中国信息安全测评中心:从数据全生命周期看数据泄露防护问题 .docVIP

  • 17
  • 0
  • 约4.56千字
  • 约 8页
  • 2019-06-07 发布于北京
  • 举报

中国信息安全测评中心:从数据全生命周期看数据泄露防护问题 .doc

中国信息安全测评中心:从数据全生命周期看数据泄露防护问题 随着大数据分布式计算和分布式存储等新技术的广泛应用,数据分析挖掘、共享交易等新应用场景的出现,导致数据在创造价值、提高政府治理能力的同时,面临数据安全和个人隐私泄露等问题。近年来,数据泄露事件频繁发生,从雅虎公司因黑客入侵导致共30亿用户账号信息被窃取,到京东因内部恶意员工作案致使共50亿条公民信息被泄露,泄露的数据越来越多,造成的影响越来越大,数据安全形势日益严峻。 一、数据泄露事件发生的原因 大数据时代,数据已经资产化和业务化,成为国家基础战略资源。谁拥有数据,谁就掌握主动权,谁能够利用数据,谁就掌握决策权,实现数据驱动决策、数据驱动发展。因此,数据不可避免成为不法分子攻击窃取的重要对象。同时,由于目前的数据泄露防护技术(DLP)主要是通过关键字、正则表达式和数据指纹等对存储、传输和使用过程中的数据进行内容匹配发现违规数据泄露,达到数据泄露防护的目的。但是,该技术主要是防护内部员工无意泄密,不能防护内部员工有意泄密和外部黑客攻击窃密等。而且,由于数据分析挖掘、交换共享等新的应用场景出现,数据在动态使用过程中新增数据泄露风险。 1. 内部员工有意泄露数据 内部员工因对组织不满或者在利益驱动下,利用工作便利条件,与外部商业竞争对手或数据需求方相互勾结,在日常对业务系统的操作运维过程中越权查看、违规下

文档评论(0)

1亿VIP精品文档

相关文档