新聞動(dòng)態(tài)
NEWS
公安部網(wǎng)絡(luò)安全保衛(wèi)局總工程師郭啟全表示:“現(xiàn)階段大數(shù)據(jù)安全是網(wǎng)絡(luò)安全問(wèn)題中最為突出的,
也是與公民個(gè)人關(guān)系最為緊密的。其不僅會(huì)影響國(guó)家安全、政治安全、軍事安全,還會(huì)影響企業(yè)商業(yè)利
益、公民的生命安全。”
當(dāng)前中國(guó)網(wǎng)民規(guī)模已達(dá)數(shù)億人,大數(shù)據(jù)的匯集不可避免地加大了公民個(gè)人信息和隱私數(shù)據(jù)信息泄露的
風(fēng)險(xiǎn)。這個(gè)龐大的網(wǎng)絡(luò)群體每天在網(wǎng)上買(mǎi)賣(mài)商品、繳費(fèi)、發(fā)郵件、聊天、存取資料等等,其中本來(lái)很多應(yīng)
是私密信息,但實(shí)際上被部分企業(yè)或個(gè)人采集,甚至關(guān)聯(lián)分析和挖掘出公民個(gè)人身份、賬戶、位置、軌跡
等敏感或隱私信息。隨著信息涉網(wǎng)量的增加,數(shù)據(jù)泄露問(wèn)題就越發(fā)明顯。數(shù)據(jù)顯示,2017年僅上半年被盜
數(shù)據(jù)多達(dá)19億條,已超過(guò)2016年全年被盜數(shù)據(jù)的總量,平均每天有1050萬(wàn)條記錄被盜。
郭啟全指出,一方面是大數(shù)據(jù)集中后,給非法勢(shì)力攻擊、竊取大量信息提供了便利,另一方面,則
是相關(guān)企業(yè)打擦邊球獲得數(shù)據(jù),采集公民個(gè)人信息,非法對(duì)用戶精準(zhǔn)畫(huà)像。他舉例說(shuō),在某平臺(tái)進(jìn)行購(gòu)物,
大數(shù)據(jù)技術(shù)會(huì)通過(guò)人們的網(wǎng)絡(luò)活動(dòng)采集信息,如手機(jī)用戶的身份信息、手機(jī)號(hào)碼、地址、網(wǎng)絡(luò)搜索痕跡、
手機(jī)軟件的實(shí)時(shí)定位以及社交動(dòng)態(tài)等。
“互聯(lián)網(wǎng)企業(yè)未來(lái)也可能成為檢查的重點(diǎn)對(duì)象。”公安部第一研究所副主任,中央網(wǎng)信辦網(wǎng)絡(luò)應(yīng)急組專
家胡光俊表示,因?yàn)榛ヂ?lián)網(wǎng)企業(yè)涉及個(gè)人信息越來(lái)越多,互聯(lián)網(wǎng)企業(yè)將成“關(guān)鍵信息基礎(chǔ)設(shè)施”的另一種主
體存在。“而且我們必須認(rèn)識(shí)到,信息泄露不僅僅來(lái)自外部攻擊,更多的是內(nèi)部管控存在漏洞。”胡光俊說(shuō)。
有資料顯示,2017年因內(nèi)部惡意泄露、員工疏忽無(wú)意泄露的數(shù)據(jù)占被盜數(shù)據(jù)的86%。
郭啟全建議,除監(jiān)管部門(mén)開(kāi)展定期檢查外,企業(yè)自身還需建立具體的網(wǎng)絡(luò)安全建設(shè)方案。該方案需對(duì)應(yīng)信
息系統(tǒng)安全級(jí)別并符合等級(jí)保護(hù)標(biāo)準(zhǔn)要求、與公安機(jī)關(guān)三協(xié)同,突出等級(jí)保護(hù)制度2.0、關(guān)鍵信息基礎(chǔ)設(shè)施和大
數(shù)據(jù)安全、網(wǎng)絡(luò)安全綜合防御體系建設(shè)等。
2、還要完善數(shù)據(jù)保護(hù)機(jī)制,注重對(duì)敏感數(shù)據(jù)的訪問(wèn)權(quán)限及加密操作。密碼設(shè)置要增加難度,并進(jìn)
行適當(dāng)?shù)拿荑€管理,以實(shí)現(xiàn)更多重的保護(hù)。
3、針對(duì)從業(yè)務(wù)系統(tǒng)的服務(wù)器、中間件到辦公環(huán)境的門(mén)禁、OA系統(tǒng)、ERP系統(tǒng)等無(wú)處不在的安全性
漏洞,知道創(chuàng)宇旗下專業(yè)白帽團(tuán)隊(duì)可提供在線漏洞掃描、滲透測(cè)試、代碼審計(jì)、風(fēng)險(xiǎn)評(píng)估、黑客入侵
救援等全面的安全服務(wù),幫助企業(yè)知曉漏洞威脅,排查安全隱患。
4、人是信息安全最薄弱的防線,加強(qiáng)員工安全意識(shí)培訓(xùn),避免因認(rèn)為疏漏造成的數(shù)據(jù)安全危機(jī)。
同時(shí)通過(guò)管理機(jī)制和技術(shù)手段防止人員惡意刪除或外泄內(nèi)部數(shù)據(jù)。