Clop漏洞攻擊、Datasite數(shù)據(jù)泄露引發(fā)深思:企業(yè)應(yīng)當(dāng)如何做好數(shù)據(jù)安全防控
在互聯(lián)網(wǎng)技術(shù)高度發(fā)達(dá)的背景下,各行各業(yè)都在積極利用互聯(lián)網(wǎng)技術(shù)助推產(chǎn)業(yè)轉(zhuǎn)型升級(jí),實(shí)現(xiàn)創(chuàng)新發(fā)展。然而,水可載舟亦可覆舟,互聯(lián)網(wǎng)技術(shù)亦是如此,在促進(jìn)行業(yè)發(fā)展的同時(shí),也帶來了數(shù)據(jù)泄露風(fēng)險(xiǎn),令企業(yè)防不勝防。
6月15日,俄羅斯勒索軟件組織 Clop?便利用 MOVEit 軟件的一個(gè)漏洞發(fā)動(dòng)攻擊,造成國防部、能源部等多個(gè)美國聯(lián)邦機(jī)構(gòu),及多家大型世界500強(qiáng)企業(yè)的數(shù)據(jù)泄露,受影響的企業(yè)包括電力企業(yè)施耐德、能源巨頭西門子和金融行業(yè)虛擬數(shù)據(jù)室服務(wù)商Datasite。
作為一家金融數(shù)據(jù)交互平臺(tái),Datasite本身就該為客戶提供數(shù)據(jù)安全保護(hù)方面的服務(wù)。然而,此次Datasite也在受攻擊之列,可見網(wǎng)絡(luò)攻擊越發(fā)猖獗,全面提升信息安全保障已刻不容緩。
?

Datasite?報(bào)告說,這次泄密暴露了800多人的信息,盡管所暴露信息的全部范圍尚不清楚,但大量客戶的數(shù)據(jù)泄露已成事實(shí)。本次的CLOP漏洞攻擊,無疑將受影響企業(yè)、單位的部分?jǐn)?shù)據(jù)處于潛在的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)之下。黑客要求被勒索機(jī)構(gòu)或企業(yè)按要求支付贖金,否則便將被盜取的數(shù)據(jù)將被非法公開或出售。不難想象,核心數(shù)據(jù)一旦遭到泄漏、濫用、篡改,便會(huì)損害企業(yè)的商業(yè)運(yùn)轉(zhuǎn),甚至?xí)⒂绊憯U(kuò)大到整個(gè)行業(yè),從而影響國家經(jīng)濟(jì)發(fā)展。
?

在數(shù)據(jù)泄露事件頻頻發(fā)生的大環(huán)境下,每個(gè)企業(yè)都應(yīng)當(dāng)思考如何加強(qiáng)數(shù)據(jù)安全防控,避免數(shù)據(jù)泄露,防患于未然。顯然,加強(qiáng)數(shù)據(jù)安全防控勢(shì)在必行,企業(yè)可以采取以下措施,筑牢數(shù)據(jù)安全防線。
1)建立適合企業(yè)的數(shù)據(jù)保護(hù)責(zé)任制度
對(duì)企業(yè)而言,建立適合自身的數(shù)據(jù)保護(hù)責(zé)任制度至關(guān)重要,建議參照國家的數(shù)據(jù)安全標(biāo)準(zhǔn),明確數(shù)據(jù)使用的合規(guī)要求和安全紅線,健全和完善數(shù)據(jù)保護(hù)責(zé)任制度。同時(shí),企業(yè)可以根據(jù)數(shù)據(jù)的屬性進(jìn)行分類管理,制定不同的數(shù)據(jù)使用和保護(hù)規(guī)則,形成差異化的安全策略。
2)升級(jí)網(wǎng)絡(luò)安全防火墻
網(wǎng)絡(luò)安全是數(shù)據(jù)安全的基礎(chǔ),升級(jí)企業(yè)內(nèi)網(wǎng)絡(luò)安全防火墻,避免網(wǎng)絡(luò)遭到破壞、更改、泄露,保障網(wǎng)絡(luò)信息的存儲(chǔ)安全,以及信息的產(chǎn)生、傳輸和使用過程中的安全。
數(shù)據(jù)使用場(chǎng)景越來越復(fù)雜,無形中增加了安全防御難度,企業(yè)需要在傳統(tǒng)的安全防御技術(shù)基礎(chǔ)上,引入用戶異常行為分析、知識(shí)圖譜等新方法,提升安全檢測(cè)的準(zhǔn)確性。
3)強(qiáng)化第三方數(shù)據(jù)安全管理
由于受到技術(shù)水平的限制,企業(yè)僅憑一己之力難以保障數(shù)據(jù)安全,可以選擇具有相應(yīng)資質(zhì)的金融數(shù)據(jù)服務(wù)商合作,聚焦金融業(yè)務(wù)場(chǎng)景與業(yè)務(wù)目標(biāo),從“技術(shù)、人員、業(yè)務(wù)”三方面制定好風(fēng)險(xiǎn)應(yīng)對(duì)策略,守住數(shù)據(jù)安全底線。
可以說,數(shù)據(jù)安全是企業(yè)的風(fēng)險(xiǎn)底線,只有守住數(shù)據(jù)安全底線,為數(shù)據(jù)流通提供安全可信的環(huán)境,才能實(shí)現(xiàn)企業(yè)穩(wěn)定發(fā)展,激活數(shù)據(jù)潛能,釋放數(shù)據(jù)價(jià)值。