首页 > 信息安全 > 正文

企业如何应对数据安全危机

2013-04-15 11:16:37  来源:互联网

摘要:电商的迅猛发展也让这颗招风的大树引来无数攻击,如何保障支付的安全、如何保护用户信息不遭泄露,这些声音都质疑着电子商务的发展。几日前,支付宝被爆出网购账号、金额等信息.....
关键词: 电商 数据安全 企业

    电商的迅猛发展也让这颗招风的大树引来无数攻击,如何保障支付的安全、如何保护用户信息不遭泄露,这些声音都质疑着电子商务的发展。几日前,支付宝被爆出网购账号、金额等信息,电子商务企业该如何对监管好这些信息,上好安全必修课,也成为电商在发展中不可回避的首要问题。而作为与电商关系越来越紧密的各种规模的企业,该如何处理好由于电商泄密带来的一些列问题,也成了企业处于信息时代一系列数据安全问题中的重点。


    泄密消息网络疯传 电商网紧急回应


    众多网友在微博上发布支付宝泄露客户网购账号、金额等信息的截图,在网络上引发轩然大波。网友称,只要在谷歌搜特定关键字符,就可以查到大量支付宝转账信息,包括付(收)款账户、金额,甚至是付(收)款人姓名、电话和地址。


    支付宝随后发表声明,承认的确存在类似漏洞,但被泄露信息不含真实姓名、密码等重要隐私,而对于此事原因,支付宝经初步调查认为,疑似有极少用户将付款结果页面分享到公共区域,造成搜索引擎可爬取。之后,支付宝再次发布声明,称已对部分页面进行连夜修改。


    电商泄密问题已成国家关注的信息安全问题


    可以看到电子商务浪潮汹涌,与此相关的安全事件也层出不穷。“泄露”、“建议”、“软件”和“病毒”等词汇的频频出现表明,网络安全如今依然让人神经紧绷,不敢有丝毫懈怠。不仅是消费者对确保个人信息安全没有把握,各类企业也在寻求能够抵御黑客的“护身符”。网站漏洞扫描是最基本的防御措施,不过,要切记,诸如防火墙和 Web 应用程序保护这类基本的安全协议的东西也成为安全锦囊中的必备法宝。


    国家网络与信息安全信息通报中心数据显示,2012年欺诈网站超过50万个,同比增长近一倍,网络账户监管存在客观难题。但专家认为,账户泄露频发也反映了线上支付的技术及服务缺失。截至目前,针对泄密问题,多数电商的应对措施仍主要是提示用户修改密码,也有一些电商推出涉及余额、礼品卡的支付密码,除了登录密码外,用户确认划款时需输入新密码确认。这些措施大多是用于补救,而难以从根本上阻拦网络黑手。


    专家指出,身份信息窃贼队伍日渐庞大,消费者对网购的担心并未随着网购的普及而降低。而商家获得的信任标识有助于提高网购的安全性,并带给消费者更多的安全感。以图标或徽标的形式在网站上呈现的信任标识或安全印章证明商家是合法经营,并且遵守相关的安全或隐私法规。随着网购受到越来越多消费者的青睐,移动商务的发展也是蒸蒸日上。无论是通过移动网站还是使用本机App 进行购物,智能手机的普及对购物方式有着巨大影响。与移动商务相关的流行词汇有力的说明了这个观点,但同时也表明了所存在的安全隐患。与电子商务网站一样,用相同方法为移动商务提供保护至关重要,尤其是这种平台在持续扩展。


    信息安全风暴中的企业必须找到针对性的数据安全产品


    对于想要好好利用的信息时代电商网络的企业来说,解决电商泄密的问题,同时保护好自己的数据安全是他们确保自己的企业在这个时代健康发展的最终保障。而要面对种类越来越多的信息安全威胁,采用具有针对性的数据安全产品是最好的选择。而作为竞争最激烈的小型企业来说选对安全产品是他们发展的关键。


    按规模,我们常常把企业划分大、中、小。其中小型企业业务范围和经济实力不如前两者,但是其巨大的发展潜力和灵活的市场规划,使它能在与其他企业的竞争中占得先机。信息时代,大中小型企业都面临巨大的数据安全考验,这是由于时代不断被数字化,信息化的缘故。由于为了适应互联网的发展,生活中许多的元素都被数字化,这样有利于信息的传递和交互。正是这种信息的高度交流和共享使得人们朝信息时代一步步迈进。作为社会重要一部分,企业自然也不断的被信息化,数字化。


    信息化,数字化最大的安全威胁就是来自那些被信息化和数字化的数据本身,由于信息的价值正不断被拉高,使得企业的核心数据正被越来越多的不法分子盯上。同时由于互联网和IT技术的关系,这些被数据化的信息的安全也正遭受各种威胁。


第三十八届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:zhaona

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。