首页 > 动态中心 > 技术文章  >  正文

我的个人信息是如何泄露的?| 企业防泄密课堂

2023-06-15 00:00:00

文章摘要:近年来,数据泄露引发全民关注。上至国家政府,下至公民、企业,都曾陷入数据泄露事件。从金融保险、教育、医疗、科技到政府,数据泄露涉及许多行业。受影响用户不断扩大,少则数千万,多达数亿乃至十几亿。风险案例去年12月4日,国外网络安全研究人员发现一个Elasticsearch数据库泄露,包括27亿个电子邮件地址,其中10亿个密码都是以简单的明文存储。据悉,大多数被盗邮件域名来自中国邮件提供商,涵盖腾讯、

近年来,数据泄露引发全民关注。上至国家政府,下至公民、企业,都曾陷入数据泄露事件。从金融保险、教育、医疗、科技到政府,数据泄露涉及许多行业。受影响用户不断扩大,少则数千万,多达数亿乃至十几亿。

风险案例
去年12月4日,国外网络安全研究人员发现一个Elasticsearch数据库泄露,包括27亿个电子邮件地址,其中10亿个密码都是以简单的明文存储。据悉,大多数被盗邮件域名来自中国邮件提供商,涵盖腾讯、新浪、搜狐和网易等。另外,雅虎、Gmail以及一些俄罗斯的邮件域名也受到影响。如果这些信息被不法分子所利用,可以生出“无穷祸患”。目前,法律上有规定:泄露用户通信内容五百条即可入罪。无疑,法律法规的颁布施行有利于遏制数据泄露的频频发生。

那对企业和用户而言可以采取哪些措施防止数据泄露?

就我行而言,目前我行采取不同的检查频率排查信息安全隐患,例如:对于用户端,除限制USB,DVD,CD-ROM刻盘,邮件互联网访问,信息下载及上传等权限外,后台系统每日进行扫描,对于可疑情况及时报送给相关负责人;配置IDS/IPS,每日检测网络环境、防火墙以确保客户信息安全。此外,我行高度重视客户信息保护和信息安全工作,开展以下工作:
1. 员工培训我行有完善的员工培训制度,信息安全的课程属于全员必修课。

2. 用户管理我行有严格的用户管理政策,员工只允许使用自己的账户进行相关操作,严禁共享账户。

3. 互联网及邮件管理我行对客户信息导出权限严格控制,对移动存储介质进行有效管控,USB使用权限受到了严格控制,所有用户默认都被禁用u盘存储功能,可以防止内部信息被非法拷贝到外部。

4. 打印机管理打印机的使用受到严格限制,必须经过授权才能完成。

5. 文件夹管理我行各部门建立各自专属工作文件夹,且浏览权限受限。

6. 信息分类政策与清桌政策1) 信息分类政策:我行的信息分为物理信息和电子信息,二者按照我行信息分类政策可分成四类,即公共信息、内部信息、受限信息及高度受限信息,按不同风险等级提供给不同查阅人,以保护我行信息的安全使用。

2) 清桌政策包括由分行安保主任及支行行长定期对各办公区域进行信息风险逐一检查。

7. 录音录像管理我行在所有重要办公区域、客户接待区域及会议室均安装有安保录音录像系统,以保障客户信息得到更好更有效的保护。

8. 网络管理在网络管理方面,我行自上而下强化网络安全意识,增强员工对网络安全风险的严重性的认识。我行默认禁止员工的邮件与外部通信,当有必须的业务需要的时候,员工可经过适当的申请流程经过审慎复核后授予其外部邮件权限。对于所有的员工外发邮件,我行建立了业界领先的技术侦测工具和响应流程,实时对员工的外发邮件内容进行检测,当发现可疑的涉及敏感内容的邮件时,会及时通知员工直属领导和业务风险经理进行排查。对于严重的违规事件,安全部门会介入进行进一步调查,并协调人力资源和法务进一步处理。

【推荐阅读:洞察眼MIT系统是如何监控收发邮件内容?】

给金融消费者的几点建议
1. 妥善保管银行卡、身份证、电子银行认证介质等,拒绝出租、出借或买卖行为;
2. 不向他人随意透露银行卡号、账户密码、有效期、安全码、身份证号、短信验证码等重要信息;
3. 下载安装App或在第三方办理业务时,留意相关授权权限,仔细阅读相关协议和合同条款,审慎填写个人信息,避免重要信息被过度搜集或非法使用;
4. 不随意丢弃业务单据、ATM凭条、信用卡对账单和刷卡单据等交易凭证,提供身份证复印件时注明用途,以防被人挪作他用。【来源:汇丰中国 】
上一篇 : 制药企业研发配方泄密案例 |文件加密大讲堂
  • 相关推荐
  • 2024办公必备!2024年必看的8款文件加密神器,超好用

    随着数字化办公的普及,文件加密已成为保护企业敏感信息和个人隐私的重要手段。2024年,我们为您精选了8款超好用的文件加密神器,它们不仅功能强大,而且操作简便,是办公人士的必备之选。无论是个人用户还是企业团队,都能在这些软件中找到适合自己的加密解决方案,让您的数据安全得到全方位的保护。1、洞察眼MIT系统系统采用先进的加...

    2024-10-21 08:58:14
  • 2024年超好用的企业防泄密软件分享|超实用企业防泄密软件TOP8

    随着数字化时代的到来,企业数据安全面临前所未有的挑战。2024年,我们精心挑选了超实用企业防泄密软件TOP8,旨在为企业提供全方位、高效的数据保护解决方案。这些软件不仅功能强大,而且操作简便,能够有效防止敏感数据泄露,保障企业信息安全。让我们一同探索这些防泄密神器,共同构建企业数据安全的坚固防线。1、洞察眼MIT系统系...

    2024-10-21 08:44:21
  • 如何远程控制员工的电脑?四款神器助你轻松实现!

    在快节奏的工作环境中,远程控制员工电脑已成为提升团队协作效率、确保信息安全的重要手段。然而,面对琳琅满目的远程控制软件,如何找到既高效又安全的解决方案?本文将为您推荐四款备受好评的远程控制神器,它们不仅功能强大,而且操作简便,助您轻松实现远程管理,让团队工作更加协同高效。1、洞察眼MIT系统远程控制功能:借助该系统,管...

    2024-10-19 14:57:35
  • 屏幕监控软件有哪些?精选8款软件,实时监控你的电脑屏幕!

    在数字化办公日益普及的今天,屏幕监控软件已成为企业确保信息安全、提升管理效率的重要工具。它们能够实时监控电脑屏幕,有效防止数据泄露,规范员工行为。以下八款屏幕监控软件,凭借其强大的功能和广泛的应用场景,成为了市场上的佼佼者。1、洞察眼MIT系统系统能够实时监控局域网内计算机的桌面画面和操作行为。这意味着管理员可以实时查...

    2024-10-19 10:05:10
  • 什么是透明加密?分享几款大家知道的文档加密软件

    透明加密是一种先进的数据加密技术。它允许用户在不影响文件正常使用的前提下,自动对数据进行加密和解密。这种加密方式对用户而言是“透明”的,即用户无需感知加密和解密的过程,就能无缝地使用加密后的文件。透明加密技术通常与操作系统或应用程序紧密结合,确保数据在存储和传输过程中的安全性,同时保持用户操作习惯的连续性。1、洞察眼M...

    2024-10-19 08:40:38
  • 监控电脑屏幕的软件叫什么?八款电脑屏幕监控神器,赶紧收藏!

    在数字化办公日益普及的今天,电脑屏幕监控软件成为了企业管理的重要工具。它们如同守护神一般,默默注视着每一个电脑屏幕,确保信息安全,提升工作效率。以下是八款精心挑选的电脑屏幕监控神器,它们各具特色,功能强大。无论你是需要监控员工行为,还是保护数据安全,这些软件都能为你提供强有力的支持。赶紧收藏,让它们成为你企业管理的好帮...

    2024-10-18 09:06:10
  • 如何禁用公司电脑上的USB接口?公司电脑USB接口禁用五个妙招

    在数字化办公日益普及的今天,公司电脑的数据安全显得尤为重要。USB接口作为数据传输的重要通道,一旦管理不善,就可能成为数据泄露的源头。因此,禁用公司电脑上的USB接口成为保障数据安全的有效手段。以下是五个妙招,旨在帮助企业轻松实现USB接口的禁用,确保公司信息资产的安全无虞。1、洞察眼MIT系统下载并安装该系统,确保所...

    2024-10-18 08:44:46
  • 监控办公室员工电脑工作的方法,五招监控员工电脑工作高效技巧

    在快节奏的现代办公环境中,如何有效监控员工电脑工作,确保团队协作高效且信息安全,成为了企业管理的一大挑战。以下五招高效技巧,将帮助您实现对员工电脑工作的全面监控,不仅提升管理效率,还能有效防范潜在风险,为企业的稳健发展保驾护航。让我们一同探索这些实用技巧,共同打造更加高效、安全的办公环境。一、使用洞察眼MIT系统系统能...

    2024-10-17 11:27:22
  • 精选上网管理神器!五款顶尖的电脑上网行为管理软件,老板必备

    在信息化办公日益普及的今天,如何有效管理员工的上网行为,确保工作效率与信息安全,成为每位老板必须面对的课题。本文精选了五款顶尖的电脑上网行为管理软件,从功能、易用性、安全性等多个维度进行深度剖析,旨在帮助老板们找到最适合自身企业的管理神器,实现员工上网行为的全面监控与优化,为企业的稳健发展保驾护航。一、洞察眼MIT系统...

    2024-10-16 11:42:48
  • 如何监控办公室员工电脑工作的情况?五招监控员工电脑工作状态

    在快节奏的现代办公环境中,如何有效监控员工电脑工作状态,确保工作效率与信息安全,成为企业管理的重要课题。本文将从五个实用角度出发,分享如何轻松实现员工电脑工作情况的全面监控。通过科学合理的监控手段,不仅能提升团队协作效率,还能有效预防信息安全风险,为企业稳健发展保驾护航。1、使用专业软件—洞察眼MIT系统该系统能够实时...

    2024-10-16 11:12:30

大家都在搜的词:

微信扫一扫联系售前工程师