最近,英國信息專員辦公室(ICO)的信息專員伊麗莎白·德納姆“表示自己忙翻了”,因?yàn)镮CO在7月9日和10日接連開出兩張巨額罰單,累計(jì)罰金超3.5億美金!處罰對(duì)象分別是國際航空集團(tuán)旗下英國航空公司以及國際知名連鎖酒店萬豪國際集團(tuán)。
關(guān)于組織面臨的威脅,Verizon數(shù)據(jù)泄露調(diào)查報(bào)告(DBIR)提供了重要的觀點(diǎn)。本次DBIR基于41686起安全事件和2013起數(shù)據(jù)泄露的真實(shí)數(shù)據(jù),數(shù)據(jù)由全球86個(gè)國家的公共實(shí)體或私有實(shí)體的共計(jì)73個(gè)數(shù)據(jù)源提供。
《中國網(wǎng)絡(luò)安全100強(qiáng)企業(yè) (2019)》正式發(fā)布。安華金和自2015《中國網(wǎng)絡(luò)安全50強(qiáng)》首次發(fā)布至今,已連續(xù)第七次上榜,2019年百強(qiáng)行業(yè)“競(jìng)爭者”象限。
經(jīng)過1年多漫長等待期,由安華金和攻防實(shí)驗(yàn)室在2018年提交給IBM的OpenJ9漏洞終于完成修復(fù),IBM已推出補(bǔ)丁。鑒于此漏洞(CVE-2018-12547)影響IBM產(chǎn)品多達(dá)400+,且攻擊復(fù)雜度低、危害大,CVE給出了高達(dá)9.8的漏洞危害評(píng)分!安華金和特此向廣大用戶告警,提醒OpenJ9用戶及時(shí)下載IBM官方最新補(bǔ)丁。
根據(jù)安全值對(duì)教育行業(yè)4477家數(shù)據(jù)庫進(jìn)行的統(tǒng)計(jì)分析顯示,有515家的數(shù)據(jù)庫直接暴露在互聯(lián)網(wǎng)中。要知道教育行業(yè)使用的數(shù)據(jù)庫不僅種類繁雜、版本多樣,且其中的大部分還是有著明顯漏洞的舊版數(shù)據(jù)庫,有部分MongoDB數(shù)據(jù)庫甚至尚未設(shè)置賬號(hào)、密碼和驗(yàn)證…黑客無需經(jīng)過身份驗(yàn)證就可以直接入侵這些數(shù)據(jù)庫盜取數(shù)據(jù),甚至控制數(shù)據(jù)庫。
為防范重大數(shù)據(jù)安全事故的發(fā)生,很多教育單位已經(jīng)在技術(shù)和管理層面采取了對(duì)應(yīng)的措施,不過當(dāng)前的解決辦法主要是從技術(shù)層面對(duì)數(shù)據(jù)庫訪問路徑和數(shù)據(jù)庫本身進(jìn)行安全加固,在數(shù)據(jù)庫安全防護(hù)方面仍存在諸多問題。
數(shù)據(jù)安全狀況梳理的技術(shù)主要包括:數(shù)據(jù)靜態(tài)梳理技術(shù)、數(shù)據(jù)動(dòng)態(tài)梳理技術(shù)、數(shù)據(jù)狀況的可視化呈現(xiàn)技術(shù)。
在數(shù)據(jù)資產(chǎn)的梳理中,需要明確這些數(shù)據(jù)如何被存儲(chǔ),需要明確數(shù)據(jù)被哪些部門、系統(tǒng)、人員使用,數(shù)據(jù)被如何使用。對(duì)于數(shù)據(jù)的存儲(chǔ)和系統(tǒng)的使用,往往需要通過自動(dòng)化的工具進(jìn)行 ;而對(duì)于部門和人員的角色梳理,更多是要在管理規(guī)范文件中體現(xiàn)。
數(shù)據(jù)安全治理人員中的另一個(gè)關(guān)鍵角色就是數(shù)據(jù)安全的受眾,這些受眾涵蓋了數(shù)據(jù)安全策略、規(guī)范和流程的執(zhí)行者和被管理者;數(shù)據(jù)的使用者、管理者、維護(hù)者、分發(fā)者。實(shí)際上,大多數(shù)數(shù)據(jù)利益相關(guān)者都屬于數(shù)據(jù)安全治理的受眾。
數(shù)據(jù)安全治理工作的展開首先要成立專門的數(shù)據(jù)安全治理機(jī)構(gòu),以明確數(shù)據(jù)安全治理的政策、落實(shí)和監(jiān)督由誰長期負(fù)責(zé),以確保數(shù)據(jù)安全治理的有效落實(shí)。
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測(cè)系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點(diǎn)——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)
試用申請(qǐng)
在線咨詢
咨詢電話
TOP