1月5日,一則“支付寶鬧內鬼20G用戶信息被盜賣”的消息在網上不脛而走,引發了輿論狂潮。
該新聞稱, 阿里巴巴旗下支付寶的前技術員工李某,利用工作之便,在2010年分多次在公司后臺下載了支付寶用戶的資料,資料內容超20G。李某伙同兩位同伙,將用戶信息多次出售給電商公司、數據公司,這些用戶資料中,包括用戶的姓名、電話、郵箱等,此則消息引發了用戶對于信息安全問題的關注。
事實上,支付寶也絕不是頭一個遭遇信息泄露風波的互聯網大佬。上個月,騰訊被爆出超過90G的騰訊QQ群關系數據被泄露,根據QQ號,可以查詢到備注姓名、年齡、社交關系網甚至從業經歷等大量個人信息。
不僅是阿里、騰訊,像當當網等眾多互聯網企業均出現過用戶信息泄露的事件。出現用戶信息泄密的原因,是由互聯網扁平化的管理方式和缺乏可靠的物理和網絡安全共同造成的。
互聯網企業對機密數據分為最高限制級、敏感級和普通敏感級三類,一般存儲在企業數據庫服務器或者文件服務器中,用戶信息通常被劃分到最高限制級中,由公司副總或者部門經理負責管理。采集和整理信息由部門員工負責,員工會通過用戶注冊會員和購買商品等留下信息記錄,將用戶的姓名、電話、郵箱等信息進行整理,然后將用戶信息通過U盤、郵件等方式傳遞給部門經理,部門經理審閱后,將用戶信息上傳到數據服務器或者文件服務器。
看似密不透風,實則漏洞百出。首先,互聯網企業的用戶信息仍以傳統的明文方式存儲,一旦系統出現漏洞,黑客會通過“拖庫”等手段進行竊取,極易造成信息泄露。其次,部門內部的信息傳遞中,由于文件較大,通常會使用U盤等移動存儲設備,當其他員工借用時,存儲在U盤內的信息就會變得極不安全。再次,通過郵件傳遞的信息,會駐留在郵件服務器當中,非常容易造成信息泄露。最后,員工的離職和違法行為,也是信息泄露的重要途徑。
解決這些漏洞,企業除了要在管理上進行優化,更需要選擇一款可靠的安全平臺。同方TST2.0安全平臺能夠完美的解決企業信息安全方面的問題,其平臺內的 “授權密網”功能,可以實現同網之間的數據流通,員工只能在密網內彼此共享文件,極大的減少移動存儲設備的使用,更好的減小信息泄露的風險。當加密數離開安全工作域中共享和傳遞,數據只會以密文方式存在,這樣即使數據被盜,也不會有任何有價值的信息泄露。當出現非法竊取數據信息情況,可以通過同方TST2.0安全平臺中的行為審計功能進行追根溯源,行為審計可以保存所有操作記錄,審計員可以通過時間、操作類型、操作結果等選項,快速檢索需要的審計信息,一旦查出信息泄露,可以立即找到“內鬼”。
TST2.0安全平臺采用國家自主可控TCM芯片硬件加密,具有國家安全局開發認證的自主加密算法,可以有效防止因外部攻擊或內部人員造成的數據外泄。TST2.0安全平臺由個人密盤、授權密網、即時備份、行為審計、硬件加密等五大部分組成,通過硬件加密芯片與軟件結合,為用戶提供專屬私密存儲區,搭建工作組內部機密信息共享平臺,可以封堵機密信息通過截屏、郵件、木馬、病毒、移動存儲、聊天工具等方式有意識或無意識泄露。
隨著互聯網的發展,數據泄漏事件時常發生,人們也越發關注此類事件,泄漏事件有時帶來的不僅是資料的外泄,甚至造成數億元的損失。在這種情況下,選擇一種安全可靠的數據安全平臺勢在必行,清華同方同方TST2.0安全平臺是依靠自身的技術優勢,經過多年的創新探索后推出的全新安全平臺,其安全可靠的特點適合政府、軍隊、互聯網等多個領域,是國家信息安全和智慧城市建設的重要供應商和服務商。