境外黑客攻击某电商数据库窃取敏感信息,国家安全部风险提示_托管_管理_委托方
在全球性的数字化浪潮中,数据已跃升为保障机构运行、驱动企业发展的基础性、战略性***。存储好、运用好海量数据不仅可以让企业洞察市场,也能帮助企业找准未来决策方向。为实现降本增效,不少企业选择将数据存储、流转在数据托管公司这个“数字超级银行”,省心又省力。但在高效的运作模式背后,也潜藏着威胁国家安全的数据泄露风险,需要引起重视。
数据托管公司存储海量数据的机柜
“甩手掌柜”的错觉
数据托管,能够将企业数据交由专业的第三方存储,并由托管公司监管维护数据安全,但安全风险仍应警惕。
——审核失察埋下泄露隐患。部分涉密单位在选择数据托管商时,未严格审核对方保密资质与安全防护能力,为数据泄露埋下隐患。某行业论坛出现售卖金融机构客户信息行为,源头竟是一家不具备金融数据处理资质的小型科技公司。该公司虚***宣传承接数据托管业务,其员工利用管理漏洞,私自下载客户数据并在暗网售卖,致使众多金融机构客户隐私泄露,威胁国家金融安全。
——管理缺位酿成数据危机。数据托管服务商的工作人员深度参与委托方数据流转,掌握着敏感信息的访问权限。一旦委托方管理松懈,易引发严重后果。某涉密单位为图便利,将实验数据存储及运维外包,合作期间,该单位未建立有效监督机制,对出入机房、数据调取等关键环节缺乏管控。某数据托管服务商工作人员因欠下巨额债务,利用工作便利窃取多项核心研发项目的机密数据,贩卖给境外间谍情报机关,严重威胁国家安全。
——境外渗透加剧安全挑战。部分境外间谍情报机关与网络犯罪团伙瞄准数据托管服务领域,频繁发动网络攻击,企图窃取我敏感数据。境外黑客组织通过大数据分析锁定我国某电商平台数据库,植入木马程序实施“钓鱼”攻击,攻破关键权限,窃取大量用户数据信息,其中包括涉及国家关键基础设施项目***购、高端科研物资购买等敏感信息,对国家安全构成严重威胁。
国家安全机关提示
数据安全是国家安全的重要组成部分,《中华人民共和国数据安全法》规定,开展数据处理活动,应当遵守法律法规,尊重社会公德和***,遵守商业道德和职业道德,履行数据安全保护义务,承担社会责任,不得危害国家安全、公共利益,不得损害个人、组织的合法权益。
数据托管委托方要切实履行数据保密管理职责,明确内部监管机制,严格审核外包服务公司资质,在合同中清晰界定双方的保密权利与义务,定期排查风险隐患。同时,委托方与服务商都要强化员工管理,定期开展保密培训,提升全员保密素养,共同守护国家数据安全。返回搜狐,查看更多
同类文章排行
- 请问27寸4K显示器哪个好呀?
- 字节跳动技术副总裁开源了自己与Trae合作的首个项目,如何评价目前AI开发的水平?
- 有哪些让你目瞪口呆的 Bug ?
- 为什么美国程序员工作比中国程序员工作轻松、加班少?
- 易语言作者吴涛的技术水平在国内能排到什么级别?
- 如何评价「江南第一深情」童锦程?
- 有哪些是你用上了mac才知道的事?
- 自研项目,PHP用什么框架最好?
- 你们的初中生活是怎样的?
- 大家是怎么看待Apple music?
最新资讯文章
- 为啥arm架构比x86 x64省电?
- 如何看待《新京报》评论「“谁违约谁担责”,让烂尾楼业主不再“钱房两空”」?
- 用了几年大厂云服务器,现在想换便宜的,有推荐的吗?
- 男子聚餐喝酒后冻死街头,法院表示「4位同事无过错」,如何评价此事?共同饮酒人是否需要承担责任?
- 怎么投诉物业,他们才最害怕?
- 豆包推出 AI 编程,在「编辑模式」下可以直接前端改图和文字,体验如何?对行业会带来怎样的影响?
- 如何评价移动端Vue组件库 Vux?
- 为什么重庆的房子这么便宜?
- 如何评价b站数码区up主 “大狸子切切里”?
- 猫的什么行为证明它把你当自己人?
- Electron 做游戏客户端的潜力有多大?
- 非计算机专业,好奇为什么会出现“程序依赖bug运行”的情况?
- 如何看待美团创始人王兴清空微博?
- 能否对比一下Claude Code和Gemini CLI,你的选择建议是?
- 山姆会员店真的划算吗?
- 现在谷歌好像已经把外链的价值降到很低了,seo还有存在的价值吗?
- 程序员看剧的时候,如果看到有敲代码页面,会暂停看代码吗?
- 大家都喜欢用什么浏览器?
- 评价一下Proxmox VE与ESXi的优劣?
- 为什么 Apple 的开发者群体总是会积极响应 Apple 的各类技术变动?





