www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

從上海特大個(gè)人信息外泄案看安全運(yùn)維

2013-12-13 10:08:01 北極星電力網(wǎng)  點(diǎn)擊量: 評(píng)論 (0)
日前,上海市公安局經(jīng)偵總隊(duì)偵破兩起特大個(gè)人信息外泄案,抓獲犯罪嫌疑人50余名,查獲各類公民個(gè)人信息近2億條。其中,泄露數(shù)十萬嬰兒信息的竟然是上海市衛(wèi)生局?jǐn)?shù)據(jù)庫的第三方維護(hù)人員。 日前,上海市公安局經(jīng)偵
       日前,上海市公安局經(jīng)偵總隊(duì)偵破兩起特大個(gè)人信息外泄案,抓獲犯罪嫌疑人50余名,查獲各類公民個(gè)人信息近2億條。其中,泄露數(shù)十萬嬰兒信息的竟然是上海市衛(wèi)生局?jǐn)?shù)據(jù)庫的第三方維護(hù)人員。

       日前,上海市公安局經(jīng)偵總隊(duì)偵破兩起特大個(gè)人信息外泄案,抓獲犯罪嫌疑人50余名,查獲各類公民個(gè)人信息近2億條。其中,泄露數(shù)十萬嬰兒信息的竟然是上海市衛(wèi)生局?jǐn)?shù)據(jù)庫的第三方維護(hù)人員。據(jù)介紹,犯罪嫌疑人張某是幫助衛(wèi)生局維護(hù)數(shù)據(jù)庫的某公司技術(shù)部經(jīng)理,他每個(gè)月都從家里訪問衛(wèi)生局新生兒數(shù)據(jù)庫,從中下載私密信息。

       除了上海之外,全國各地的公安機(jī)關(guān)都在最近開展了打擊侵害個(gè)人隱私的專項(xiàng)行動(dòng),抓獲相關(guān)犯罪嫌疑人1700余人。據(jù)此項(xiàng)專案的副指揮長、公安部刑偵局副局長廖進(jìn)榮介紹,被買賣的公民個(gè)人信息包括金融、電信、工商等領(lǐng)域,這表明當(dāng)前侵犯公民個(gè)人隱私的犯罪非常嚴(yán)重。根據(jù)媒體報(bào)道,這些信息很大一部分跟前面提到的上海案例一樣,是由維護(hù)核心數(shù)據(jù)庫的第三方外包人員、臨時(shí)工等獲取并買賣的。

        第三方運(yùn)維三大安全風(fēng)險(xiǎn)解析

       目前無紙化辦公、電子政務(wù)等技術(shù)逐步成熟,相關(guān)系統(tǒng)的用戶隱私數(shù)據(jù)越來越多地被應(yīng)用起來,導(dǎo)致用戶隱私外泄的危險(xiǎn)性加大,各類企業(yè)、單位、組織的核心數(shù)據(jù)庫都處于危險(xiǎn)之中。而在傳統(tǒng)運(yùn)維模式下的第三方外包人員,在對數(shù)據(jù)庫進(jìn)行維護(hù)時(shí),企業(yè)面臨著以下風(fēng)險(xiǎn):

        事前:身份不明確,授權(quán)不清晰。

       目前的IT事務(wù)基本采用是項(xiàng)目制,很少有單位有自己的IT運(yùn)維團(tuán)隊(duì)。從上海市衛(wèi)生局的案例可以看出,即使一線大城市的重要單位,其運(yùn)維也是外包給第三方公司完成。

       作為第三方運(yùn)維公司,其人員的身份、授權(quán)往往會(huì)存在多種問題,比如運(yùn)維人員可以使用什么等級(jí)的賬號(hào)、擁有什么權(quán)限、權(quán)限維系的時(shí)間多長,如果事先未曾明確規(guī)定,就將帶來運(yùn)維安全問題。

        事中:操作不透明、過程不可控

       媒體報(bào)道,上海此次特大公民信息外泄事件中,第三方公司人員在一年多的時(shí)間內(nèi),每個(gè)月兩次非法登錄核心數(shù)據(jù)庫,竊取公民隱私信息而未被發(fā)現(xiàn)。在如此長的時(shí)間內(nèi),問題沒有得到暴露,這本身就說明第三方公司在進(jìn)行IT運(yùn)維操作的時(shí)候操作不透明、過程不可控。而類似的案例在業(yè)界其實(shí)并不鮮見。在此情況下,用戶隱私信息安全,就只能依靠第三方運(yùn)維人員的操守與職業(yè)道德。很顯然,這種缺乏監(jiān)管的IT運(yùn)維操作,是帶有巨大風(fēng)險(xiǎn)的。

        事后:結(jié)果無法審計(jì)、責(zé)任不明確

        由于IT運(yùn)維是個(gè)缺乏客觀性標(biāo)準(zhǔn)的行業(yè),有很多彈性和偶然性因素存在,內(nèi)部系統(tǒng)及人員管理極其混亂,像以致上海衛(wèi)生局案件事發(fā)之后,相關(guān)部門不能及時(shí)有效地對失職人員追責(zé),事后還需投入大量的人力物力進(jìn)行調(diào)查。

       企業(yè)IT安全運(yùn)維面臨四大挑戰(zhàn)

       企業(yè)IT運(yùn)維項(xiàng)目中通常存在四大安全風(fēng)險(xiǎn):

        1、賬號(hào)管理混亂。在某些系統(tǒng)中,員工之間為方便公務(wù)操作會(huì)通用若干共用賬號(hào),而這些為了一時(shí)方便的賬號(hào)可能給整個(gè)系統(tǒng)的安全帶來困擾。當(dāng)系統(tǒng)出現(xiàn)問題時(shí),由于賬號(hào)共用,可能導(dǎo)致無法確定責(zé)任人,即使可以確定責(zé)任人也需要較長的時(shí)間進(jìn)行技術(shù)定位。

        2、權(quán)限管理混亂。由于一些系統(tǒng)不支持細(xì)致的賬號(hào)分級(jí),導(dǎo)致員工對于系統(tǒng)的管理權(quán)限十分混亂,這就有可能造成局域網(wǎng)內(nèi)重大的安全隱患。一旦系統(tǒng)中毒,黑客便可以運(yùn)用系統(tǒng)管理的高級(jí)權(quán)限在局域網(wǎng)內(nèi)操作,造成更大的威脅。

        3、設(shè)備日志管理混亂。由于系統(tǒng)內(nèi)軟硬件設(shè)備的品牌差異、功能參差不齊,導(dǎo)致各設(shè)備之間不能有效協(xié)作,引發(fā)設(shè)備日志管理混亂,不能為管理者提供有價(jià)值的信息。

        4、傳統(tǒng)安全審計(jì)問題。傳統(tǒng)安全審計(jì)對于加密協(xié)議的支持較少,無法審計(jì)網(wǎng)內(nèi)的加密內(nèi)容,也無法實(shí)現(xiàn)基于IP的安全審計(jì),這就給整個(gè)系統(tǒng)審計(jì)造成盲區(qū),無法發(fā)揮應(yīng)有的作用。

        小結(jié)——安全運(yùn)維需“軟硬”兼?zhèn)?/p>

       近年來,用戶隱私泄露已成為嚴(yán)重困擾互聯(lián)網(wǎng)企業(yè)及網(wǎng)上政務(wù)運(yùn)維機(jī)構(gòu)的問題。從“軟件”上來說,企業(yè)想要將信息安全方面的風(fēng)險(xiǎn)降至最低,就需要一套分工明確,責(zé)任清晰的信息安全管理制度;而從“硬件”上來說,企業(yè)不但需要能夠?qū)\(yùn)維工作進(jìn)行監(jiān)管的信息安全產(chǎn)品,同時(shí)也需要能夠進(jìn)行細(xì)顆粒度授權(quán),對運(yùn)維人員操作權(quán)限進(jìn)行明確分工、限制的設(shè)施。

大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:黎陽錦

免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
?
主站蜘蛛池模板: 免费一级淫片aaa片毛片a级 | 亚洲国产网站 | 一色屋色费精品视频在线看 | 免费成人一级片 | 国产精品短视频免费观看 | 一区二区亚洲精品 | 日韩免费在线 | 亚洲精品久久久成人 | 国产成人久久精品一区二区三区 | 久久免费手机视频 | 波多野结衣在线观看高清免费资源 | 久草视频免费在线看 | 亚洲在线成人 | 99精品热女视频专线 | 自拍一区在线观看 | 国产67194 | 青木玲中文字幕一区二区 | 日日碰碰 | 成人怡红院 | 欧美成人高清手机在线视频 | 国产三级精品美女三级 | 日本高清va不卡视频在线观看 | 久久国产一级毛片一区二区 | 久久国产精品免费视频 | 韩国美女激情视频一区二区 | 亚洲第一区视频在线观看 | 国产在线播放一区二区 | 欧美高清亚洲欧美一区h | 黄色一级片网址 | 久操影视| 一级淫片免费视频 | 免费黄色在线网址 | 99青青| 日本三级香港三级人妇r | 正在播放国产精品放孕妇 | 深夜福利视频在线观看免费视频 | 黑色丝袜美美女被躁视频 | 日韩三级免费看 | 日韩欧美国产另类 | 99久久99久久精品免费看子伦 | 久草在线 |