“DD事件”敲響警鐘!數(shù)據(jù)安全刻不容緩
剛剛,國(guó)家網(wǎng)信辦官網(wǎng)發(fā)布,國(guó)家網(wǎng)信辦會(huì)同公安部、國(guó)家安全部、自然資源部、交通運(yùn)輸部、稅務(wù)總局、市場(chǎng)監(jiān)管總局等部門聯(lián)合進(jìn)駐滴滴出行科技有限公司,開展網(wǎng)絡(luò)安全審查。
7月2日,國(guó)家網(wǎng)信辦官網(wǎng)發(fā)布公告,網(wǎng)絡(luò)安全審查辦公室宣布對(duì)滴滴出行啟動(dòng)網(wǎng)絡(luò)安全審查。
7月4日,國(guó)家網(wǎng)信辦通知應(yīng)用商店下架“滴滴出行”App,要求滴滴出行科技有限公司嚴(yán)格按照法律要求,參照國(guó)家有關(guān)標(biāo)準(zhǔn),認(rèn)真整改存在的問題,切實(shí)保障廣大用戶個(gè)人信息安全。
7月5日,網(wǎng)絡(luò)安全審查辦公室宣布對(duì)“運(yùn)滿滿”、“貨車幫”、“BOSS直聘”實(shí)施網(wǎng)絡(luò)安全審查,審查期間停止新用戶注冊(cè),對(duì)個(gè)人信息安全保護(hù)的監(jiān)管措施逐漸走向常態(tài)化。
7月10日,國(guó)家互聯(lián)網(wǎng)信息辦公室發(fā)布關(guān)于《網(wǎng)絡(luò)安全審查辦法(修訂草案征求意見稿)》公開征求意見的通知?!掇k法》提出,掌握超過100萬用戶個(gè)人信息的運(yùn)營(yíng)者赴國(guó)外上市,必須向網(wǎng)絡(luò)安全審查辦公室申報(bào)網(wǎng)絡(luò)安全審查。
“DD事件”給我們敲響數(shù)據(jù)安全警鐘!
01、網(wǎng)絡(luò)數(shù)據(jù)安全,關(guān)乎國(guó)家安全
互聯(lián)網(wǎng)平臺(tái)企業(yè),海量數(shù)據(jù),境外上市,這三大共同點(diǎn),指向了一個(gè)關(guān)鍵詞:數(shù)據(jù)安全。
全世界隨著5G的普及,正在進(jìn)入萬物互聯(lián)的時(shí)代。人、物的一切數(shù)據(jù)都將在網(wǎng)絡(luò)運(yùn)行,而數(shù)據(jù)安全成為重中之重。
因?yàn)檫@些大平臺(tái)的業(yè)務(wù)背后往往有著龐大的數(shù)據(jù)信息,非常精確的記錄著每個(gè)人使用者的信息。而不法分子通過非常手段足以分析還原盜取信息并利用,足以危害消費(fèi)者的隱私安全,甚至可能危害國(guó)家安全。
除了被攻擊威脅,在商業(yè)環(huán)境里,數(shù)據(jù)導(dǎo)致灰色地帶出現(xiàn)。許多個(gè)人和企業(yè)的隱私數(shù)據(jù)在未經(jīng)許可的前提下,被用于商業(yè)盈利或者打擊對(duì)手。甚至各種不規(guī)范的“數(shù)據(jù)交易中心”也堂而皇之浮出水面。
企業(yè)海外上市,更需要嚴(yán)加審核。
7月5日,外交部發(fā)言人汪文斌在記者會(huì)上稱,美國(guó)逼迫企業(yè)開設(shè)“后門”、違規(guī)獲取用戶數(shù)據(jù)。美國(guó)是對(duì)全球網(wǎng)絡(luò)安全的最大威脅。汪文斌表示,長(zhǎng)期以來,美國(guó)運(yùn)用其強(qiáng)大的技術(shù)能力,無孔不入地監(jiān)控本國(guó)和各國(guó)人民,竊取各類數(shù)據(jù),侵犯各種隱私。
數(shù)據(jù),既關(guān)系個(gè)人隱私,更關(guān)乎國(guó)家安全。
這一件件事件來看,國(guó)家采取的一系列政策和措施,不僅凸顯了個(gè)人信息安全保護(hù)在互聯(lián)網(wǎng)時(shí)代的重要性,還表明國(guó)家越來越重視網(wǎng)絡(luò)安全硬科技。接下來相關(guān)監(jiān)管力度安全部門也將持續(xù)提升。
02、企業(yè)數(shù)據(jù)合規(guī)共識(shí),正逐步達(dá)成
隨著數(shù)字產(chǎn)業(yè)化與產(chǎn)業(yè)數(shù)字化的高速發(fā)展,數(shù)據(jù)保存量逐年倍增。2020年,全球創(chuàng)造了59.0ZB的數(shù)據(jù),其中50.4%的數(shù)據(jù)需要保護(hù),企業(yè)數(shù)據(jù)占到需要保護(hù)數(shù)據(jù)總量的85.6%。
惡意網(wǎng)絡(luò)資源數(shù)量、安全事件數(shù)量、安全隱患數(shù)量、惡意程序數(shù)量在不斷的增加。有數(shù)據(jù)顯示,平臺(tái)收集威脅主要集中分布在信息傳輸/軟件和信息技術(shù)服務(wù)業(yè)、制造業(yè)、衛(wèi)生和社會(huì)工作、公共管理/社會(huì)保障和社會(huì)組織、批發(fā)和零售業(yè)和金融業(yè)等行業(yè)。
針對(duì)國(guó)內(nèi)網(wǎng)站存在的網(wǎng)頁(yè)篡改和網(wǎng)頁(yè)仿冒時(shí)間,相關(guān)部門每年都需要通知整改、關(guān)停網(wǎng)站、注銷備案等方式;針對(duì)網(wǎng)絡(luò)黑色產(chǎn)業(yè)鏈,進(jìn)行全網(wǎng)絡(luò)黑產(chǎn)監(jiān)管和源頭打擊,并從源頭進(jìn)行遏制。
這一系列的動(dòng)作,都在積極引導(dǎo)企業(yè)數(shù)據(jù)合規(guī),需要根據(jù)實(shí)際情況建立內(nèi)部數(shù)據(jù)信息安全管理制度和操作規(guī)程,制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,及時(shí)處置系統(tǒng)漏洞、計(jì)算機(jī)病毒、網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等安全風(fēng)險(xiǎn)等。
相信接下來國(guó)家會(huì)將數(shù)據(jù)合規(guī)與數(shù)據(jù)保護(hù)進(jìn)一步落實(shí),侵犯公民個(gè)人信息和計(jì)算機(jī)信息數(shù)據(jù)犯罪行為也將持續(xù)成為未來重點(diǎn)打擊的犯罪類型。
03、基礎(chǔ)安全鑰匙SSL證書,及時(shí)部署
現(xiàn)在很多企業(yè)網(wǎng)站連最基礎(chǔ)的SSL證書都沒有,或者到期沒有及時(shí)續(xù)費(fèi),這代表著你的信息很容易被泄露,賬號(hào)密碼處于裸奔的狀態(tài)。
不是打不開就是出現(xiàn)??警告用戶信息可能被泄漏!
SSL證書是數(shù)字證書的一種,由權(quán)威數(shù)字證書機(jī)構(gòu)驗(yàn)證網(wǎng)站身份后頒發(fā),可實(shí)現(xiàn)瀏覽器和網(wǎng)站服務(wù)器數(shù)據(jù)傳輸加密。
1.確認(rèn)網(wǎng)站真實(shí)性和安全性
2.有利于搜索引擎抓取頁(yè)面
3.提高網(wǎng)站訪問量和用戶轉(zhuǎn)化率
4.安裝后默認(rèn)保護(hù)6個(gè)域名
現(xiàn)在大數(shù)據(jù)信息化時(shí)代下,不僅僅是個(gè)人信息,網(wǎng)絡(luò)安全對(duì)于國(guó)家主權(quán)遭到挑戰(zhàn)。中企動(dòng)力將也繼續(xù)為網(wǎng)絡(luò)安全作出一份力量,探索數(shù)據(jù)安全保護(hù)解決方案及相關(guān)產(chǎn)品,共同聚焦網(wǎng)絡(luò)安全法規(guī)、數(shù)據(jù)安全實(shí)踐、強(qiáng)化數(shù)據(jù)加密,讓企業(yè)能夠在安全的網(wǎng)絡(luò)環(huán)境下發(fā)展,保障大數(shù)據(jù)背景下的數(shù)據(jù)安全。
再次提醒企業(yè)主,今天就趕緊查看下自己的平臺(tái)是否存在漏洞,是否有需要做智能終端加固,如有需要升級(jí)加固網(wǎng)絡(luò)安全,請(qǐng)點(diǎn)擊下方“閱讀原文”進(jìn)行咨詢。