安企神电脑监控软件 在线试用
扫码咨询客服
安企神电脑监控软件、局域网监控软件
首页
功能对比
下载中心
购买咨询
客户列表
关于安企神

数据泄露事件:国内某银行疑似发生数据泄露高达1679万条!企业保护数据安全防止意外情况下泄露的具体应用措施

更新时间:2022-07-15 17:09:43


本文简介:国内某银行疑似发生数据泄露高达1679万条1月8日,有人在某国外论坛中发帖售卖国内某银行1679万笔数据,并放出部分数据样本,数据包括名字、性别、卡号、身份证号、手机号码、所在城市、联系地址、工作单位、邮编、工作电话、住宅电话、卡种、发卡行等等。为拿回扣泄露3万条客户信息,银行某客户经理被判刑湛江银保监分局于2022年1月8日开出两张罚单,剑指建设银行湛江市分行存客户信息安全管理不到位的违规行为,

数据泄露事件:国内某银行疑似发生数据泄露高达1679万条!企业保护数据安全防止意外情况下泄露的具体应用措施

国内某银行疑似发生数据泄露高达1679万条

1月8日,有人在某国外论坛中发帖售卖国内某银行1679万笔数据,并放出部分数据样本,数据包括名字、性别、卡号、身份证号、手机号码、所在城市、联系地址、工作单位、邮编、工作电话、住宅电话、卡种、发卡行等等。

为拿回扣泄露3万条客户信息,银行某客户经理被判刑

湛江银保监分局于2022年1月8日开出两张罚单,剑指建设银行湛江市分行存客户信息安全管理不到位的违规行为,对该行作出罚款20万元的行政处罚。此外,涉事人王某因泄露客户信息,被禁止从事银行业工作1年。

近日,广东省人民检察院公开了一批个人信息保护检察公益诉讼典型案例。其中,建设银行湛江分行客户经理王某因非法出售3.15万条客户信息被判刑的案例引发关注。

  裁判文书以及相应罚单显示,2022年至2022年期间,王某将共计31465条客户信息出售至贷款公司,获利3.6万。而上述信息则被相关贷款公司用于拨打电话并推销贷款业务信息,从事不正当竞争。

  较终,王某被法院判处有期徒刑八个月。而王某所在的建行湛江分行也因信息安全管理不到位被罚20万。

  业内人士表示,类似案件频发,一方面反映出个别员工职业道德感缺失,行业内对于法治教育的基础性、实践性和指导性较不完善;另一方面,也反映出银行机构对于客户信息的管理、保护等方面存在漏洞。

  为拿回扣出售3万多条客户资料

  裁判文书显示,2022年4月,从事信用贷款、抵押贷款业务的的黄某通过朋友介绍,认识了曾在建行湛江分行工作过的王某。

  为获取客源,2022年下半年,黄某要求王某为其提供建设银行的客户资料,并答应付给王某获利的15%作为回扣。被利益诱惑的王某擅自登陆建行内部的电脑系统,对多个客户资料进行截图,同时将资料多次通过电子邮箱发送至黄某,黄某再让员工利用上述信息打电话联系客户办理贷款。

  经查明,邮件中含公民姓名及电话号码等有效信息累计共计3.15万条,黄某因此按照获利的15%给予回扣6500元给王某,另支付其3.02万元作为介绍客户的“辛苦费”。

  2022年5月5日,王某主动到公安机关投案,并于第二日向公安机关退出违法所得款3.6万元。检察院于2022年11月向法院对王某提起公诉。

  公诉机关认为,王某违反国家有关规定,向他人出售公民个人信息,情节严重,应当以侵犯公民个人信息罪追究其刑事责任,王某对公安机关所指控事实、罪名及量刑建议均没有异议。

  法院审理认为,王某行为已构成侵害公民个人信息罪。但基于王某案发后主动向公安机关投案,如实供述自己的罪行,属自首,且已向公安机关退还违法所得款,依法可从轻处罚。

  较终,一审法院判处王某犯侵犯公民个人信息罪,判处有期徒刑八个月,缓刑一年,并处罚金1万元。

  2022年12月31日,湛江银保监分局以涉案银行对客户信息安全管理不到位的案由作出罚款20万元的行政处罚决定。而涉事人王某因泄露客户信息,则被禁止从事银行业工作1年。

  泄露、出售公民个人信息触犯刑法

  据悉,今年5月份建设银行建德支行也曾发生过一起员工泄露客户信息的行政处罚案件。因员工违规查询、泄露客户信息以及未按规定报送涉刑案件(风险)信息,建设银行建德支行被罚30万,而相关负责人则因对“员工违规查询、泄露客户信息等”违规行为负有直接责任人被罚禁止从事银行业工作5年。

  据《中华人民共和国刑法》第二百五十三条之一明确规定,“违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。”

  该条款特别强调,“将在履行职责或者提供服务过程中获得的公民个人信息,出售或者提供给他人的,依照前款的规定从重处罚”。

  由于金融行业的独特性,银行内部员工可以轻易掌握用户的基本信息以及财务状况,如果此时银行工作人员无视法律和规定,为了一己私利泄露用户核心数据,不仅将严重侵害客户个人信息安全权益,反映出部分银行内部监管存在漏洞,对客户个人信息安全保护意识亟待加强。

  近年来,在个人信息安全保护方面,监管部分也是不断升级监管惩罚力度。

  2022年2月,央发布《人民银行关于银行业金融机构做好个人金融信息保护工作的通知》,旨在更好维护金融机构客户的个人隐私。


  2022年,银保监会还发布《银行业金融机构数据治理指引》,用七章将基本原则、数据治理架构、数据管理标准、数据质量控制、数据价值实现、监督管理方法等内容完整概括。

  2022年,人民银行再次出台《中国人民银行金融消费者权益保护实施办法》。

  今年7月份,银保监会印发《银行保险机构消费者权益保护监管评价办法》,其中一项消保监管评价要素“机制与运行”主要评价机构消保工作机制建设和运行情况,包括消保审查、信息披露、个人信息保护、内部员工培训、内部考核、内部审计等。


企业保护数据安全防止意外情况下泄露的具体应用措施!

一、企业数据防泄密背景

当前,在企事业单位电脑管理中,如何有效管理USB端口的使用,尤其是防止员工私自插上U盘、移动硬盘、蓝牙等设备随意拷贝、复制公司的资料一直是令网管员十分头疼的问题。尤其是在一些涉密行业,如政府机关、军队、广告公司、设计单位等,一旦有涉密信息泄露出来将会给单位带来重大损失;同时,员工随意使用U盘也会极大地增加电脑中病毒的风险,从而给单位网络安全带来较大隐患。


 二、安企神电脑文件防泄密系统介绍

1、系统简介

有鉴于此,安企神(北京)软件工程有限公司实时推出了可以有效控制电脑USB口使用、防止电脑随意使用优盘的“安企神电脑文件防泄密系统”。安企神电脑文件防泄密系统是一款适用于Windows操作系统的USB设备监控管理软件。该软件适用于企业、政府、军队、广告公司、设计单位等对信息安全性有特殊要求的机构,主要用于防止外部或内部人员有意或随意使用U盘、移动硬盘等USB移动存储设备拷贝内部机密信息而给单位带来的重大损失,达到有效保护单位商业机密的目的。如下图所示:

2、系统功能

系统主要提供了以下核心功能:

a、全面监控USB存储设备的使用

》禁止电脑连接一切USB存储设备,包括:优盘、移动硬盘、手机、平板等,不影响USB鼠标、键盘、加密狗等。

》设置特定U盘,即电脑只能识别白名单列表中的U盘。同时还可以对特定U盘进行二次权限设置。

》只允许从U盘向电脑拷贝文件,禁止电脑向U盘拷贝文件,或只允许电脑向U盘拷贝文件,禁止U盘向电脑拷贝文件。

》 密码权限设置。设置从电脑向U盘、移动硬盘拷贝文件时需要输入管理员密码。

》禁用CD/DVD光驱、禁止光驱刻录功能,但是允许光驱读取、禁用软驱。

》监控USB存储设备拷贝记录。详细记录U盘拷贝电脑文件时的日志,包括拷贝时间、文件名称等。

b、全面防止网络途径泄密的行为

》禁止聊天软件泄密。设置特定QQ、允许QQ聊天但禁止传文件、禁止QQ群传文件、禁止微信传文件等。

》禁止邮箱外传文件。禁止登录一切邮箱、允许登录特定邮箱、只允许收邮件禁止发送邮件等。

》禁止网盘向外传文件。禁止使用一切网盘、云盘,也可以设置使用特定网盘、云盘等。

》程序黑白名单管理。设置禁止运行的程序列表,或者设置只允许运行的程序列表。

》网页黑白名单管理。设置禁止打开的网址名单,或者设置只允许打开的网址名单。

》禁止登录论坛、博客、贴吧、空间等,禁止使用FTP上传文件、禁止手机和电脑通过网络互传文件等。

c、操作系统底层防护

》禁用注册表、禁用设备管理器、禁用组策略、禁用计算机管理、禁用任务管理器、禁用Msconfig、禁用安全模式、禁用光盘启动电脑、禁用红外、禁用串口/并口、禁用1394、禁用PCMCIA、禁用调制解调器

》禁用U盘启动电脑、禁用DOS命令、禁用格式化和Ghost、禁止修改IP/Mac、屏蔽PrtScn、屏蔽Esc键、屏蔽剪贴板、禁止网络共享、禁止查看进程、屏蔽Win键、屏蔽Ctrl+Alt+A键、禁用Telnet、开机系统自动隐藏运行

》设置全局白名单、禁止局域网通讯、禁用虚拟机、禁止创建用户、禁用有线网卡、禁用无线网卡、禁止安装随身WIFI、禁用蓝牙、登录密码设置、软件唤出热键管理、安装目录权限管理、UAC管理、恢复管理

》禁止开机按F8进入安全模式、禁止光驱启动操作系统、禁止U盘启动操作系统、禁止PE盘启动电脑等,防止各种手段绕过系统监控的情况。


立即下载试用

制造类企业数据防泄密解决方案(终端安全/文件加密/usb管控)

制造类企业数据防泄密解决方案(终端安全/文件加密/usb管控)

针对之前制造类企业数据防泄密解决方案(企业需求分析)提到的泄密风险,下面将介绍安企神软件带给企业的解决方案,旨在构建公司数据安全防护边界,实现自动加密和全方位保护数据安全。

制造类企业数据防泄密解决方案(终端安全/文件加密/usb管控)

以下是安企神软件对企业数据防泄密解决方案的详细介绍:

一、电脑终端数据的保护

1、图纸文件自动加密

通过部署专业的加密软件,实现电脑终端上PRO/E、UG、CATIA等设计软件生成的图纸文件自动加密。加密过程对用户透明,不影响正常工作流程。加密后的文件在未经授权的情况下无法打开或复制,从而确保数据源头的安全。

2、屏幕水印设置

对于重要研发部门的电脑,设置屏幕水印功能。当打开重要文件时,屏幕会显示自定义的水印信息,有效警示并震慑试图通过拍照泄密的行为。

制造类企业数据防泄密解决方案(终端安全/文件加密/usb管控)

二、文件传输交互的保护

1、普通图纸直接解密

对于不需要严格控制传播的普通图纸和文档,通过审批流程直接解密,方便对外发送。

2、重要图纸外发二次保护

对于需要严格控制传播的重要图纸和文档,采用外发文件和外发U盘的方式。通过外发申请流程,将文件打包成受控文件,并设置访问权限(如阅读次数、可打印、可编辑等)。被授权的客户或合作伙伴在访问时需要进行身份认证,确保文件的安全可控。

三、应用服务器数据的安全保护

1、应用安全网关部署

在不改变原有网络架构的基础上,部署应用安全网关服务器。通过网关对服务器数据进行加密和解密处理,确保数据在传输和存储过程中的安全性。

2、非法访问杜绝

只允许安装有数据防泄密系统客户端的终端用户正常接入应用服务器,非法用户或非法客户端将无法访问受保护的应用服务器,从而杜绝非法访问泄密的风险。

制造类企业数据防泄密解决方案(终端安全/文件加密/usb管控)

四、移动存储介质管控

1、USB存储设备限制

根据公司的实际需求,对USB接口的使用进行限制。可以设置允许使用、禁止使用、只读或断网使用等不同的限制方式,确保USB存储设备的使用符合公司的安全策略。

2、USB存储设备认证

对接入公司的U盘进行注册认证管理,只有经过认证的U盘才可以在公司内部使用。这可以有效防止未经授权的U盘带来的安全风险。

3、USB外发日志记录

对公司内部员工的USB拷贝行为进行详细记录,包括操作时间、终端名称、操作用户、文件名称、源路径和目的路径等信息。支持下载查看文件内容,为企业内的信息拷贝提供更严格的安全保障。

3、光盘管理

对于光盘的管理,同样需要实施严格的管控措施。可以考虑采用光盘刻录机管控系统,对光盘的刻录、复制和使用进行监控和审批。

制造类企业数据防泄密解决方案(终端安全/文件加密/usb管控)

五、总结

通过实施上述的数据安全防护措施,制造业企业可以构建一套完善的数据安全防护体系,有效防止数据泄密事件的发生,确保企业数据的安全性和保密性。这也有助于提升企业的信息安全意识和管理水平,为企业的可持续发展提供有力保障。


本文为收集整理,文章部分观点不代表本站观点,如有侵权或其它问题请反馈客服。https://www.wgj7.com/cjwt/15058.html