摘要: 前段时间,某酒店集团数据泄露引起轩然大波,泄露的数据中包含了用户姓名、手机号、邮箱、身份证号等多项信息。卖家对这个约5亿条数据打包出售价格为8比特币或520门罗币。

前段时间,某酒店集团数据泄露引起轩然大波,泄露的数据中包含了用户姓名、手机号、邮箱、身份证号等多项信息。卖家对这个约5亿条数据打包出售价格为8比特币或520门罗币。

而关于此次信息泄露事件的原因,目前尚未定论。据悉,由于集团某程序员将服务器及数据库信息泄露到了Github,导致被黑客利用,通过弱密码攻击攻陷了酒店服务器和数据库体系。不过这一说法目前只是推断。

内部管控不严泄密加上黑客攻击成为了这场数据泄露事件的主要原因。
外部攻击我们尚可加防,内部运维我们应该如何自防呢?在日常的数据库使用过程当中,运维人员在数据分析、线上问题排查、临时修正数据等多个环节均可直接接接触数据库中的数据,也就是说这些环节都有可能出现问题。

传统数据库安全管控方案漏洞频出
传统的人为数据安全管控方案有两种,集权管理和分权管理。使用集权管理方案需要在业务代码使用账号之外,创建独立的读写账号、只读账号,只给与DBA、运维等特定的人员,但是这种方案的弊端在于,对于有些需要快速响应查看数据进行决策的场景,繁琐的步骤将直接影响研发效率。

在日常数据库使用过程中,应用代码的在线服务访问是最主要的一种方式,但人员基于数据分析、线上问题排查、新需求变更结构、临时修正数据等各种诉求也需要直接接触数据库。

如果采用分权管理,创建独立的读写账号、只读账号,分发到一线负责人,相较于集权管理,效率有一定的提升,但是接触数据库账号密码人员较多,人员变动时需要及时变更账号密码信息确保安全。

这两种方案不仅本身存在弊端,且在大批量管理时,实施难度也将成指数级放大。如此一来,企业还能如何避免人为因素导致的数据泄露事件发生呢?

阿里云数据管理DMS企业版针对此问题,提供了从访问源头开始防护的完善、成熟的数据安全访问解决方案。

DMS企业版高效保障数据安全,提升研发效率

与传统的数据访问方案相比,DMS企业版消除了人员瓶颈,在保障数据安全的前提下也兼顾了企业的研发效率。DMS企业版主要从访问和变更两个方面进行安全管控。

在访问方式上,区别于传统方案,无需直连数据库,只需提前录入需要管理的数据库实例、接触数据库的人员,当需要访问数据库、表的时候,可直接在产品内按需申请或由数据owner主动授权,具备权限后登录DMS企业版即可直接访问数据库,不再接触任何数据库的账号密码。

在访问权限粒度上也设定了相应的规范,若无对应权限则不可大量数据导出、不可提交数据变更(DML、DDL等)操作,避免了数据被大量泄漏。同时,DMS企业版支持了特有的字段级别权限管控,方便企业在身份证、银行卡、密码等敏感信息上进行精细化的管理。

DMS企业版对于保障访问性能安全也做了特别的处理,比如数据库级别阀值禁止全表扫描管控,当表空间大于一定值执行计划不走索引则禁止发起查询;用户级别单天查询行数、次数上限管控;产品内单次查询返回行数上限管控等,全方位保障访问安全。

变更安全管控主要加入了实例级别变更流程管控、任务调度负载管控以及数据变更update、delete默认备份前镜像,如果遇到异常情况可快速恢复,并且避免了元数据锁争用阻塞数据库、避免thread_running过高时调度加重负载。

除此以外,DMS企业版还提供了云账号准入、企业人员准入、企业内网准入三层登录安全保障;在开启内网准入(访问IP白名单)管控后,即使企业内人员变更流失账号未及时回收,但由于人员已不能再登录企业内网环境这无疑又是一道安全保障。

值得注意的事,在人员账号都精细化按需使用后,账号无共用,产品内人员的每一个操作都将可被溯源。公司内(尤其是上市公司)固定周期的操作审计将是重要的数据支撑来源。

数据安全任重道远
数据安全任重道远,企业内数据作为一个企业的核心资产、赖以生存的命脉,数据安全是重中之重;也是最值得持续投入改进、不断加强的一个方向。DMS企业版将不断努力,助力企业完善数据安全管理。

最后附上【数据安全管理小建议】
1)禁止弱密码的存在,即使生产服务使用的数据库账号密码如有可能建议定期更换
2)禁止敏感信息的大量接触,敏感信息严格限制可接触人员
3)禁止公开企业内数据库访问方式、服务器IP等敏感信息
4)设置数据库服务器的可访问IP白名单,来源管控
5)设置数据库账号的可访问IP白名单,来源管控

“数据门”事件频发如何避免人为因素导致数据泄露?相关推荐

  1. “数据门”事件频发 如何避免人为因素导致数据泄露?

    前段时间,某酒店集团数据泄露引起轩然大波,泄露的数据中包含了用户姓名.手机号.邮箱.×××号等多项信息.卖家对这个约5亿条数据打包出售价格为8比特币或520门罗币. 而关于此次信息泄露事件的原因,目前 ...

  2. 企业数据泄漏事件频发,如何防止企业数据泄漏?

    2022年即将接近尾声,这一年受疫情和国际经济形势影响,各行各业都不太好过,同样互联网领域发展不平衡.规则不健全.秩序不合理等问题日益凸显,虽然互联网的快速发展为企业数字化转型提供了支撑,但是互联网发 ...

  3. 数据泄密事件频发 但密码仍有生命力

    导语:美国<华尔街日报>网络版今天刊登题 为<尽管数据大盗盛行 但密码仍有生命力>(Despite Data Thefts, the Password Endures)的评论文 ...

  4. 冷却负载、人为因素影响传统数据中心效率

    数据中心的许多问题都与冷却有关.能源成本是一个主要问题.提高能源效率的一种方法是提高返回温度.Smith指出:"提高冷却装置的回水温度可以提高冷却装置的效率.""尽可能干 ...

  5. “数据泄露事件频发”折射数据安全问题,分布式数据存储势在必行

    随着数字经济的快速崛起,万物互联.企业上云等趋势的不断推进,数据已经成为最有价值的资产之一.然而,数字经济迎来新发展机遇的同时,数据泄露事件也在持续高频发生. 数据泄露事件频发 2020年3月,万豪国 ...

  6. 数据泄漏、删除事件频发,企业应如何构建安全防线?

    近日国内发生一起数据删库安全事件,某医院离职人员白某因不甘心领导对其工作的不重视,加之原同事经常让他帮忙解决网络问题,白某某便产生了"制造网络故障让某医院再来找其解决"的想法,于是 ...

  7. 数据泄露事件频发,数据安全迫在眉睫

    随着互联网.物联网.云计算.大数据等新兴技术的高速发展,各种智能终端.社交网络服务.电子商务的大量涌现,全球数据量出现了巨幅增长.真正的大数据时代已经到来.一方面,云计算技术的成熟,为这些多样化的数据 ...

  8. 自动化设计的人为因素模型中的自动化等级

    为什么我们可以考虑将婴儿和洗澡水一起倒掉 本文回应了卡贝尔(Kaber)对自动化等级(LOA)框架的经验基础和设计效用的思考.我们讨论了在复杂工作环境中支持设计决策的现有人类性能数据的适用性.我们就为 ...

  9. 触目惊心:2015十大最具影响力的数据泄密事件

    2015年,是数据安全事故频发年,也是数据安全防护技术高速发展的一年.回顾整个2015,产业信息化.数字化.网络化进程加速,互联网+已然成为一种不可逆的趋势,互联网.云计算.大数据带来更新式革命,然而 ...

最新文章

  1. RNA和机器学习:多维生物标志物的合理设计
  2. 计算机主机房的消防配置包括,信息安全等级保护之技术要求→物理安全→防火...
  3. ubuntu MNN编译安装
  4. docker java 最小镜像_docker构建JDK最小镜像
  5. 计算机联锁仿真软件设计,一种基于LabVIEW的计算机联锁仿真系统的制作方法
  6. Pytorch中图像预处理相关函数
  7. 笔记本能连上WIFI网络,但是无法上网怎么办
  8. 死锁 预防死锁避免死锁_死锁和处理死锁的方法
  9. springmvc最简单的搭建,初学者必看
  10. 实体连锁电商会员运营方案
  11. 【论文阅读】Probabilistic Embeddings for Cross-Modal Retrieval CVPR 2021 --- 跨模态检索,概率嵌入,一对多,多对多匹配
  12. 如何用计算机表达无理数,利用泰勒级数计算无理数和以及其他任意无理数的近似值.doc...
  13. android写轮眼,打造iOS般流畅的安卓 神器写轮眼使用教程
  14. prusai3打印机使用教程_【打印虎原创】Prusa_i3_3D打印机校准图解教程-基础篇
  15. 高德地图/腾讯地图地址转换经纬度
  16. Delphi中的线程类Thread
  17. oracle常用SQL语句(汇总版)
  18. BI数据分析专业词汇整理(1/9)
  19. linux c查看子进程,Linux 如何查看进程和控制进程
  20. 《机器学习实战》chap1 机器学习概览

热门文章

  1. linux ulimit
  2. CC攻击(N个免费代理形成的DDOS)
  3. JS 函数参数arguments对象(实例)
  4. httrack 拷贝网站到本地(好东西,但是发现考的不全)
  5. docker常用参数详解,docker run常用参数详解(精)
  6. wireshark全网过虑最全规则
  7. 【MM系列】SAP里批量设置采购信息记录删除标记
  8. C# ---- GC中代的递增规律
  9. 说说说vue.js中的组
  10. o2o家庭助手demo