近日,国内安全漏洞监测平台乌云发布报告,称如家、汉庭、杭州维景国际等大批酒店的开房记录被第三方存储,并且因为漏洞被黑客盗取从而泄露。被泄露的信息中包含客户的身份证号码、入住时间等。此事在网上引起轩然大波,一个小小漏洞竟造成隐私全无,人人自危!
住宿记录泄露事件无疑再次给人敲响警钟,网络安全建设是大事,但绝非易事!事实上,近年来各单位和企业已逐渐认识到防泄密的重要性并开展相关工作,但泄密事件却愈演愈烈。这其中究竟有何玄机?如何才能有效控制泄密发生?让我们改变过去头痛医头脚痛医脚的思维,从内因来分析泄密事件是如何发生的,并找到解决问题的方法。
首先从泄密者的职位分析来看,泄密主体主要是两大类人员:高管和特殊职位员工。据调查这两类人在泄密案件中基本各占一半的比例。高管的工作性质导致他们即使在受限内网中的操作行为都不受管控,可以轻易调动内网的所有资源,因此高管才成为泄密的重灾区。只有在防泄密管理中,做好权限管理才能在保证正常工作秩序的前提下控制高管调动自己管辖范围外的信息资源。其次就是合作伙伴的泄密,合作伙伴的主动或被动泄密也会对企业造成不可挽回的损失。
台州果润电子商务有限公司(红狐网络)
电话:400-8858-197