廣西一公司泄露22萬個人信息,被罰23萬

近日,廣西北海公安網安部門發現,北海某公司網站存在嚴重數據泄露問題,約22萬個人信息數據已掛在暗網售賣。

經查,涉案公司主要提供網上咨詢服務,在日常工作中收集了個人和企業等大量公民信息,但公司存放數據的服務器安全防護措施不足,僅能對SQL注入、XSS、WebShell等簡單攻擊手段進行防御,存在被多個境外IP攻擊入侵的情況。

該公司未采取數據加密等有效的技術保護措施,不能確保其收集的個人信息安全,以及不能防止信息泄露、毀損、丟失,在發現公司發生個人信息泄露的情況下,未及時告知用戶和主動向公安機關報告。

對此,廣西北海公安機關根據《中華人民共和國網絡安全法》第四十二條的規定,對公司及直接負責人員分別作出罰款20萬元、3萬元的行政處罰。

在企業發展過程中,如何安全合規使用敏感數據,保護數據是每個企業必須關注的重點。如果是未加保護的重要數據,一旦泄露會對企業機構造成的影響以及損失是無法計算和挽回的。

那么,企業機構該如何保護數據安全?

1、對敏感且涉密數據進行加密授權保護

企業機構應加密傳輸和儲存敏感數據,對數據加密可有效防控數據泄露,密文數據對黑客來說不具有利用價值。此外,對數據應有授權訪問保護,無關人員無法打開瀏覽內容,更無法拷貝數據。

2、部署數據防泄漏系統(DLP)

政企等涉密機構,可部署數據防泄漏系統,可有效避免內部人員無意或惡意的數據外泄。數據防泄漏系統會對內容進行識別,通過識別可擴展到對數據泄露的防控,可定位敏感數據位置、監控敏感數據的使用情況以及采取阻斷和審批加密的策略,防護敏感數據外泄。

3、數據管控

數據管控策略可有效避免“內鬼”將機密外泄。常見的管控技術有:訪問權限管控、水印溯源管控、離職管控、加密管控、上傳管控等。

同時,針對業務、財務、技術、研發、運維人員定期進行安全意識培訓,以及培養良好的數據使用習慣,避免數據外泄。

企業級用戶應與專業的安全機構開展合作,制定符合企業需求的網絡安全措施和策略,才能有效避免系統漏洞、軟件漏洞和人員管理缺失等安全問題,導致的敏感數據泄露。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/37579.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/37579.shtml
英文地址,請注明出處:http://en.pswp.cn/news/37579.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

【算法題】2547. 拆分數組的最小代價

題目: 給你一個整數數組 nums 和一個整數 k 。 將數組拆分成一些非空子數組。拆分的 代價 是每個子數組中的 重要性 之和。 令 trimmed(subarray) 作為子數組的一個特征,其中所有僅出現一次的數字將會被移除。 例如,trimmed([3,1,2,4,3,4…

一站式自動化測試平臺-Autotestplat

3.1 自動化平臺開發方案 3.1.1 功能需求 3.1.3 開發時間計劃 如果是剛入門、但有一點代碼基礎的測試人員,大概 3 個月能做出演示版(Demo)進行自動化測試,6 個月內勝任開展工作中項目的自動化測試。 如果是有自動化測試基礎的測試人員,大概 …

python序列化反序列化和異常處理筆記

迭代器 迭代是訪問集合元素的一種方式。迭代器是一個可以記住遍歷的位置的對象。迭代器對象從集合的第一個元素開始訪問,直到所有的元素被訪問完結束。迭代器只能往前不會后退。 1. 可迭代對象 我們已經知道可以對list、tuple、str等類型的數據使用for...in...的…

面試熱題(數組中的第K個最大元素)

給定整數數組 nums 和整數 k,請返回數組中第 k 個最大的元素。 請注意,你需要找的是數組排序后的第 k 個最大的元素,而不是第 k 個不同的元素。 輸入: [3,2,1,5,6,4] 和 k 2 輸出: 5提到數組中最大元素,我們往往想到就是先給數組…

判斷自己網絡所在的NAT類型

文章目錄 各NAT類型介紹軟件準備流程 各NAT類型介紹 NAT0: OpenInternet,沒有經過NAT地址轉換,公網IP NAT1: Full Cone NAT,動態家寬可以達到最優的狀態,外網設備可以主動發信息給NAT1網絡內的設備。 NAT2: Address-Restricted C…

什么是JavaScript中的柯里化(Currying)和偏函數應用(Partial Application)?它們在JavaScript中有哪些應用場景?

1、什么是JavaScript中的柯里化(Currying)和偏函數應用(Partial Application)?它們在JavaScript中有哪些應用場景? 柯里化(Currying)和偏函數應用(Partial Application)是函數式編程中的兩個重要概念&…

Mybatis 源碼 ④ :TypeHandler

文章目錄 一、前言二、DefaultParameterHandler1. DefaultParameterHandler#setParameters1.1 UnknownTypeHandler1.2 自定義 TypeHandler 三、DefaultResultSetHandler1. hasNestedResultMaps2. handleRowValuesForNestedResultMap2.1 resolveDiscriminatedResultMap2.2 creat…

K8S系列二:實戰入門

寫在前面 本文是K8S系列第二篇,主要面向對K8S新手同學,閱讀本文需要讀者對K8S的基本概念,比如Pod、Deployment、Service、Namespace等基礎概念有所了解。尚且不熟悉的同學推薦先閱讀本系列的第一篇文章:《K8S系列一:概…

遠程控制醫療行業應用解析:如何滿足醫院合規需求?

遠程控制醫療行業應用解析:如何滿足醫院合規需求? 作為一個起源于IT行業的技術,以遠程桌面為基礎的遠程控制技術目前在醫療領域也已經有了比較廣闊的應用前景,尤其是在醫療數字化系統/設備的遠程運維場景,已經有了一些…

如何正確下載tomcat???

親愛的小伙伴,千萬別再去找下網站下載啦,這樣詪容易攜帶病毒。 我們去官方網址下載。 Apache Tomcat - Welcome! 最后下載解壓即可。。。

正則表達式學習詳解

正則表達式 正則表達式(Regular Expression),通常簡稱為正則或正則表達式,是一種用于描述字符串模式的工具。它是由一系列字符和特殊字符組成的字符串,用于定義搜索模式或進行字符串匹配、替換、提取等操作。 正則表…

2024軟考系統架構設計師論文寫作要點

一、寫作注意事項 系統架構設計師的論文題目對于考生來說,是相對較難的題目。一方面,考生需要掌握論文題目中的系統架構設計的專業知識;另一方面,論文的撰寫需要結合考生自身的項目經歷。因此,如何將自己的項目經歷和專業知識有機…

SQL server中substring 的用法

一:substring函數是SQL中截取字段數據中的其中一部分 --列:提取abdcsef中的abc數據,使用substring實現select substring(abdcsef,1,3) --‘1’表示截取的起始位置是從第一個字符開始,‘3’表示截取后得到的字符串長度為3個字符 二&#xff1…

React源碼解析18(7)------ 實現事件機制(onClick事件)

摘要 在上一篇中,我們實現了useState的hook,但由于沒有實現事件機制,所以我們只能將setState掛載在window上。 而這一篇主要就是來實現事件系統,從而實現通過點擊事件進行setState。 而在React中,雖然我們是將事件綁…

前后端分離------后端創建筆記(07)表單驗證

1、我輸入數據,然后關閉,重新打開會發現殘存的數據仍然保留著 2、點了這個x號,數據就全部被清理了 3、點這三個地方,數據全部都清理掉 4、這里先寫一個方法 4.1 定義一個方法 4.2 這里表單的數據在哪里,就是這個 4.3 …

在 Linux 中使用 cp 命令

cp 命令是 Linux 中一個重要的命令,你可能經常會用到它。 正如名稱所示,cp 代表 復制copy,它被用于 在 Linux 命令行中復制文件和目錄。 這是一個相對簡單的命令,只有幾個選項,但你仍有必要深入了解它。 在展示 cp …

VLLM推理流程梳理

0x0. 前言 本文在對VLLM進行解析時只關注單卡情況,忽略基于ray做分布式推理的所有代碼。 0x1. 運行流程梳理 先從使用VLLM調用opt-125M模型進行推理的腳本看起: from vllm import LLM, SamplingParams# Sample prompts. prompts ["Hello, my n…

二次封裝element-plus上傳組件,提供校驗、回顯等功能

二次封裝element-plus上傳組件 0 相關介紹1 效果展示2 組件主體3 視頻組件4 Demo 0 相關介紹 基于element-plus框架,視頻播放器使用西瓜視頻播放器組件 相關能力 提供圖片、音頻、視頻的預覽功能提供是否為空、文件類型、文件大小、文件數量、圖片寬高校驗提供圖片…

el-table實現懶加載(el-table-infinite-scroll)

2023.8.15今天我學習了用el-table對大量的數據進行懶加載。 效果如下: 1.首先安裝: npm install --save el-table-infinite-scroll2 2.全局引入: import ElTableInfiniteScroll from "el-table-infinite-scroll";// 懶加載 V…

clion2020.3配置clang-format

標題clion 啟用clang-format 文件->設置->編輯器->代碼樣式. 為了保持原有代碼風格不變,可以把原始的配置風格先導出,最好直接保存到自己的工程下,.clang-format是隱藏文件,需要用ctrlH才能看到 文件->設置->編輯…