2019年数据泄露事件激增,企业如何防止数据泄露?
发布日期:2019-08-26根据Risk Based Security公布的数据,2019年的数据泄露事件达到了一个高峰,上半年超过3800多起数据泄露事件攻击了企业或者机构,在过去四年中增加了50%甚至更多。报告指出,在2015年至2018年期间,数据泄露事件数量变化不到200起。但在2019年的前六个月,数据泄露事件的数量与去年同期相比增加了54%。
相比之下,根据该报告,2019年上半年曝光的记录数量与2017年同期相比下降了30% ,尽管这个数据可能会在下半年发生变化。最近的报告详细介绍了Paige A. Thompson所披露的数据范围,被称为Capital One数据泄露事件的黑客据称拥有来自30多家其他公司、教育机构和其他实体的数TB被盗数据。
尽管网络安全社区对内部威胁提出了担忧,但有89%的漏洞是外部攻击造成的。但报告指出,越来越多的泄露事件源于内部人士无法妥善处理敏感数据或安全信息,错误配置数据库和服务共有149起,导致超过32亿条记录被泄露。
Risk Based Security还指出,将敏感数据交给第三方也会发生数据泄露,例如黑客侵入了AMCA的网络,窃取了逾2200万债务人的记录,包括姓名、地址、出生日期、社交号码和财务细节。该报告指出,这些违规行为对AMCA造成了严重后果,因为该公司仅在违规消息成为头条新闻的两周后,就被迫申请破产保护。
根据Risk Based Security公布的数据,医疗保健服务是受影响最大的行业,零售、金融和保险、公共管理和IT占据前五位。
那么,该怎样保护用户数据不被泄露呢?
1、对操作系统进行及时更新,堵塞操作系统的安全漏洞
通过定期对操作系统进行升级和更新的办法有效堵塞操作系统的安全漏洞,从而满足操作系统的安全性能指标,提高操作系统的防御能力。所以,我们应在网络使用过程中,对操作系统进行及时更新,防患于未然。
2、在网络终端系统中安装杀毒软件,提高防御能力
为了保证网络终端能够满足安全性能要求,我们应在网络终端系统中安装杀毒软件,定期对网络终端系统进行杀毒,保证网络终端系统能够抵御病毒攻击,提高网络终端系统的安全性。
3、采用信息加密技术,提高数据库的安全性
结合数据库的使用特点,对数据库中的信息采取加密技术,防止数据库中的数据被盗用,提高数据的安全性。
4、部署SSL证书,使用HTTPS加密传输协议
HTTPS是一项相对安全的加密传输协议,是HTTP的升级版。HTTPS=HTTP+SSL,其中SSL及其继任者TLS是为网络通信提供安全及数据完整性的一种安全协议。TLS与SSL在传输层对网络连接进行加密,防止传输数据被他人窃取、窥视或篡改。
在互联互通的全球数字经济背景下,数据是企业最重要的战略资产。只有提升对数据价值的认识,对数据存储、使用和管理的方式予以高度重视并将其置于企业战略的核心,同时建立有效的数据保护策略,方能保障企业安全。
以上,是为大家分享的“2019年数据泄露事件激增,企业如何防止数据泄露?”的全部内容,如果用户遇到的问题不能解决,可通过wosign官网客服寻求帮助,凡是选择wosign ssl证书的网站用户,wosign可提供免费一对一的ssl证书技术部署支持,免除后顾之忧。
相关内容
沃通作为国内领先的SSL证书签发CA,早在2014年就已经开始了采用国密算法签发SM2 SSL证书的研究,并取得了可喜的研究成果。我们充分认识到国密SSL证书要达到实用和大量部署使用还需要相关系统的支持,如浏览器和服务器软件。同时,还要考虑到其通用性与全球性,即网站用户可能使用各种不同的浏览器和用户来自世界各地。所以,我们一直在持续研究基于国密算法实现https网站加密的完整解决方案。
国密浏览器需要遵循国密SSL协议规范GM/T 0024-2014。 GM/T 0024-2014没有单独规范 SSL协议的文件,而是在SSL VPN技术规范中定义了国密SSL协议。国密SSL协议(SSL VPN协议)包括握手协议、密码规格变更协议、报警协议、网关到网关协议和记录层协议。