這樣的前段時(shí)間華住5億條個(gè)人信息泄露事件才剛告一段落,現(xiàn)在國泰航空又發(fā)生了940萬乘客信息被不正當(dāng)取覽的事情,涉及信息包括乘客姓名、國籍、出生日期、電話號碼、電郵及實(shí)際地址、護(hù)照號碼、身份證號碼、飛行??陀?jì)劃會(huì)員號碼、顧客服務(wù)備注及過往的飛行記錄數(shù)據(jù)。
關(guān)乎用戶的私密資料被他人取覽會(huì)給用戶的人身財(cái)產(chǎn)安全帶來嚴(yán)重威脅,有乘坐過國泰航空的旅客都開始擔(dān)心自己的信息會(huì)不會(huì)被肆意利用了。
令人不安,國泰也難安!
此前國泰航空就有透露,今年3月已發(fā)現(xiàn)系統(tǒng)出現(xiàn)數(shù)據(jù)異常現(xiàn)象,直到5月才確認(rèn)有用戶資料外泄,到現(xiàn)在10月才公布,拖延的做法,沒有對案件發(fā)生的原因進(jìn)行解釋,不知道具體哪此信息被泄露,這些都讓公眾對國泰航空產(chǎn)生了不滿。
大眾在質(zhì)疑國泰航空信息保護(hù)的能力,相關(guān)部門也對此密切關(guān)注,香港警方目前已介入調(diào)查,香港個(gè)人資料私隱專員公署也將就此次展開循規(guī)審查。
除此之外,因?yàn)樵跉W洲也有相關(guān)的業(yè)務(wù),國泰航空很有可能會(huì)觸犯歐盟的《通用數(shù)據(jù)保障條例》,面臨巨額罰款。根據(jù)歐盟的《通用數(shù)據(jù)保障條例》規(guī)定,公司要在事發(fā)后的72小時(shí)內(nèi)通知監(jiān)管當(dāng)局,否則至多會(huì)被罰去年全球總收入的4%,或2000萬歐元(罰款取較多一方)。
不單單是國泰,現(xiàn)在很多跨國企業(yè)都有涉及歐洲業(yè)務(wù),相關(guān)信息管控措施也要滿足GDPR的規(guī)定。國內(nèi)對用戶信息的使用和保護(hù)也已立法規(guī)范,企業(yè)也要采取技術(shù)措施和其他必要措施,確保其收集的個(gè)人信息安全與完整。
如何保護(hù)用戶信息安全?
雖然很多人都在感慨無隱私可言,但實(shí)際上已經(jīng)對泄密自身隱私信息的企業(yè)越來越不滿,此次國泰航空就已經(jīng)引起眾怒,現(xiàn)在也在做彌補(bǔ)措施挽回公眾信任。實(shí)際上,對用戶隱私的保護(hù)已經(jīng)是當(dāng)前各大企業(yè)都需要承擔(dān)的責(zé)任,也只有對用戶信息妥善保護(hù),才可以贏得用戶信任和青睞。
現(xiàn)在網(wǎng)絡(luò)攻擊、數(shù)據(jù)竊取手段層出不窮,網(wǎng)絡(luò)邊界變得模糊,想要更好保護(hù)數(shù)據(jù)安全就需要從數(shù)據(jù)的源頭出發(fā),對數(shù)據(jù)進(jìn)行加密、設(shè)置更為清晰的隱私策略和權(quán)限,重要數(shù)據(jù)庫只允許相關(guān)人員訪問等等,才能更好保護(hù)數(shù)據(jù)信息安全。
目前IP-guard加密系統(tǒng)就已經(jīng)幫助不少大中小企業(yè)進(jìn)行數(shù)據(jù)保護(hù),幫助企業(yè)隨時(shí)隨地保護(hù)信息數(shù)據(jù)安全。
1、高強(qiáng)度加密保護(hù)重要文檔
IP-guard文檔加密系統(tǒng)可以為各種模式的電子文檔(用戶信息、設(shè)計(jì)圖紙、財(cái)務(wù)報(bào)表、研發(fā)數(shù)據(jù)、新品資料等)提供高強(qiáng)度的加密保護(hù),經(jīng)過加密保護(hù)后的文檔,即使被竊取也無法被打開查看。
2、對敏感內(nèi)容進(jìn)行專門加密保護(hù)
結(jié)合IP-guard敏感內(nèi)容識別功能,企業(yè)可以對大量的文件進(jìn)行精準(zhǔn)識別和分類,對重要的數(shù)據(jù)信息進(jìn)行更有針對性的加密保護(hù),同時(shí)還可以對涉及敏感內(nèi)容的文檔外傳行為進(jìn)行記錄和備份,完整跟蹤重要文件的流通情況。
3、嚴(yán)格管控文檔使用權(quán)限
IP-guard可以幫助企業(yè)為不同的人分配不同的文檔權(quán)限,防止無關(guān)人員隨意查看、篡改、復(fù)制、刪除數(shù)據(jù)文檔。對外交互時(shí),可以對需要外發(fā)給第三方的數(shù)據(jù)文檔進(jìn)行加密控制,指定外發(fā)文檔的查看地期限、打開次數(shù)、打開密碼以及復(fù)制、編輯、打印、截屏等使用權(quán)限。
4、對服務(wù)器數(shù)據(jù)進(jìn)行保護(hù)
通過對訪問服務(wù)器的計(jì)算機(jī)進(jìn)行安全控制,以及對服務(wù)器數(shù)據(jù)下載強(qiáng)制加密、上傳自動(dòng)解密,防止服務(wù)器信息數(shù)據(jù)外泄。
5、備份重要文檔,防患未然
IP-guard可以幫助企業(yè)把終端文檔實(shí)時(shí)、準(zhǔn)確地備份到文檔服務(wù)器中,如果終端數(shù)據(jù)出現(xiàn)損壞(硬盤損壞、電腦丟失、惡意刪除、病毒破壞、不小心格式化等),可從文檔備份服務(wù)器恢復(fù),找回誤刪或者損壞前的數(shù)據(jù)。
6、審計(jì)加密文檔使用全過程
通過IP-guard的審計(jì)報(bào)表,企業(yè)可以對普通文檔以及加密文檔的使用全過程進(jìn)行統(tǒng)計(jì)分析,了解文檔的查看、外發(fā)、編輯、拷貝等全過程。
還在擔(dān)心業(yè)務(wù)系統(tǒng)的多樣化給信息保護(hù)帶來難度,對數(shù)據(jù)本身進(jìn)行加密管理,就可以隨時(shí)跟蹤保護(hù)數(shù)據(jù)安全,企業(yè)還可以根據(jù)自身的業(yè)務(wù)情況設(shè)置相應(yīng)的管控措施。IP-guard不同的加密模式、豐富的權(quán)限管理、細(xì)致的應(yīng)用管理可以滿足企業(yè)個(gè)性化的辦公需求。