2019年数据泄露事件激增,企业如何数据泄露?

GDCA数安时代
2019年上半年曝光的记录数量与2017年同期相比下降了30%,尽管这个数据可能会在下半年发生变化。最近的报告详细介绍了Paige A.Thompson所披露的数据范围,被称为Capital One数据泄露事件的黑客据称拥有来自30多家其他公司、教育机构和其他实体的数TB被盗数据。
  根据Risk Based Security公布的数据,2019年的数据泄露事件达到了一个高峰,上半年超过3800多起数据泄露事件攻击了企业或者机构,在过去四年中增加了50%甚至更多。
 
  报告指出,在2015年至2018年期间,数据泄露事件数量变化不到200起。但在2019年的前六个月,数据泄露事件的数量与去年同期相比增加了54%。
 
 
  相比之下,根据该报告,2019年上半年曝光的记录数量与2017年同期相比下降了30%,尽管这个数据可能会在下半年发生变化。最近的报告详细介绍了Paige A.Thompson所披露的数据范围,被称为Capital One数据泄露事件的黑客据称拥有来自30多家其他公司、教育机构和其他实体的数TB被盗数据。
 
  尽管网络安全社区对内部威胁提出了担忧,但有89%的漏洞是外部攻击造成的。但报告指出,越来越多的泄露事件源于内部人士无法妥善处理敏感数据或安全信息,错误配置数据库和服务共有149起,导致超过32亿条记录被泄露。
 
  Risk Based Security还指出,将敏感数据交给第三方也会发生数据泄露,例如黑客侵入了AMCA的网络,窃取了逾2200万债务人的记录,包括姓名、地址、出生日期、社交号码和财务细节。该报告指出,这些违规行为对AMCA造成了严重后果,因为该公司仅在违规消息成为头条新闻的两周后,就被迫申请破产保护。
 
  根据Risk Based Security公布的数据,医疗保健服务是受影响最大的行业,零售、金融和保险、公共管理和IT占据前五位。
 
  
 
  那么,该怎样保护用户数据不被泄露呢?
 
  1、对操作系统进行及时更新,堵塞操作系统的安全漏洞
 
  通过定期对操作系统进行升级和更新的办法有效堵塞操作系统的安全漏洞,从而满足操作系统的安全性能指标,提高操作系统的防御能力。所以,我们应在网络使用过程中,对操作系统进行及时更新,防患于未然。
 
  2、在网络终端系统中安装杀毒软件,提高防御能力
 
  为了保证网络终端能够满足安全性能要求,我们应在网络终端系统中安装杀毒软件,定期对网络终端系统进行杀毒,保证网络终端系统能够抵御病毒攻击,提高网络终端系统的安全性。
 
  3、采用信息加密技术,提高数据库的安全性
 
  结合数据库的使用特点,对数据库中的信息采取加密技术,防止数据库中的数据被盗用,提高数据的安全性。
 
  4、部署SSL证书,使用HTTPS加密传输协议
 
  HTTPS是一项相对安全的加密传输协议,是HTTP的升级版。HTTPS=HTTP+SSL,其中SSL及其继任者TLS是为网络通信提供安全及数据完整性的一种安全协议。TLS与SSL在传输层对网络连接进行加密,防止传输数据被他人窃取、窥视或篡改。
 
  
 
  在互联互通的全球数字经济背景下,数据是企业最重要的战略资产。只有提升对数据价值的认识,对数据存储、使用和管理的方式予以高度重视并将其置于企业战略的核心,同时建立有效的数据保护策略,方能保障企业安全。
THEEND