• 电  话:+86-0512-62807996
    传  真:+86-0512-62808596
    地  址:中国(江苏)自由贸易试验区苏州片区苏州工业园区东平街287号广鸿大厦4楼511室
    Email:jerry@zhenhong188.com.cn

云端个资10大威胁

点击次数:更新时间:2015-07-27 21:07:44【打印】【关闭】

   中华民国数据保护协会于今年(2015)发布了国内最常见的云端个资10大威胁,包含了计算机上网所下载的档案或目录、系统上的暂存盘、网站上的旧数据、云端上的本机档案、信件的附件档案、系统的垃圾档案、网站系统的漏洞、数据库的备份文件、数据库留言版与其他文件等。当中最为严重的个资威胁都是发生于网站上与数据库中(分别以五颗星表示),而这两年来越来越被注重的个资盘点已从计算机个资盘点移转至网站、数据库与信件文件的个资盘点(分别以红字表示),数据保护协会同时也提供了免费版的个资盘查工具,可协助自我检测云内外是否有特定个资(如姓名、身份证、电话、手机、地址、电子信箱、信用卡号)等,进而了解在计算机中是否有不经意储存留下的个资档案。
 

     资料上云端已是企业IT营运的一种新趋势,但上网后的行为,包含: 网站浏览、收发邮件、网络数据传载等方式,也同时不知不觉成为暴露个资外泄管道的疑虑之一。最容易的个资外泄的管道为网站上暴露个人信息,因为个资取得很容易;最严重的个资外泄来源为数据库,因为数据库个资数量庞大;最常见的个资外泄风险则为计算机档案所储存的个资。

    统计资料提到,台湾企业有安装防病毒软件的比例约占95%以上,而APT攻击进化到攻击的目标已不再是置换网页或瘫痪服务,而是个人资料或企业机密成为黑客取得更有兴趣的目标物。因此,当数据上云端后除了带来许多的便利外,也带出了新的营运模式。另外,今年的金融业与电信产业也开始针对OUTLOOK数据格式进行个资盘点的动作。因此,企业内重要的数据保护能需要持续保持警觉,例如,定期进行计算机档案的个资盘点、员工上网安全认知的教育训练等。 


  2014苏州振宏信息科技有限公司 苏ICP备10070324号
振宏科技始终专注于网络安全技术,一直引导发展网络准入控制系统,桌面管控系统,网络运维监控系统。详询:0512-62807996
全国免费咨询电话:0512-62807996