新聞動態(tài)
NEWS
公安部網絡安全保衛(wèi)局總工程師郭啟全表示:“現(xiàn)階段大數(shù)據安全是網絡安全問題中最為突出的,
也是與公民個人關系最為緊密的。其不僅會影響國家安全、政治安全、軍事安全,還會影響企業(yè)商業(yè)利
益、公民的生命安全?!?/span>
當前中國網民規(guī)模已達數(shù)億人,大數(shù)據的匯集不可避免地加大了公民個人信息和隱私數(shù)據信息泄露的
風險。這個龐大的網絡群體每天在網上買賣商品、繳費、發(fā)郵件、聊天、存取資料等等,其中本來很多應
是私密信息,但實際上被部分企業(yè)或個人采集,甚至關聯(lián)分析和挖掘出公民個人身份、賬戶、位置、軌跡
等敏感或隱私信息。隨著信息涉網量的增加,數(shù)據泄露問題就越發(fā)明顯。數(shù)據顯示,2017年僅上半年被盜
數(shù)據多達19億條,已超過2016年全年被盜數(shù)據的總量,平均每天有1050萬條記錄被盜。
郭啟全指出,一方面是大數(shù)據集中后,給非法勢力攻擊、竊取大量信息提供了便利,另一方面,則
是相關企業(yè)打擦邊球獲得數(shù)據,采集公民個人信息,非法對用戶精準畫像。他舉例說,在某平臺進行購物,
大數(shù)據技術會通過人們的網絡活動采集信息,如手機用戶的身份信息、手機號碼、地址、網絡搜索痕跡、
手機軟件的實時定位以及社交動態(tài)等。
“互聯(lián)網企業(yè)未來也可能成為檢查的重點對象。”公安部第一研究所副主任,中央網信辦網絡應急組專
家胡光俊表示,因為互聯(lián)網企業(yè)涉及個人信息越來越多,互聯(lián)網企業(yè)將成“關鍵信息基礎設施”的另一種主
體存在。“而且我們必須認識到,信息泄露不僅僅來自外部攻擊,更多的是內部管控存在漏洞?!焙饪≌f。
有資料顯示,2017年因內部惡意泄露、員工疏忽無意泄露的數(shù)據占被盜數(shù)據的86%。
郭啟全建議,除監(jiān)管部門開展定期檢查外,企業(yè)自身還需建立具體的網絡安全建設方案。該方案需對應信
息系統(tǒng)安全級別并符合等級保護標準要求、與公安機關三協(xié)同,突出等級保護制度2.0、關鍵信息基礎設施和大
數(shù)據安全、網絡安全綜合防御體系建設等。
2、還要完善數(shù)據保護機制,注重對敏感數(shù)據的訪問權限及加密操作。密碼設置要增加難度,并進
行適當?shù)拿荑€管理,以實現(xiàn)更多重的保護。
3、針對從業(yè)務系統(tǒng)的服務器、中間件到辦公環(huán)境的門禁、OA系統(tǒng)、ERP系統(tǒng)等無處不在的安全性
漏洞,知道創(chuàng)宇旗下專業(yè)白帽團隊可提供在線漏洞掃描、滲透測試、代碼審計、風險評估、黑客入侵
救援等全面的安全服務,幫助企業(yè)知曉漏洞威脅,排查安全隱患。
4、人是信息安全最薄弱的防線,加強員工安全意識培訓,避免因認為疏漏造成的數(shù)據安全危機。
同時通過管理機制和技術手段防止人員惡意刪除或外泄內部數(shù)據。