公司新闻 行业资讯 技术知识

Q2数据泄密分析,Q3和Q4如何防范!

By ITEN on 2023-07-28 09:57:59

数据安全是数字经济发展的重要课题。长期来看,数据安全相关法律法规陆续出台和细化,今年7月6日国家公安部在维护国家网络和数据安全工作的新闻发布会上又提出“强化落实数据安全保护工作,为数字经济发展保驾护航”的要求,可见数据安全治理从监管法规落实到攻防实战是趋势;短期来看,企业一旦发生数据泄露,不仅品牌声誉会受损,还可能面临监管追责、法律处分或巨额罚款。

近期,威胁猎人发布《2023年Q2数据资产泄露分析报告》,数据显示,2023年Q2数据泄露情况不容乐观:

1)Q2数据泄露形势相比Q1更为严峻,2018 起数据泄露事件发生,涉及52个细分行业,数据类型包括用户信息、敏感代码等;

2)Q2数据泄露事件发生的原因多种多样,有企业内部原因,比如 API 存在缺陷被黑产攻击爬取数据、员工误将敏感信息外传等;也有外部原因,比如供应链泄露、短信渠道泄露等;

3)Q2发生了多起大规模的航空行业数据泄露事件,五一、端午等出行高峰期间,黑产围绕航空行业的攻击增多,共监测到有33家国内航空公司和旅游平台遭受攻击并泄露了用户信息。


2023 年 Q2值得关注的数据泄露案例

①1万+家企业用户短信泄露,涉及金融、物流等行业

②黑产扫号攻击成人教育机构,批量爬取用户手机号

③企业 GitLab 设置不当,重要代码等敏感数据遭泄露

④企业语雀文档设置不当,导致服务器账号密码泄露

⑤快递公司管理系统信息泄露,涉及大量客户敏感信息

⑥教育机构员工误传文件至外网,导致员工信息泄露


专家对泄露事件进行归因分析,发现有41.18%的数据泄露事件由供应链问题导致。

原因是供应链环节有很多中小型企业,这类企业对于数据安全管理投入成本低甚至没有,是黑产重点攻击对象,与之合作的甲方企业数据安全很难得到保障;其次是人为拍摄泄露,占比为22.12%,主要集中在物流行业。


纵观2023年Q2数据泄露事件整体情况,导致企业数据泄露的发生既有企业内部安全管控不当的问题,如 API 存在安全漏洞易被黑产恶意利用、内部员工误操作或“内鬼”将敏感信息外传等,也有外部供应链安全建设不足、黑产攻击手法多样难对付等原因。


魔高一尺道高一丈,面对越来越多的数据泄露风险,企业也需要“内外兼治”,通过内部文档安全管控,文档安全外发。加强数据安全保护体系,及时发现和阻断数据泄露风险,切实保障企业在数字化发展过程中数据安全合规和业务健康发展。


凤凰卫士――计算机反商业泄密整体解决方案

凤凰卫士于2003年初开始研发,在公司核心产品文档守望者软件的基础上,根据多年来积累的众多的市场反馈的经验,包括功能性、安全性、可靠性等,特别是针对政府单位和大型企业的需求而研发,其内部架构有着相当大的弹性。“凤凰卫士”以加密与鉴别技术为核心,不仅具有凤凰卫士的自动加密、U盘管控、打印控制、程序控制、日志监控、自动备份、外发文件控制等功能,还将身份认证与权限管理嵌入系统中,具有身份识别与权限控制等功能,可适用任何管理需求大型规模的企业和机构,是国内最先进、最稳定、最安全的反泄密解决方案。


事前主动防御:凤凰卫士反泄密软件对已有的或正在生成的Office、CAD、PDF等各种格式的电子文档及设计图纸进行加密保护,被加密的文档只能被授权用户在授权环境(如,企业内部网络)中应用,文档在创建、存储、应用、传输等环节中均为加密状态,未经授权或脱离授权环境,加密信息均无法打开使用。


事中有效控制:凤凰卫士反泄密软件的加密过程不会因修改程序或进程名,更改保存文件后缀等作弊手段而失效,同时加密文档的复制/剪切/拖放/粘贴等操作也受到限制,向非加密文件中拖放/拷贝/粘贴的操作将被自动禁止。除此以外,凤凰卫士反泄密软件对打印机,U盘等存储工具,笔记本电脑均有控制措施,并借助分组策略和身份权限的认证管理等技术进行更细化的设置和保护。


事后溯源补缺:凤凰卫士反泄密软件提供日志记录和自动备份功能,前者可以将指定的操作过程详细、完整地记录下来,方便监督检查和问题溯源;后者可以在文件被有意或无意删除或损坏时,通过备份资料及时恢复。文件在备份的传输、存储和恢复过程中均以加密形式存在。

安腾(ITEN)认为:“稳定性和安全性是第一位的”,反泄密方案不仅要考虑现在的需求,也要考虑未来企业的需求和应用。



马上联系 , 免费申请试用和获取报价
立即咨询