管理企業(yè)內(nèi)部的信息安全,防范數(shù)據(jù)泄露及刪庫事件再次發(fā)生,部署堡壘機是重中之重。
【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

相關(guān)熱詞搜索: 信息安全

上一篇:羅技重新定義視頻會議“行業(yè)標準”

下一篇:最后一頁

專題

CTI論壇會員企業(yè)