数据库泄露事件频发成关注焦点,该如何应对

随着互联网、物联网、云计算等技术的快速发展,全球数据量呈现爆炸式增长,毋庸置疑,大数据时代已经来临。大数据时代是“数据驱动”的时代,是能够对海量数据进行处理和分析,并产生价值的时代。

大数据时代的数据具有数据海量、类型多样、产生价值、运算高效四个显著的特点。大数据时代的数据就是财富,数据是国家基础战略资源和创新生产要素,其战略价值和资产价值急速攀升。数据也无疑是企业和个人最重要的资产,特别是对个人而言,它不仅是数字环境中的个人信息的收集、使用、整理、处理和共享,而且关系到个人在数字世界中的存在,在互联网的高速发展下,数据安全防护显得越发重要。

据数据统计,2018年上半年共涵盖945次数据安全事件,导致45亿条信息泄露,平均每秒钟泄露个人隐私数据291条,数据丢失、被盗或受损的数量较2017年同期大增133%。众多的信息安全事件也成为网络晴朗天空中的一朵朵乌云,不时给人们的互联网生活投下阴影。特别是,企业数据泄露事件层出不穷,也对企业造成经济损失并影响其品牌形象。

数据泄露产生的根本原因是什么?

“策略”不规范,“企业”两行泪。

数据泄露的根本原因可能多种多样,总结起来,几乎都可以归类为两种,一种为企业对于数据的技术管控策略不足到导致的数据泄露,另外一种则是数据安全管理策略或制度上缺失导致敏感数据被未授权的访问。

技术方面,网站/平台/应用/系统因为存在安全问题,如系统漏洞或配置失误、数据脱敏手段和数据加密措施缺失、异常操作审计手段缺失、敏感信息泄露发现机制缺失等,都可能导致攻击者利用获取到敏感数据;

管理方面,由于开发人员或实习员工安全意识薄弱、或对合作商缺乏数据使用约束条款或限制措施等,导致数据未授权公开或被非法滥用,也是导致数据外泄另外一大主要原因。

大数据下出现数据泄露的隐私保护措施。

1、数据库脱敏系统。一次性对大量敏感数据进行脱敏,实时保护敏感数据, 以此提高网络数据的安全性。

2、数据库运维审计。全面、高效精确行为分析能力,能通过强大的风险行为描述语言,实现对数据库风险和攻击行为的有效描述;及时告警违反安全策略的访问行为能力,保证数据库操作满足合规性要求;系统自带数据库风险特征库,能迅速实现数据库风险检测和告警。

3、数据库加密系统。敏感数据的加密存储,访问控制增强、应用访问安全,安全审计、三权分立,明确了访问界限,便于及时阻止数据泄露的危险,达到数据的安全使用。

发表评论
留言与评论(共有 0 条评论)
   
验证码:

相关文章

推荐文章

'); })();