数据泄漏危机:金融行业面临的挑战与安全意识

版权申诉
0 下载量 41 浏览量 更新于2024-06-16 收藏 9.95MB PPTX 举报
"数据泄漏专题资料,展示了近年来数据泄露事件的严峻形势,特别是金融行业中,大量机构使用互联网业务和云服务,导致数据安全面临数据库勒索、内部人员倒卖、云上窃取等威胁。2017年,国内数据泄露事件数量较2016年增长37%,员工出于个人利益倒卖敏感信息的现象普遍,且内部人员是数据泄露的重要来源。安全意识淡薄和运维投入不足是安全事件爆发的主要原因。尽管2018年上半年公开披露的数据泄露事件数量较2017年有所下降,但曝光的记录数量仍然巨大,表明数据安全问题依然紧迫。" 详细知识点解释: 1. 数据泄露的严重性:从2014年至2018年的统计数据来看,侵犯公民个人信息的犯罪案件数量众多,数据泄露事件频发,对企业和个人隐私造成严重影响。 2. 金融行业的风险:金融行业与科技融合加深,虽然提高了服务效率,但也带来了新的风险,如业务交叉风险、合规性风险和网络安全问题。超过八成的金融机构开展互联网业务,近六成使用云服务,这些都加大了数据安全挑战。 3. 内部人员威胁:数据显示,约三成员工可能因个人利益倒卖敏感信息,如公司专利、财务记录和客户信用卡数据。内部人员是数据泄露的重要源头,占比高达25%。 4. 安全意识和运维投入:大部分安全事件的发生源于安全意识的缺乏和维护投入不足,这强调了提升员工安全意识和加强安全防护措施的重要性。 5. 数据泄露的趋势:2018年上半年的数据泄露事件数量相对稳定,但曝光记录的数量仍然高企,表明数据安全状况并未显著改善。大型数据泄露事件,如印度Aadhaar数据库的泄露,凸显了单一事件对大量个人信息的影响。 6. 政策与法规应对:随着数据泄露事件的增加,法律和监管机构需要加强法规制定,提高对公民个人信息的保护,同时企业也需要加强自我监管,实施严格的数据管理策略,提升安全防护能力。 这些知识点提醒我们,数据安全不仅是技术问题,也涉及到组织文化和风险管理。企业和个人都需要强化数据保护意识,采取有效的预防措施,以抵御日益严重的数据泄露威胁。
2022-07-09 上传
2023-06-10 上传
数 据 安 全 网络数据安全全文共38页,当前为第1页。 数据备份重点内容 应急响应和数据恢复 容灾备份原理 数据备份技术 Windows文件恢复 网络数据安全全文共38页,当前为第2页。 应急响应和数据恢复 计算机应急响应和数据恢复的背景: 自互联网诞生以来,计算机网络安全就成为大家共同面对的问题,从进入21世纪后,这一全球性问题骤然变得突出起来。如2000年yahoo网站遭到大规模拒绝服务攻击而瘫痪,2001年爆发了红色代码等蠕虫事件,2002年全球的根域名服务器遭到大规模服务攻击,2003年又爆发了SQL Slammer等蠕虫事件,其间还发生着不计其数的网页恶意篡改和黑客攻击竞赛等计算机网络安全问题。针如何对这些问题进行预防和补救呢,应急响应和数据恢复应运而生 网络数据安全全文共38页,当前为第3页。 应急响应和数据恢复 应急响应概念 计算机安全技术人员在计算机系统遇到突发事件后所采取的措施和行动。突发事件是指影响一个系统正常工作的情况,可分为主机范畴和网络范畴两个方面,具体是指黑客入侵、信息窃取、拒绝服务攻击、宕机、网络数据流量异常等等 网络数据安全全文共38页,当前为第4页。 应急响应和数据恢复 数据恢复 是指系统数据在遭到意外破坏或丢失的时候,将实现备份复制的数据释放到系统中去的过程。数据恢复在应急响应处理中具有举足轻重的作用。数据恢复包括:系统文件的恢复、系统配置内容的恢复、数据库数据的恢复等等 网络数据安全全文共38页,当前为第5页。 应急响应和数据恢复 应急响应的一般阶段: 1、确认 2、遏制 3、根除 4、恢复 5、跟踪 网络数据安全全文共38页,当前为第6页。 应急响应和数据恢复 1、确认 1)指定事件处理责任人,全权处理事件并给予一定资源 2)确认事件的影响程度,预计采用什么样的资源修复。 2、遏制 1)初步分析,采用重点的遏制方法,如隔离 2)确定进一步操作风险,控制损失保持最小 3、根除 1)分析原因和漏洞 2)进行安全加固 3)改进安全策略 4、恢复 1)被攻击的是同有备份来恢复 2)做新的备份 3)对所有安全上的变更作备份 4)服务重新上线并持续监控 5、跟踪 1)关注系统恢复以后运行的安全状况 2)建立跟踪文档,记录跟踪结果 3)对响应效果给出评估 网络数据安全全文共38页,当前为第7页。 应急响应 重新获得控制权 从网络中断开 备份被攻破的系统镜像 启动安全系统,把泄密系统挂到安全系统 分析入侵 寻找被修改的程序或配置文件 寻找被修改的数据,如web pages, 寻找入侵者留下的工具和数据 # find / \( -perm -004000 -o -perm -002000 \) -type f –print Tar –d 显示备份系统与被破坏系统的差别 Md5sum检查被更改的rpm包 检查日志文件messages,xferlog,utmp,wtmp, ~/.history 网络数据 全全文共38页,当前为第8页。 应急响应 网络数据安全全文共38页,当前为第9页。 数据备份与恢复技术 高可用性系统 网络备份 SAN备份 灾难恢复方案 网络数据安全全文共38页,当前为第10页。 数据备份与恢复 高可用性系统 网络数据安全全文共38页,当前为第11页。 数据备份与恢复 高可用性系统 –两台服务器分别运行后台检测进程和控制进程 –检测进程定时收集磁盘、网络、串口等信息 –控制进程通过串口、网络和共享磁盘实现通信,交换信息 –发现故障进行接管处理 –接管后IP地址动态切换 –自动对ARP缓冲空间进行刷新 –自动进行文件空间的挂接 –自动启动应用程序和数据库 网络数据安全全文共38页,当前为第12页。 数据备份与恢复 热机备份 网络数据安全全文共38页,当前为第13页。 数据备份与恢复 网络备份 网络数据安全全文共38页,当前为第14页。 数据备份与恢复 本地备份的优缺点: 网络数据安全全文共38页,当前为第15页。 数据备份与恢复 网络备份的特点: 网络数据安全全文共38页,当前为第16页。 数据备份与恢复 网络备份的特点 1.一台备份服务器可以备份多台业务主机和服务器 2.可以通过网络备份软件跨平台实时备份正在使用数据库和文件 3.利用专业的网络备份软件备份数据比系统提供的备份速度快 4.多服务器环境平行作业处理技术 5.网络备份软件具有完善的带库管理功能 6.全自动备份和恢复,可设定时间,定时备份 7.可选择完全备份、增量备份、差量备份 网络数据安全全文共38页,当前为第17页。 数据备份与恢复 备份服务器的选择: 可根据备份的数据量、要求的备份速度以及备份服务器所采用的操作系统来决定选型,它可以从PC机到大型服务器、小型机不等。 网络备份软件的选择: 现在比较有影响力的网络备份软件有: