“DD事件”敲響警鐘!數據安全刻不容緩
剛剛,國家網信辦官網發布,國家網信辦會同公安部、國家安全部、自然資源部、交通運輸部、稅務總局、市場監管總局等部門聯合進駐滴滴出行科技有限公司,開展網絡安全審查。
7月2日,國家網信辦官網發布公告,網絡安全審查辦公室宣布對滴滴出行啟動網絡安全審查。
7月4日,國家網信辦通知應用商店下架“滴滴出行”App,要求滴滴出行科技有限公司嚴格按照法律要求,參照國家有關標準,認真整改存在的問題,切實保障廣大用戶個人信息安全。
7月5日,網絡安全審查辦公室宣布對“運滿滿”、“貨車幫”、“BOSS直聘”實施網絡安全審查,審查期間停止新用戶注冊,對個人信息安全保護的監管措施逐漸走向常態化。
7月10日,國家互聯網信息辦公室發布關于《網絡安全審查辦法(修訂草案征求意見稿)》公開征求意見的通知。《辦法》提出,掌握超過100萬用戶個人信息的運營者赴國外上市,必須向網絡安全審查辦公室申報網絡安全審查。
“DD事件”給我們敲響數據安全警鐘!
01、網絡數據安全,關乎國家安全
互聯網平臺企業,海量數據,境外上市,這三大共同點,指向了一個關鍵詞:數據安全。
全世界隨著5G的普及,正在進入萬物互聯的時代。人、物的一切數據都將在網絡運行,而數據安全成為重中之重。
因為這些大平臺的業務背后往往有著龐大的數據信息,非常精確的記錄著每個人使用者的信息。而不法分子通過非常手段足以分析還原盜取信息并利用,足以危害消費者的隱私安全,甚至可能危害國家安全。
除了被攻擊威脅,在商業環境里,數據導致灰色地帶出現。許多個人和企業的隱私數據在未經許可的前提下,被用于商業盈利或者打擊對手。甚至各種不規范的“數據交易中心”也堂而皇之浮出水面。
企業海外上市,更需要嚴加審核。
7月5日,外交部發言人汪文斌在記者會上稱,美國逼迫企業開設“后門”、違規獲取用戶數據。美國是對全球網絡安全的最大威脅。汪文斌表示,長期以來,美國運用其強大的技術能力,無孔不入地監控本國和各國人民,竊取各類數據,侵犯各種隱私。
數據,既關系個人隱私,更關乎國家安全。
這一件件事件來看,國家采取的一系列政策和措施,不僅凸顯了個人信息安全保護在互聯網時代的重要性,還表明國家越來越重視網絡安全硬科技。接下來相關監管力度安全部門也將持續提升。
02、企業數據合規共識,正逐步達成
隨著數字產業化與產業數字化的高速發展,數據保存量逐年倍增。2020年,全球創造了59.0ZB的數據,其中50.4%的數據需要保護,企業數據占到需要保護數據總量的85.6%。
惡意網絡資源數量、安全事件數量、安全隱患數量、惡意程序數量在不斷的增加。有數據顯示,平臺收集威脅主要集中分布在信息傳輸/軟件和信息技術服務業、制造業、衛生和社會工作、公共管理/社會保障和社會組織、批發和零售業和金融業等行業。
針對國內網站存在的網頁篡改和網頁仿冒時間,相關部門每年都需要通知整改、關停網站、注銷備案等方式;針對網絡黑色產業鏈,進行全網絡黑產監管和源頭打擊,并從源頭進行遏制。
這一系列的動作,都在積極引導企業數據合規,需要根據實際情況建立內部數據信息安全管理制度和操作規程,制定網絡安全事件應急預案,及時處置系統漏洞、計算機病毒、網絡攻擊、網絡侵入等安全風險等。
相信接下來國家會將數據合規與數據保護進一步落實,侵犯公民個人信息和計算機信息數據犯罪行為也將持續成為未來重點打擊的犯罪類型。
03、基礎安全鑰匙SSL證書,及時部署
現在很多企業網站連最基礎的SSL證書都沒有,或者到期沒有及時續費,這代表著你的信息很容易被泄露,賬號密碼處于裸奔的狀態。
不是打不開就是出現??警告用戶信息可能被泄漏!
SSL證書是數字證書的一種,由權威數字證書機構驗證網站身份后頒發,可實現瀏覽器和網站服務器數據傳輸加密。
1.確認網站真實性和安全性
2.有利于搜索引擎抓取頁面
3.提高網站訪問量和用戶轉化率
4.安裝后默認保護6個域名
現在大數據信息化時代下,不僅僅是個人信息,網絡安全對于國家主權遭到挑戰。中企動力將也繼續為網絡安全作出一份力量,探索數據安全保護解決方案及相關產品,共同聚焦網絡安全法規、數據安全實踐、強化數據加密,讓企業能夠在安全的網絡環境下發展,保障大數據背景下的數據安全。
再次提醒企業主,今天就趕緊查看下自己的平臺是否存在漏洞,是否有需要做智能終端加固,如有需要升級加固網絡安全,請點擊下方“閱讀原文”進行咨詢。