最新动态
NEWS
最新动态 > 上海多家企业数据泄露
上海多家企业数据泄露
2023-06-22

近日,上海有企业人员发现企业的重要信息被公示,任何人都可获取,无任何访问限制。

国家规定企业每年必须报送年度报告。企业存续状态、股权信息、网络经营信息等7项内容中的6项要公示,公众都能通过国家企业信用信息公示系统,在线查看这些内容。

2014年后,企业信息要求在网上公示,比如注册资本、存续状态、有无法律纠纷,企业为多少名员工缴纳社保等,这些都是很重要的信息,但企业可自主选择是否公示。

一家企业的工作人员反映,说企业去年的年报,就对上述的内容选择了“不公开”。虽然国家企业信用信息公示系统上没显示,但他却在“天眼查”网站上看到,这些本不应该被公开的企业数据,处于公开状态,全都被显示了出来。

这名工作人员表示,不知是哪个环节出了问题,怀疑企业上报给国家工商部门的数据被泄露。

调查发现,不止是这家企业出了问题,还有不少企业和他所在的企业一样,选择不公开的信息,全被天眼查公开了。

上海市市场监督管理局工作人员表示:管理没问题的,现在第三方包括天眼查,数据整合能力是非常强的,有些信息说一定是从我们这里出去的,也不一定是,查询渠道太多了。目前不能确定数据是哪个环节天眼查获取了,但是我们已经让天眼查,把上海市所有企业的社保信息,全部都做了一个屏蔽处理,我们先把数据做屏蔽处理,然后再做后续的排查,为了企业的数据安全。但没有权利让天眼查将数据彻底删除。

记者表示,目前该事件还在进一步调查中。

无论哪个环节造成企业数据被公开泄露,对企业造成的影响是无法弥补的。像类似爬取收集数据的公司有很多,不只有天眼查,防止企业数据泄露不仅要靠企业本身,每个获取企业数据的机构都应该负起责任来,才能堵住泄漏的缺口。

那么,当前企业机构保护数据安全的措施都有哪些?

一、数据加密:对交换数据进行加密,避免他人窥视。

当前,被公认的最有效的数据保护措施就是对数据进行加密。

二、数据完整:保证数据交换的完整性。

数据加密传输,第三方无法通过技术等工具篡改已受保护的信息数据,确保数据准确和完整,避免欺诈、钓鱼等事件的发生。

三、权限管控:有效管控内部数据,不外泄。

内部泄密是企业数据泄露的根源之一,内部员工可能有意或无意的不当行为,是造成数据泄露的关键原因。研究发现,78%的数据泄露事件和内部员工(包括前雇员)有关。

以电子邮件为例,企业邮件包含:客户信息、财务数据、公民个人数据、商业核心机密、科研技术、甚至于国家机密,这些涉密数据很容易因系统漏洞或管理不当而发生泄露。

商务密邮作为专业的邮件安全服务提供商,采用高强度国密算法,对邮件数据进行先加密后发送,密文储存的形式,源头上堵住邮件数据在传输过程中,各环节可能存在的泄露,已解密的邮件还可进行二次复锁,即使服务器数据被窃取、账号、密码被盗,设备丢失,不法分子和黑客组织也无权看到真实数据,更无法篡改邮件,全方位杜绝因邮箱账号密码被盗,设备漏洞、系统漏洞、服务器被攻击等引发的邮件数据泄露。

商务密邮针对邮箱进行管控,企业可部署邮件防泄漏系统(DLP),可针对邮件正文、附加文件、文档、文本进行扫描,未经授权有任何涉密内容发出,将立刻进行阻断,并上报进行审批,避免员工失误或恶意泄露行为。同时邮件水印、邮件溯源跟踪、邮件加密审计归档等管理策略,保障企业数据传输及通信安全。