去年,渝北男子易某利用担任重庆某科技有限公司网络管理员的职务便利,与男子严某窃取公司10815条客户订单信息,并转卖给他人获利。近日,渝北区法院审结了这起侵犯公民个人信息罪案,被告人分别被判处9个月至1年不等的有期徒刑,同时被判处罚金。

1、企业信息泄露,有问题的不仅仅是员工,更是企业!

3月15日,新通过的《民法总则》明确规定,自然人的个人信息受法律保护,任何组织和个人需要获取他人个人信息的,应当依法取得并确保信息安全,不得非法收集、使用、加工、传输他人个人信息,不得非法买卖、提供或者公开他人个人信息。易某的行为,无疑是在法律上认识不足,抱着侥幸心理从事了此类违法犯罪活动。

笔者认为,这个案件的出现,不仅仅是网管的道德问题,企业方对自身数据资产保护力度不够也为犯罪行为提供了可能。企业没有意识到自身数据资产的重要性,缺乏相应的保护措施,才使得网管有机可趁。

2013年3月,东软集团被曝商业秘密外泄,约20名员工因涉嫌侵犯公司商业秘密被警方抓捕。此次商业秘密外泄造成东软公司损失高达4000余万元人民币

2013年10月,圆通百万客户信息遭泄露,客户的地址、姓名、手机号码等信息一览无余,其近百万条信息,购买者可随意挑选。技术专家证实,能随时看到全国所有客户的实时信息,除了圆通内鬼,即便黑客也很难做到。

2016年12月11日晚间,有媒体报道称一个12G的数据包在黑市上开始流通,其中包括用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度,数据多达数千万条。而黑市买卖双方皆称,这些数据来自国内某知名电商。

上述企业作为国内知名企业,有一定技术实力,都或多或少遭遇了信息泄露,导致一系列损失。为什么这么大的公司都无法保护好自己的数据资产?最重要的原因在于企业的数据资产保护意识不足。那国内更为庞大的中小企业群体呢?是否也应该对自身数据安全有更深的认识呢?

2大数据时代即将到来,企业数据安全面临哪些威胁?

随着网络信息技术和电子商务的发展,对于现代企业而言,关键业务数据已经成为其核心资产之一,也是企业核心竞争力的体现。一家现代企业能否对其关键敏感数据进行有效保护,已成为企业自身在激烈的商业竞争中能否立于不败之地的重要因素之一。敏感数据丢失对企业不但意味着重大经济损失,还会给企业信誉带来致命影响。

然而,从目前的状况来看,大部分企业在数据安全方面还面临着巨大的挑战。

相当大一部分企业并没有意识到数据资产的重要性,因此重视力度不够,才会让罪犯有机可趁。据有关统计表明,在所有数据丢失事故的原因中,病毒、木马、蠕虫和黑客攻击仅占21%,而软硬件故障、内部员工误操作和其它原因占据79%,而我国近80%的中小企业采取的数据保护措施仅限于安装杀毒软件和防火墙,也就是说对79%的安全威胁毫无防范,这种状况应该引起每家企业引起重视!

3针对数据保护,企业应该从哪里入手?

数据资产如此重要,从企业管理者的角度来看,只有从以下几方面入手,才能有效保障企业的数据安全。

  • 增强企业员工的信息保密意识

目前,许多企业员工对信息安全存在着误区。应该尽量使用复杂的密码做为保护,而不是只要随便设置个简单的密码,例如“123456”不同的账号和文件,设置不一样的密码,才不会让入侵者或“泄密者”有机可乘。而许多企业对入职员工培训并没有涉及到信息安全、保密这一方面。员工对信息安全、保密意识的缺失,企业也有一定的责任。

  • 防火墙、杀毒软件的安装

当今互联网的发展,使得企业不能不使用网络进行各个方面的洽谈,正是由于互联网的开放性,导致了企业信息无时无刻都可能暴露在广大网民面前。所以,在管理好内网的同时,还需要对外网的行为进行管控,及时的更新防火墙、杀毒软件的版本,做好计算机网络的防护,也是防止企业信息失窃的重要手段。

  • 数据资料备份

数据资料的备份,是防止数据丢失最简单的方案。但是,如果是重要的资料,尤其是丢失会造成大量损失的数据,数据备份还远远不够。

  • 数据加密

要从源头保护文件,就需要利用前沿的驱动层加密技术,对单位内所有重要文件实现强制透明加密,一旦加密,如果非授权情况下把文件带离公司,文件将显示乱码无法使用,带走也徒劳。

  • 终端管控

关于企业的数据资产安全,普华永道会计师事务所风险保证业务部的Joe DiVITo说道:“企业要正确核计赋予员工的访问权限。要确定谁拥有授权和日常访问该数据的权限,并确保需要修改或撤销访问权限时,各有关方均通知到位。

所以,员工安全的上网行为对于企业数据信息安全来说越来越重要,这也正是步入信息时代上网行为管理产品市场需求逐步扩大的重要原因。而针对不同层级员工的权限控制,将会进一步降低信息泄露的风险。

严控泄密途径,实施终端安全管理,管控包括U盘拷贝、沟通工具传播、邮件发送、打印资料等在内的数据泄露隐患,同样非常重要。文件的全程操作过程都有记录可查,如果有人企图带走内部文件,增加了窃密难度,也增加了窃密成本。

企业数据资产的保护,只有从这5方面出发,才能全面防止企业信息的泄露。这5方面内容,主要是技术手段和非技术手段,技术手段可以花钱解决;而更重要的是非技术手段,只有数据安全意识的具备,才能做出更合理的行动来对数据资产进行保护!

网管转身变“黑客”,企业该怎么保护自身的数据资产?相关推荐

  1. 利用R通过顺企网根据公司名称爬取企业地址

    利用R通过顺企网根据公司名称爬取企业地址 有时我们有公司名称数据但是没有地址,需要根据公司名称找出企业的地址,描述其空间布局,如果数据量很大,手动在网页中操作费时费力,R语言提供了一个解决的办法,前提 ...

  2. 如何构建企业数据资产运营体系

    在数据越来越受到重视,越来越体现其价值的今天,企业数据资产的管理正成为企业亟待解决的问题,以期为企业带来更大的经济价值.企业的数据资产运行成为企业利用数据获得更大价值的核心竞争力. 本文将从三个方面分 ...

  3. 企业如何做好数据资产的盘点|亿信华辰

    传统意义上的资产盘点是指对资产进行定期清点,以确定各种财产在一定时间的实存数.数据资产盘点则是对企业拥有的数据进行清点,已确定企业当前拥有的数据. 众所周知,数据资产是企业数字化转型的数据底座,企业要 ...

  4. 企业关键数据资产如何保护?腾讯安全联合“数据安全推进计划”落地主题沙龙

    4月26日,腾讯安全联合中国信通院"数据安全推进计划"共同在深圳举办了数据安全研讨会,共同探讨新形势下如何让企业关键数据资产更安全.中国信息通信研究院云计算与大数据研究所高级业务主 ...

  5. Dedecms织梦模板下载:百变配色企业通用织梦模板

    模板名称: 创意动态全屏大图百变配色企业通用织梦模板 模板介绍: 功能全面 所有文字图片都可以在后台修改 后台管理简单方便,体验极佳 源码审核严格,精简不冗余,采用HTML5+CSS3 源码全面SEO ...

  6. 网速突然变慢的原因及解决办法

    网管(网络管理员)不但要确保网络的工作稳定,还要保证有正常的网络速度,在工作中经常有用户反映网速突然变慢,本文现从两个方面加以分析,一是用户的计算机,二是网络环境. 网管工作:网管必备之七大硬件工具 ...

  7. 互联网晚报 | 4月08日 星期五 | 国家网信办:互联网企业近半年来用工人数保持平稳;特斯拉将推出一款“专用的”自动驾驶出租车...

    国家网信办:互联网企业近半年来用工人数保持平稳 据"网信中国"消息,近期,网传多家大型互联网企业进行大规模裁员并引发舆论热议.对此,中国网信网对腾讯.阿里巴巴.美团.京东等12家互 ...

  8. Axure企业官网通用模板web端+公司官网通用模板web端高保真原型+服务企业门户官网+加入我们+在线招聘+企业宣传+新闻动态+企业理念+产品与服务+公司通用版官方电脑端门户网站

    作品介绍:Axure企业官网通用模板web端+公司官网通用模板web端高保真原型+服务企业门户官网+加入我们+在线招聘+企业宣传+新闻动态+企业理念+产品与服务+公司通用版官方电脑端门户网站 原型演示 ...

  9. 无线网可拼服务器吗6,当WiFi 6遇到了WiFi 6+,我们的网速真的变快了吗?

    原标题:当WiFi 6遇到了WiFi 6+,我们的网速真的变快了吗? 新技术的普及总会伴随着争议,当WiFi 6开始被越来越多消费者熟悉时,WiFi 6+的出现是不是让小伙伴有些蒙呢?今天,小A想要给 ...

最新文章

  1. 《ANTLR 4权威指南》——2.1节从ANTLR元语言开始
  2. 如何解决linux的ssh连接自动断开的问题
  3. Angular No provider for EffectsRootModule错误消息的出现原因和修复方式
  4. STM32F4_TIM输入波形捕获(脉冲频率、占空比)
  5. 《Python Cookbook 3rd》笔记(5.4):读写字节数据
  6. 腾讯云AI平台张文杰:构建一站式机器学习服务平台
  7. android开发app初始化,Android 的 Application 初始化
  8. 小米路由器MINI架设WEB服务
  9. tomcat乱码问题
  10. 深入Guerrilla Games解密次世代开山大作《杀戮地带暗影坠落》(The technology of Killzone Shadow Fall)
  11. python运行内存不足_Python内存不足(使用后缀树)
  12. 福禄克FLUKE OFP2-100-Q CH与OFP2-Q-ADD技术规格
  13. 谈谈新加坡的教育和学区房
  14. 对于【没有苹果开发账号,只有p12文件和mobileprovision文件进行打包】文章的补充
  15. 俄亥俄大学计算机科学系,俄亥俄大学课程及专业设置
  16. 微信小程序音乐播放器实践
  17. oracle10G 异构方式迁移表空间之一
  18. PAT甲级_2023春
  19. 低代码、端到端,一小时构建IoT示例场景,声网发布灵隼物联网云平台
  20. 职业竞技选手金咕咕修理手机,天价换屏幕

热门文章

  1. 微信小程序/公众号/开放平台账号被冻结后原始ID找回方法
  2. 消防也有大“智慧”,智慧消防助力传统消防产业升级
  3. 学习Node.js的电子书大全
  4. 关于督促自己学习这件事|| 制定有效的学习计划
  5. 标签打印软件如何从网址链接中提取防伪码
  6. iOS 电量消耗改善:一招套路及相关姿势
  7. ubuntu18.04 下载好chesse 茄子无法调用摄像头的解决办法
  8. java random 长度_java----随机生成指定长度的内容
  9. 嵌入式面试题:海康威视 校招 2020
  10. Spark/Flink广播实现作业配置动态更新