抖音|1亿多条用户信息被泄露?企业如何保护数据安全?

抖音|1亿多条用户信息被泄露?企业如何保护数据安全?

文章图片

抖音|1亿多条用户信息被泄露?企业如何保护数据安全?

文章图片


当下 , 保护数据安全已成为一个重要共识 。 但是 , 数据泄露事件仍然频频发生 。
近日 , 大学生学习软件学习通App被曝出软件的数据库信息被公开售卖的情况 。 学习通App此次的泄露数据中学校/组织名 , 姓名 , 手机号 , 学号/工号 , 性别 , 邮箱等信息达1亿7273万条 , 且涉及到全国的各大高校 , 事关重大 。

与此同时 , 信通院联合电信终端产业协会于近日发布了《OTT终端数据安全和个人信息保护研究报告(2022年)》 。 报告显示 , 在多款互联网电视产品开展安全评测中 , 80%的电视系统存在用户数据被非法采集、私自共享的问题 。
此外 , 国家计算机病毒应急处理中心近期通过互联网监测发现15款移动App存在隐私不合规行为 , 违反网络安全法、个人信息保护法相关规定 , 涉嫌超范围采集个人隐私信息 。

此前 , 有一项调查数据显示 , 经营者未经本人同意、擅自收集成个人信息泄露的主要途径 , 约占调查总样本的62.2%;网络服务系统存有漏洞造成个人信息泄露57.4% 。 其间 , 企业都有着不可推卸的责任 。 也因此 , 企业也是保护数据安全的关键 , 承担着重要的保护者一角 。
一 , 平衡用户数据搜集与用户隐私之间的界限 。 例如 , 个性化广告可根据用户偏好进行更高效匹配 , 对于广告主而言 , 个性化广告可评估投放效果 , 以便调整商业策略;对用户而言 , 能有效地降低消费决策成本 。 但是 , 其中部分平台企业为了获取更精准的用户信息 , 往往会违规、过度搜集用户敏感信息 , 因此 , 企业搜集用户信息要合规 , 平衡好用户数据搜集与用户隐私之间的界限 。

二 , 企事业机构应该建立健全其内部网络安全制度 , 尤其重视涉及个人信息安全的人员管理 。 据相关报道了解 , 从过去的案例来看 , 无论是产妇和婴儿的信息被贩卖 , 还是居民日常消费信息、个人行程等信息被泄露 , 很多都是“内鬼”搞的鬼 。 贩卖信息已形成一条黑色产业链 。 因此 , 企业在信息收集、管理、使用等环节要有严格的反泄露制度 , 对于下载与复制等行为则应强化技术监管 , 一旦发现异常情况 , 要有可靠的补救手段 。
一个高效、安全、智能的数字化办公空间 , 可帮助企业统筹管理办公应用和数据资产 , 帮助员工随时随地安全高效办公 。 例如 , 对数据安全合规有着高要求的企业 , 通过数字化办公空间基于身份的应用和数据权限隔离 , 利用其防下载、防拷贝的特性 , 保证平台上的敏感数据不会被泄露;在订单处理、报表编辑、数据审核、数据分析等工作场景中 , 数字化办公空间可针对手机号、身份证、银行卡号等敏感数据进行智能识别、自动脱敏 , 保护隐私信息 , 等等 。

三 , 面向数据生产、存储、传输、访问、使用、销毁的全生命周期的数据安全 , 针对数据生产与采集环节存在数据体量大、种类多、来源杂等问题 , 其准确性、真实性、公平性、安全性难以得到保障 , 企业可采用数据分级手段 , 建立数据分级分类管理制度 。
【抖音|1亿多条用户信息被泄露?企业如何保护数据安全?】最后 , 需要注意的是 , 相关部门也应加强数据安全相关法规政策的制定与执行 , 使其成为社会治理体系的重要组成部分 , 同时强化数据安全监管 , 构建数据安全管理体系 。