940萬名乘客信息遭洩露,用戶無隐私可(kě)言?

    2019/4/3 16:45:38 人(rén)評論

    這樣的前段時(shí)間(jiān)華住5億條個(gè)人(rén)信息洩露事件才剛告一段落,現在國泰航空(kōng)又發生(shēng)了940萬乘客信息被不正當取覽的事情,涉及信息包括乘客姓名、國籍、出生(shēng)日期、電(diàn)話(huà)号碼、電(diàn)郵及實際地址、護照号碼、身份證号碼、飛行(xíng)常客計(jì)劃會(huì)員号碼、顧客服務備注及過往的飛行(xíng)記錄數(shù)據。

    關乎用戶的私密資料被他人(rén)取覽會(huì)給用戶的人(rén)身财産安全帶來(lái)嚴重威脅,有(yǒu)乘坐(zuò)過國泰航空(kōng)的旅客都開(kāi)始擔心自己的信息會(huì)不會(huì)被肆意利用了。

    令人(rén)不安,國泰也難安!

    此前國泰航空(kōng)就有(yǒu)透露,今年3月已發現系統出現數(shù)據異常現象,直到5月才确認有(yǒu)用戶資料外洩,到現在10月才公布,拖延的做(zuò)法,沒有(yǒu)對案件發生(shēng)的原因進行(xíng)解釋,不知道(dào)具體(tǐ)哪此信息被洩露,這些(xiē)都讓公衆對國泰航空(kōng)産生(shēng)了不滿。

    大(dà)衆在質疑國泰航空(kōng)信息保護的能力,相關部門(mén)也對此密切關注,香港警方目前已介入調查,香港個(gè)人(rén)資料私隐專員公署也将就此次展開(kāi)循規審查。

    除此之外,因為(wèi)在歐洲也有(yǒu)相關的業務,國泰航空(kōng)很(hěn)有(yǒu)可(kě)能會(huì)觸犯歐盟的《通(tōng)用數(shù)據保障條例》,面臨巨額罰款。根據歐盟的《通(tōng)用數(shù)據保障條例》規定,公司要在事發後的72小(xiǎo)時(shí)內(nèi)通(tōng)知監管當局,否則至多(duō)會(huì)被罰去年全球總收入的4%,或2000萬歐元(罰款取較多(duō)一方)。

    不單單是國泰,現在很(hěn)多(duō)跨國企業都有(yǒu)涉及歐洲業務,相關信息管控措施也要滿足GDPR的規定。國內(nèi)對用戶信息的使用和(hé)保護也已立法規範,企業也要采取技(jì)術(shù)措施和(hé)其他必要措施,确保其收集的個(gè)人(rén)信息安全與完整。

    如何保護用戶信息安全?

    雖然很(hěn)多(duō)人(rén)都在感慨無隐私可(kě)言,但(dàn)實際上(shàng)已經對洩密自身隐私信息的企業越來(lái)越不滿,此次國泰航空(kōng)就已經引起衆怒,現在也在做(zuò)彌補措施挽回公衆信任。實際上(shàng),對用戶隐私的保護已經是當前各大(dà)企業都需要承擔的責任,也隻有(yǒu)對用戶信息妥善保護,才可(kě)以赢得(de)用戶信任和(hé)青睐。

    現在網絡攻擊、數(shù)據竊取手段層出不窮,網絡邊界變得(de)模糊,想要更好保護數(shù)據安全就需要從數(shù)據的源頭出發,對數(shù)據進行(xíng)加密、設置更為(wèi)清晰的隐私策略和(hé)權限,重要數(shù)據庫隻允許相關人(rén)員訪問等等,才能更好保護數(shù)據信息安全。


    目前IP-guard加密系統就已經幫助不少(shǎo)大(dà)中小(xiǎo)企業進行(xíng)數(shù)據保護,幫助企業随時(shí)随地保護信息數(shù)據安全。

    1、高(gāo)強度加密保護重要文檔

    IP-guard文檔加密系統可(kě)以為(wèi)各種模式的電(diàn)子文檔(用戶信息、設計(jì)圖紙、财務報表、研發數(shù)據、新品資料等)提供高(gāo)強度的加密保護,經過加密保護後的文檔,即使被竊取也無法被打開(kāi)查看。


    2、對敏感內(nèi)容進行(xíng)專門(mén)加密保護

    結合IP-guard敏感內(nèi)容識别功能,企業可(kě)以對大(dà)量的文件進行(xíng)精準識别和(hé)分類,對重要的數(shù)據信息進行(xíng)更有(yǒu)針對性的加密保護,同時(shí)還(hái)可(kě)以對涉及敏感內(nèi)容的文檔外傳行(xíng)為(wèi)進行(xíng)記錄和(hé)備份,完整跟蹤重要文件的流通(tōng)情況。


    3、嚴格管控文檔使用權限

    IP-guard可(kě)以幫助企業為(wèi)不同的人(rén)分配不同的文檔權限,防止無關人(rén)員随意查看、篡改、複制(zhì)、删除數(shù)據文檔。對外交互時(shí),可(kě)以對需要外發給第三方的數(shù)據文檔進行(xíng)加密控制(zhì),指定外發文檔的查看地期限、打開(kāi)次數(shù)、打開(kāi)密碼以及複制(zhì)、編輯、打印、截屏等使用權限。


    4、對服務器(qì)數(shù)據進行(xíng)保護

    通(tōng)過對訪問服務器(qì)的計(jì)算(suàn)機進行(xíng)安全控制(zhì),以及對服務器(qì)數(shù)據下載強制(zhì)加密、上(shàng)傳自動解密,防止服務器(qì)信息數(shù)據外洩。


    5、備份重要文檔,防患未然

    IP-guard可(kě)以幫助企業把終端文檔實時(shí)、準确地備份到文檔服務器(qì)中,如果終端數(shù)據出現損壞(硬盤損壞、電(diàn)腦(nǎo)丢失、惡意删除、病毒破壞、不小(xiǎo)心格式化等),可(kě)從文檔備份服務器(qì)恢複,找回誤删或者損壞前的數(shù)據。


    6、審計(jì)加密文檔使用全過程

    通(tōng)過IP-guard的審計(jì)報表,企業可(kě)以對普通(tōng)文檔以及加密文檔的使用全過程進行(xíng)統計(jì)分析,了解文檔的查看、外發、編輯、拷貝等全過程。

    還(hái)在擔心業務系統的多(duō)樣化給信息保護帶來(lái)難度,對數(shù)據本身進行(xíng)加密管理(lǐ),就可(kě)以随時(shí)跟蹤保護數(shù)據安全,企業還(hái)可(kě)以根據自身的業務情況設置相應的管控措施。IP-guard不同的加密模式、豐富的權限管理(lǐ)、細緻的應用管理(lǐ)可(kě)以滿足企業個(gè)性化的辦公需求。

    ×