2017年注定是個(gè)數據洩露年。自打3月(yuè)以來(lái),每隔十天半月(yuè)就會爆出千萬級甚至是億級數據洩露事件。頻(pín)繁的(de)數據洩露事件曝光(guāng),似乎在宣告一個(gè)事實:數據就是金錢!現在問題來(lái)了(le),在這(zhè)個(gè)數據可(kě)變現爲金錢的(de)時(shí)代,數據洩露成本是多(duō)少呢(ne)?
根據IBM聯合Ponemon Institute發布《2016年數據洩露成本研究:全球分(fēn)析》報告顯示,參與該調查的(de)383家企業的(de)平均數據洩露總成本爲400萬美(měi)元,3年來(lái)增加了(le)29%;每條丢失或被盜記錄的(de)平均成本爲158美(měi)元,3年來(lái)增加了(le)15%。
看到這(zhè)裏,你是不是聯想到什(shén)麽了(le)?對(duì)的(de),“堡壘最容易從内部突破.”數據洩露亦是如此。在數據洩露日益頻(pín)發的(de)當下(xià),外部入侵攻擊和(hé)内部人(rén)員(yuán)洩密已成爲企業數據洩露的(de)第一來(lái)源。數據安全問題的(de)爆出,也(yě)源于内外部人(rén)員(yuán)對(duì)數據訪問、使用(yòng)、破壞、修改、丢失、洩露等不當操作及破壞所導緻的(de),從這(zhè)個(gè)角度來(lái)說,對(duì)數據實行實時(shí)保存、備份和(hé)恢複設計,對(duì)外部入侵實行防禦控制,對(duì)内部人(rén)員(yuán)操作管理(lǐ)行爲實行安全審計,對(duì)數據庫實行加密處理(lǐ),從源頭保障數據信息安全才是解決之道。
因此,應對(duì)數據洩露危機,從内到外打造完整的(de)數據安全防護體系,以保障信息數據的(de)安全可(kě)靠顯得(de)尤爲重要。遵循以上安防思路,可(kě)以通(tōng)過部署防火牆、網絡安全審計系統、加密網關等數據安防領域的(de)防護利器,在準确地檢測數據庫進出訪問行爲同時(shí),可(kě)實時(shí)判斷訪問行爲威脅等級并進行攔截,同時(shí)合理(lǐ)配置内部人(rén)員(yuán)訪問、修改數據權限,并對(duì)傳輸數據進行加密處理(lǐ),杜絕數據在中轉傳輸過程中被竊聽(tīng)竊取的(de)情況産生,保障數據安全。