喜達屋不是第一次出現(xiàn)大規(guī)模數(shù)據(jù)泄露問題。3年前喜達屋已被爆出,因POS惡意軟件入侵,導(dǎo)致旗下54間酒店全部客戶信息泄露。作者調(diào)研酒店業(yè)的整體安全情況,發(fā)現(xiàn)酒店業(yè)整體安全情況普遍不容樂觀,數(shù)據(jù)泄露事件時有發(fā)生。
數(shù)據(jù)安全稽核是數(shù)據(jù)安全治理?不可或缺的關(guān)鍵步驟,也是安全管理部門的重要職責(zé)。完善的稽核策略能夠保障數(shù)據(jù)安全治理策略和規(guī)范被有效執(zhí)行和落地,同時確??焖侔l(fā)現(xiàn)數(shù)據(jù)安全潛在的風(fēng)險和惡意行為。
針對數(shù)據(jù)使用的不同方面,需要完成對數(shù)據(jù)使用的原則和控制策略,中國數(shù)據(jù)安全治理理念的提出和先行者安華金和根據(jù)自身的專業(yè)經(jīng)驗和客戶的數(shù)據(jù)安全治理實踐,總結(jié)了數(shù)據(jù)訪問的賬號和權(quán)限管理相關(guān)的原則和控制內(nèi)容。
本月,央視《焦點訪談》一期關(guān)于醫(yī)保騙保的報道引起了廣泛關(guān)注。報道是對沈陽市于洪區(qū)濟華醫(yī)院騙取醫(yī)保的暗訪:兩輛面包車的老人早上被送來,醫(yī)生不檢查就安排住院,老人們先去集市購物,中午回醫(yī)院吃免費午餐,在病房喝酒打牌,晚上領(lǐng)好處費離開。假裝住院4天,每人的醫(yī)??ǘ急幌M了1000多元,全被醫(yī)院刷走了。
在數(shù)據(jù)安全治理過程中,數(shù)據(jù)資產(chǎn)的梳理是關(guān)鍵的一步,只有明確數(shù)據(jù)資產(chǎn)在被哪些部門、哪些人員如何使用,才能真正保證數(shù)據(jù)在使用中的安全。
安華金和攻防實驗室再傳重要消息:繼連續(xù)挖到數(shù)個informix、DB2國際數(shù)據(jù)庫數(shù)據(jù)庫漏洞,近期又拿下4個IBM DB2數(shù)據(jù)庫漏洞,獲得CVE認證,并得到IBM確認。
在數(shù)據(jù)安全治理的實際操作中,只有對數(shù)據(jù)進行有效分類,才能避免一刀切的控制方式,也才能對數(shù)據(jù)的安全管理采用更加精細的措施,使數(shù)據(jù)在共享使用和安全使用之間獲得平衡。
數(shù)據(jù)安全治理首先要成立專門的數(shù)據(jù)安全治理機構(gòu),以明確數(shù)據(jù)安全治理的政策、落實和監(jiān)督由誰長期負責(zé),以確保數(shù)據(jù)安全治理的有效落實。成立的機構(gòu)可以稱為數(shù)據(jù)安全治理委員會或數(shù)據(jù)安全治理小組,機構(gòu)的成員由數(shù)據(jù)的利益相關(guān)者和專家構(gòu)成
?在我國,數(shù)據(jù)安全治理同樣需要遵循國家級的安全政策和行業(yè)內(nèi)的安全政策。例如:《中華人民共和國網(wǎng)絡(luò)安全法》《等級保護政策》《GDPR》《個人信息安全管理規(guī)范》《中央企業(yè)商業(yè)秘密保護暫行規(guī)定》
目光回溯到2016年11月,全國多家企事業(yè)單位遭受比特幣勒索通知“你的數(shù)據(jù)庫已被鎖死,發(fā)送5個比特幣到這個地址!”。用戶在登陸Oracle數(shù)據(jù)庫時出現(xiàn)如下勒索警告信息,被要求上交5個比特幣來換取解鎖數(shù)據(jù)庫的服務(wù)。
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)