“大数据时代,在充分挖掘和发挥大数据价值同时,解决好数据安全与个人信息保护等问题刻不容缓。”中国互联网协会副秘书长石现升在贵阳参会时指出。
员工监守自盗数亿条用户信息
今年初,公安部破获了一起特大窃取贩卖公民个人信息案。
被窃取的用户信息主要涉及交通、物流、医疗、社交和银行等领域数亿条,随后这些用户个人信息被通过各种方式在 *** 黑市进行贩卖。警方发现,幕后主要犯罪嫌疑人是发生信息泄漏的这家公司员工。
业内数据安全专家评价称,这起案件泄露数亿条公民个人信息,其中主要问题,就在于内部数据安全管理缺陷。
国外情况也不容乐观。2016年9月22日,全球互联网巨头雅虎证实,在2014年至少有5亿用户的账户信息被人窃取。窃取的内容涉及用户姓名、电子邮箱、 *** 号码、出生日期和部分登陆密码。
企业数据信息泄露后,很容易被不法分子用于 *** 黑灰产运作牟利,内中危害轻则窃财重则取命,去年8月,山东高考生徐玉玉被电信诈骗9900元学费致死案等数据安全事件,就可见一斑。
去年7月,微软Window10也因未遵守欧盟“安全港”法规,过度搜集用户数据而遭到法国数据保护监管机构CNIL的发函警告。
上海社会科学院互联网研究中心发布的《报告》指出,随着数据资源商业价值凸显,针对数据的攻击、窃取、滥用和劫持等活动持续泛滥,并呈现出产业化、高科技化和跨国化等特性,对国家和数据生态治理水平,以及组织的数据安全能力都提出了全新挑战。
当前,重要商业网站海量用户数据是企业核心资产,也是民间黑客甚至国家级攻击的重要对象,重点企业数据安全管理更是面临严峻压力。
企业、组织机构等如何提升自身数据安全能力?
企业机构亟待提升数据安全管理能力
“大数据安全威胁渗透在数据生产、流通和消费等大数据产业的各个环节,包括数据源、大数据加工平台和大数据分析服务等环节的各类主体都是威胁源。”上海社科院信息所主任惠志斌向记者分析称,大数据安全事件风险成因复杂交织,既有外部攻击,也有内部泄密,既有技术漏洞,也有管理缺陷,既有新技术新模式触发的新风险,也有传统安全问题的持续触发。
5月27日,中国互联网协会副秘书长石现升称,互联网日益成为经济社会运行基础, *** 数据安全意识、能力和保护手段正面临新挑战。
今年6月1日即将施行的《 *** 安全法》针对企业机构泄露数据的相关问题,重点做了强调。法案要求各类组织应切实承担保障数据安全的责任,即保密性、完整性和可用性。另外需保障个人对其个人信息的安全可控。
石现升介绍,实际早在2015年国务院就发布过《促进大数据发展行动纲要》,就明确要“健全大数据安全保障体系”、“强化安全支撑,提升基础设施关键设备安全可靠水平”。
“目前,很多企业和机构还并不知道该如何提升自己的数据安全管理能力,也不知道依据什么标准作为衡量。”一位业内人士分析称,问题的症结在于国内数据安全管理尚处起步阶段,很多企业机构都没有设立数据安全评估体系,或者没有完整的评估参考标准。
“大数据安全能力成熟度模型”已提国标申请
数博会期间,记者从“大数据安全产业实践高峰论坛”上了解到,为解决此问题,全国信息安全标准化技术委员会等职能部门与数据安全领域的标准化专家学者和产业代表企业协同,着手制定一套用于组织机构数据安全能力的评估标准——《大数据安全能力成熟度模型》,该标准是基于阿里巴巴提出的数据安全成熟度模型(Data Security Maturity Model, D *** M)进行制订。
阿里巴巴集团安全部总监郑斌介绍D *** M。
作为此标准项目的牵头起草方,阿里巴巴集团安全部总监郑斌介绍说,该标准是阿里巴巴基于自身数据安全管理实践经验成果D *** M拟定初稿,旨在与同行业分享阿里经验,提升行业整体安全能力。
“互联网用户的信息安全从来都不是某一家公司企业的事。”郑斌称,《大数据安全能力成熟度模型》的制订还由中国电子技术标准化研究院、国家信息安全工程技术研究中心、中国信息安全测评中心、公安三所、清华大学和阿里云计算有限公司等业内权威数据安全机构、学术单位企业等共同合作提出意见。
近日,有报道称在2017年3月18日至7月2日期间,凯悦旗下的部分酒店前台手动输入或刷卡消费的宾客,其支付卡信息有被未授权访问的迹象。
据了解,此次全球11个国家的41家凯悦酒店支付系统被黑客入侵,大量客户信息泄露,泄露的信息包括姓名、信用卡号、信用卡有效期和内部验证码。
据悉,凯悦酒店集团(Hyatt)总部位于芝加哥,旗下的酒店品牌包括凯悦酒店、君悦酒店、柏悦酒店等。目前,中国地区共有51家酒店,在此次信息泄露事件中,有18家酒店受到波及。
在致电凯悦酒店集团后,AI财经社得知这18家被波及的酒店分别是:福州仓山凯悦酒店、广州君悦酒店、广州柏悦酒店、贵阳凯悦酒店、杭州凯悦酒店、杭州柏悦酒店、济南凯悦酒店、丽江君悦酒店、青岛凯悦酒店、三亚君悦酒店、上海新天地安达仕酒店、上海金茂君悦酒店、上海外滩茂悦酒店、上海崇明凯悦酒店、上海五角场凯悦酒店、深圳君悦酒店、厦门五缘湾凯悦酒店和西安凯悦酒店。
据了解,此次信息泄露是由于有第三方将恶意软件安装在某些酒店的信息系统中。凯悦酒店集团方面称,已在发现后之一时间展开调查,并邀请权威机构加以协助,现已加强保护措施。
相关负责人告知AI财经社,目前该事件已彻底解决,再消费不会有任何风险。
酒店方面正全面调查,积极搜集客户的意见与反馈。建议在2017年3月18日至7月2日期间到上述18家酒店以信用卡形式消费过的顾客关注账户是否有盗刷记录,更好联系发卡行进行换卡,会比较安全。
问及补偿一事,该负责人表示,暂时没有对消费者的补偿,后续还要看具体情况。
已是第二次信息泄露,全球40%酒店曾遭波及
早在2016年1月18日,凯悦酒店集团就曾被曝出支付卡信息泄露事件。
这两次信息泄露事件很相似。之一次信息泄露发生在2015年7月31日到12月8日期间,其旗下的部分酒店中存在支付卡数据有未授权访问的迹象,泄露信息同样是姓名、信用卡号、信用卡有效期和内部验证码。
之一次信息泄露事件涉及全球约50个国家的250家酒店,占凯悦酒店集团运营酒店的40%。其中,美国、中国和印度则是重灾区,分别占到到了99家、22家和20家。
在之一次事件发生后,凯悦酒店集团发布公告称:为了解决问题,增强我们系统的安全性,防止将来再次发生类似事件,我们已迅速与卓越的第三方 *** 安全专家合作。我们还通知了执法部门以及支付卡 *** 。
另外,在之一次信息泄露事件发生后,凯悦集团为受影响的客户无偿提供一年的CSID(欺诈检测解决方案和反欺诈技术的供应商)保护服务。
2015年,多家知名连锁酒店、高端品牌酒店存在严重安全漏洞,海量开房信息存泄露风险。多家P2P平台同时遭不法黑客攻击。内蒙古19万考生信息泄露。2016年,OpenSSL水牢漏洞 多家公司受影响。济南20万儿童信息被打包出售,信息精确到家庭门牌号。2017年,事件一 台湾外事部门遭不法黑客攻击,1.5万笔个人资料外泄。事件二 10月,Reaper僵尸 *** 病毒每天可感染1万台物联网设备。以上都是最近比较出名的黑客事件。
黑客日常的生活也没什么特别的,别人工作的时候他在破防火墙,别人休息的时候他还在破。其实黑客也是很累的,如果是不受雇佣的黑客,他们每天做的事情完全就是出于兴趣,绝大多数黑客也不敢黑银行或者金融机构,或者说他们压根没能力黑进去。所以黑客们的生活很平淡,吃吃睡睡,可能不怎么出门,但是他们出门也绝对不会让你看出他们是黑客。我们在这里就不讨论那些收到国家安全部门雇佣的职业黑客以及利用黑客技术进行犯罪的黑客团伙了,他们做的事情我们一般人接触不到,也很难了解他们每天在干嘛。我们就看看那些凭着爱好兴趣来维持生活的黑客们吧。我认识一位自称黑客的朋友,当然我不知道真假,跟他在一个地方上过班,但是不久他就辞职了。
只要不做什么违法犯罪的事情,黑客实在没有什么特殊的,就像我们下课下班就去玩会游戏或者打打球,黑客们就回去倒弄电脑去了,他们平时也不会不吃饭不睡觉,正常人一样,可能会因为睡眠不足有黑眼圈,除此之位,没有不同。
“万豪酒店泄露客人信息”这样的事情在出生之后也是让我们都为之惊恐的一个话题了,毕竟对于现在随着社会的发展呢,我们的个人信息也普及到了社会的各个方面,很多的时候做什么事情都需要用到自己的个人信息来作为一定的担保去进行。而在此却遇到了自己的个人信息被泄露,这样也是一个极为不合理的行为了,在发生了这样的隐私泄露问题呢,其实也是一个让我们都难以察觉到未来会出现什么样事情的一个严重的问题。很多人时候对于每个人都是一个个体,都想有自己的人生产力,而对于自己的个人隐私也是不容被侵犯的,在这样的情况之下也是一个侵犯其隐私权的行为了,对于别人也是一个极为不负责任的状态。
对于这样的泄露信息问题的存在也是由于公司的预定数据库遭受到了 *** 攻击所发生的一系列事情,那这样的情况之下呢该酒店也是存在被罚的情况,其实在很多的时候对于我们生活当中的意外与惊喜我们永远不知道哪个会先降临在我们的身边,而对于这样的飞来横祸,给予每个人都是一个不小的打击了,对于这样的意外再出现的同时,我们也没有办法进行合理躲避,我们能够做到的就是在意外发生的情况之下做到合理的弥补,真正的做到消费者负责才是一个对自己的负责。
对于这样的事情一定要去加以重视了,在出现了这样的一个事情之后,也应该对消费者进行合理的负责,毕竟在发生了这样的事情之后给予我们都是一个很大的困扰,而对于这样的事情在发生之后如果不去解决的话,那么对于其他人如何相信你们呢?
一天内瘫痪3500台电脑,被罚3.5万美元,这名女黑客是什么来历呢? 自上世纪九十年代以来,随着互联网的兴起,病毒、黑客、计算机成为了人们口中经常谈论的话题,实际上黑客这样一个概念,九十年代崛起以后,...
怎样破解黑客盗号木马! 您好1,您安装一个杀毒软件,一般的黑客盗号木马就不能伤害到您了,从另外一个层面讲,能够查杀掉,也就相当于破解了盗号木马。2,您可以到电脑管家官网下载一个电脑管家。3,然后通过电...
黑客是怎么给自己家电脑设密码的? 不要靠字典中的单词:如果你的密码可以在单词书中找到,那就和没有一样。黑客们经常借助词典以及词汇的变体测试密码。如果你不属于这一类,他们通常就会放弃。 一个密码绝...
网络新词有哪些 .囧3.给力 酷毙了 神马都是浮云:兰州烧饼:LZSBORZ:一个跪在地上,表膜拜XD:叉眼笑走召弓虽:超强吐槽:揭别人老底RP:人品K...
c语言怎么表示一个数的n次方 C语言中计算一个数的N次方可以用库函数pow来实现。函数原型:double pow(double x, double y)。代码如下:#include stdio.h#i...
什么是黑客 1、黑客通常是指对计算机科学、编程和设计方面具高度理解的人。黑客泛指擅长IT技术的电脑高手,黑客(大陆和香港:黑客;台湾:骇客,英文:Hacker),通常是指对计算机科学、编程和设计方面具...