- 21
- 0
- 约2.17千字
- 约 5页
- 2024-03-15 发布于广西
- 举报
什么是敏感信息?
敏感信息指不为公众所知悉,具有实际和潜在利用价值,丧失、不当使用或未经授权访问对社会、企业或个人造成危害的信息。包括:个人隐私信息、业务经营信息、财务信息、人事信息、IT运维信息等。
个人意思信息:个人根本资料、身份鉴别信息、个人资产信息、交易信息、宗教信仰、政治倾向、种族、血缘、基因、性生活等资料皆属于敏感个人信息;
业务运营信息:销售业绩、合同信息、管理决策信息、收发文、会议纪要、工作报告等;
财务信息:日常入账信息、税务信息、财务报表等;
人事信息:薪酬信息、员工根本资料信息、绩效考核信息等;
IT运维信息:IT效劳流程制度、操作手册、网络拓扑、网络区域划分、网络访问控制策略、IP地址分配状况等;
………………
除国家秘密信息和可以公开信息意外的信息。
敏感信息泄露实例:
其一:12月25日消息,第三方漏洞报告平台乌云曝出12306网站现用户数据泄露漏洞,大量12306用户数据在互联网遭疯传,包括用户帐号、明文密码、身份证邮箱等。?
有消息称,此次遭泄露的账户数量在14万左右。?
对此中国铁路客户效劳中心发布公告称,经过核查确认泄露信息全部含有用户的明文密码。同时,铁路客服中心还表示,12306数据库中的所有用户密码均为屡次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。?
相关专家还建议,用户需立即修改12306网站密码,登录12306所
原创力文档

文档评论(0)