数据泄露事件:国内某银行疑似发生数据泄露高达1679万条!企业保护数据安全防止意外情况下泄露的具体应用措施_安企神电脑终端安全管理监控软件
安企神电脑监控软件 在线试用
扫码咨询客服
安企神电脑监控软件、局域网监控软件
首页
功能对比
下载中心
购买咨询
客户列表
关于安企神

数据泄露事件:国内某银行疑似发生数据泄露高达1679万条!企业保护数据安全防止意外情况下泄露的具体应用措施

更新时间:2022-07-15 17:09:43


本文简介:国内某银行疑似发生数据泄露高达1679万条1月8日,有人在某国外论坛中发帖售卖国内某银行1679万笔数据,并放出部分数据样本,数据包括名字、性别、卡号、身份证号、手机号码、所在城市、联系地址、工作单位、邮编、工作电话、住宅电话、卡种、发卡行等等。为拿回扣泄露3万条客户信息,银行某客户经理被判刑湛江银保监分局于2022年1月8日开出两张罚单,剑指建设银行湛江市分行存客户信息安全管理不到位的违规行为,

数据泄露事件:国内某银行疑似发生数据泄露高达1679万条!企业保护数据安全防止意外情况下泄露的具体应用措施

国内某银行疑似发生数据泄露高达1679万条

1月8日,有人在某国外论坛中发帖售卖国内某银行1679万笔数据,并放出部分数据样本,数据包括名字、性别、卡号、身份证号、手机号码、所在城市、联系地址、工作单位、邮编、工作电话、住宅电话、卡种、发卡行等等。

为拿回扣泄露3万条客户信息,银行某客户经理被判刑

湛江银保监分局于2022年1月8日开出两张罚单,剑指建设银行湛江市分行存客户信息安全管理不到位的违规行为,对该行作出罚款20万元的行政处罚。此外,涉事人王某因泄露客户信息,被禁止从事银行业工作1年。

近日,广东省人民检察院公开了一批个人信息保护检察公益诉讼典型案例。其中,建设银行湛江分行客户经理王某因非法出售3.15万条客户信息被判刑的案例引发关注。

  裁判文书以及相应罚单显示,2022年至2022年期间,王某将共计31465条客户信息出售至贷款公司,获利3.6万。而上述信息则被相关贷款公司用于拨打电话并推销贷款业务信息,从事不正当竞争。

  较终,王某被法院判处有期徒刑八个月。而王某所在的建行湛江分行也因信息安全管理不到位被罚20万。

  业内人士表示,类似案件频发,一方面反映出个别员工职业道德感缺失,行业内对于法治教育的基础性、实践性和指导性较不完善;另一方面,也反映出银行机构对于客户信息的管理、保护等方面存在漏洞。

  为拿回扣出售3万多条客户资料

  裁判文书显示,2022年4月,从事信用贷款、抵押贷款业务的的黄某通过朋友介绍,认识了曾在建行湛江分行工作过的王某。

  为获取客源,2022年下半年,黄某要求王某为其提供建设银行的客户资料,并答应付给王某获利的15%作为回扣。被利益诱惑的王某擅自登陆建行内部的电脑系统,对多个客户资料进行截图,同时将资料多次通过电子邮箱发送至黄某,黄某再让员工利用上述信息打电话联系客户办理贷款。

  经查明,邮件中含公民姓名及电话号码等有效信息累计共计3.15万条,黄某因此按照获利的15%给予回扣6500元给王某,另支付其3.02万元作为介绍客户的“辛苦费”。

  2022年5月5日,王某主动到公安机关投案,并于第二日向公安机关退出违法所得款3.6万元。检察院于2022年11月向法院对王某提起公诉。

  公诉机关认为,王某违反国家有关规定,向他人出售公民个人信息,情节严重,应当以侵犯公民个人信息罪追究其刑事责任,王某对公安机关所指控事实、罪名及量刑建议均没有异议。

  法院审理认为,王某行为已构成侵害公民个人信息罪。但基于王某案发后主动向公安机关投案,如实供述自己的罪行,属自首,且已向公安机关退还违法所得款,依法可从轻处罚。

  较终,一审法院判处王某犯侵犯公民个人信息罪,判处有期徒刑八个月,缓刑一年,并处罚金1万元。

  2022年12月31日,湛江银保监分局以涉案银行对客户信息安全管理不到位的案由作出罚款20万元的行政处罚决定。而涉事人王某因泄露客户信息,则被禁止从事银行业工作1年。

  泄露、出售公民个人信息触犯刑法

  据悉,今年5月份建设银行建德支行也曾发生过一起员工泄露客户信息的行政处罚案件。因员工违规查询、泄露客户信息以及未按规定报送涉刑案件(风险)信息,建设银行建德支行被罚30万,而相关负责人则因对“员工违规查询、泄露客户信息等”违规行为负有直接责任人被罚禁止从事银行业工作5年。

  据《中华人民共和国刑法》第二百五十三条之一明确规定,“违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。”

  该条款特别强调,“将在履行职责或者提供服务过程中获得的公民个人信息,出售或者提供给他人的,依照前款的规定从重处罚”。

  由于金融行业的独特性,银行内部员工可以轻易掌握用户的基本信息以及财务状况,如果此时银行工作人员无视法律和规定,为了一己私利泄露用户核心数据,不仅将严重侵害客户个人信息安全权益,反映出部分银行内部监管存在漏洞,对客户个人信息安全保护意识亟待加强。

  近年来,在个人信息安全保护方面,监管部分也是不断升级监管惩罚力度。

  2022年2月,央发布《人民银行关于银行业金融机构做好个人金融信息保护工作的通知》,旨在更好维护金融机构客户的个人隐私。


  2022年,银保监会还发布《银行业金融机构数据治理指引》,用七章将基本原则、数据治理架构、数据管理标准、数据质量控制、数据价值实现、监督管理方法等内容完整概括。

  2022年,人民银行再次出台《中国人民银行金融消费者权益保护实施办法》。

  今年7月份,银保监会印发《银行保险机构消费者权益保护监管评价办法》,其中一项消保监管评价要素“机制与运行”主要评价机构消保工作机制建设和运行情况,包括消保审查、信息披露、个人信息保护、内部员工培训、内部考核、内部审计等。


企业保护数据安全防止意外情况下泄露的具体应用措施!

一、企业数据防泄密背景

当前,在企事业单位电脑管理中,如何有效管理USB端口的使用,尤其是防止员工私自插上U盘、移动硬盘、蓝牙等设备随意拷贝、复制公司的资料一直是令网管员十分头疼的问题。尤其是在一些涉密行业,如政府机关、军队、广告公司、设计单位等,一旦有涉密信息泄露出来将会给单位带来重大损失;同时,员工随意使用U盘也会极大地增加电脑中病毒的风险,从而给单位网络安全带来较大隐患。


 二、安企神电脑文件防泄密系统介绍

1、系统简介

有鉴于此,安企神(北京)软件工程有限公司实时推出了可以有效控制电脑USB口使用、防止电脑随意使用优盘的“安企神电脑文件防泄密系统”。安企神电脑文件防泄密系统是一款适用于Windows操作系统的USB设备监控管理软件。该软件适用于企业、政府、军队、广告公司、设计单位等对信息安全性有特殊要求的机构,主要用于防止外部或内部人员有意或随意使用U盘、移动硬盘等USB移动存储设备拷贝内部机密信息而给单位带来的重大损失,达到有效保护单位商业机密的目的。如下图所示:

2、系统功能

系统主要提供了以下核心功能:

a、全面监控USB存储设备的使用

》禁止电脑连接一切USB存储设备,包括:优盘、移动硬盘、手机、平板等,不影响USB鼠标、键盘、加密狗等。

》设置特定U盘,即电脑只能识别白名单列表中的U盘。同时还可以对特定U盘进行二次权限设置。

》只允许从U盘向电脑拷贝文件,禁止电脑向U盘拷贝文件,或只允许电脑向U盘拷贝文件,禁止U盘向电脑拷贝文件。

》 密码权限设置。设置从电脑向U盘、移动硬盘拷贝文件时需要输入管理员密码。

》禁用CD/DVD光驱、禁止光驱刻录功能,但是允许光驱读取、禁用软驱。

》监控USB存储设备拷贝记录。详细记录U盘拷贝电脑文件时的日志,包括拷贝时间、文件名称等。

b、全面防止网络途径泄密的行为

》禁止聊天软件泄密。设置特定QQ、允许QQ聊天但禁止传文件、禁止QQ群传文件、禁止微信传文件等。

》禁止邮箱外传文件。禁止登录一切邮箱、允许登录特定邮箱、只允许收邮件禁止发送邮件等。

》禁止网盘向外传文件。禁止使用一切网盘、云盘,也可以设置使用特定网盘、云盘等。

》程序黑白名单管理。设置禁止运行的程序列表,或者设置只允许运行的程序列表。

》网页黑白名单管理。设置禁止打开的网址名单,或者设置只允许打开的网址名单。

》禁止登录论坛、博客、贴吧、空间等,禁止使用FTP上传文件、禁止手机和电脑通过网络互传文件等。

c、操作系统底层防护

》禁用注册表、禁用设备管理器、禁用组策略、禁用计算机管理、禁用任务管理器、禁用Msconfig、禁用安全模式、禁用光盘启动电脑、禁用红外、禁用串口/并口、禁用1394、禁用PCMCIA、禁用调制解调器

》禁用U盘启动电脑、禁用DOS命令、禁用格式化和Ghost、禁止修改IP/Mac、屏蔽PrtScn、屏蔽Esc键、屏蔽剪贴板、禁止网络共享、禁止查看进程、屏蔽Win键、屏蔽Ctrl+Alt+A键、禁用Telnet、开机系统自动隐藏运行

》设置全局白名单、禁止局域网通讯、禁用虚拟机、禁止创建用户、禁用有线网卡、禁用无线网卡、禁止安装随身WIFI、禁用蓝牙、登录密码设置、软件唤出热键管理、安装目录权限管理、UAC管理、恢复管理

》禁止开机按F8进入安全模式、禁止光驱启动操作系统、禁止U盘启动操作系统、禁止PE盘启动电脑等,防止各种手段绕过系统监控的情况。


立即下载试用

数据防泄密软件都有哪些?五款热门防泄密软件推荐

数据防泄密软件都有哪些?五款热门防泄密软件推荐

数据防泄密已成为企业安全的重要一环。为了确保企业数据的安全与保密,市面上涌现出了众多防泄密软件。本文将为您推荐五款热门的数据防泄密软件的功能,帮助您更好地了解并选择适合企业需求的软件。

数据防泄密软件都有哪些?五款热门防泄密软件推荐

一、安企神软件

这是一款功能强大的数据防泄密软件,具备实时监控、屏幕录像、文件加密等多项功能。通过实时监控员工的电脑使用行为,软件能够确保企业数据不被滥用。屏幕录像功能为事后审计提供了有力证据。软件还支持文件加密,有效保护企业的知识产权。定制化服务使得软件能够根据企业的实际需求进行功能定制和配置调整,满足企业的个性化需求。

功能介绍:

  • 数据监控: 实时监控企业数据的流动和使用情况,及时发现异常行为。
  • 数据加密: 采用先进的加密算法,保障数据在传输和存储过程中的安全性。
  • 权限管理: 精细化的权限控制,确保只有授权人员可以访问敏感信息。
  • 审计日志: 记录所有数据访问和操作,便于追溯和分析。

功能优势介绍: 软件具有强大的实时监控和智能预警功能,能够及时发现并阻止数据泄露风险,为企业提供全方位的数据安全保障。

数据防泄密软件都有哪些?五款热门防泄密软件推荐

二、域智盾软件

它是一款专注于企业内网监控的防泄密工具。它具备全面监控、高效稳定、易于使用等特点。通过全面监控内网的运行情况,软件能够及时发现潜在的安全风险。实时报警功能使得管理员能够迅速应对安全事件,降低安全风险。智能分析功能则帮助管理员了解内网的运行状况,预测可能出现的风险,制定相应的防范措施。

功能介绍:

  • 域控监控: 集成于域控服务器,实时监控用户在域内的数据访问和操作。
  • 敏感识别: 智能识别和分类敏感数据,提供针对性的防护措施。
  • 策略管理: 灵活的策略配置,根据企业需求进行定制化设置。
  • 报表分析: 生成详尽的报表和分析结果,帮助企业了解数据使用情况。

功能优势介绍: 软件具有与域控深度集成的优势,能够在保障数据安全的同时保持对企业内部网络的高效管理。

数据防泄密软件都有哪些?五款热门防泄密软件推荐

三、中科安企软件

中科安企软件是一款集电脑监控、应用程序监控、键盘记录和屏幕监控于一体的防泄密软件。它主要针对金融、政府、能源等领域的大型企业和机构。中科安企软件能够帮助企业实现对员工的全面监控和管理,确保企业数据的安全与保密。

功能介绍:

  • 数据分类: 对企业数据进行分类管理,根据不同级别设置不同的安全策略。
  • 行为分析: 通过行为分析技术,识别和阻止潜在的数据泄露行为。
  • 安全备份: 定期备份关键数据,确保在意外情况下能够快速恢复。
  • 安全培训: 提供员工数据安全培训,增强员工的安全意识。

功能优势介绍: 中科安企软件拥有丰富的安全功能和灵活的管理控制,能够帮助企业建立起完善的数据安全防护体系。

数据防泄密软件都有哪些?五款热门防泄密软件推荐

四、网管家软件

网管家企业电脑监控管理软件在数据防泄密方面也有着不俗的表现。它支持远程解决电脑故障,大大节省了IT维护成本。软件还提供强大的审计功能,能够生成详细的员工行为报告,帮助企业进行事后分析和追溯。网管家软件还具有兼容性强、性价比高等优势,适用于各种场景和规模的企业。

功能介绍:

  • 数据防泄密: 实时监控和管理企业数据的使用和流动,保障数据安全。
  • 网络监控: 监控企业网络流量和设备状态,及时发现网络威胁。
  • 安全防护: 提供防火墙、入侵检测等多种安全防护功能,确保网络安全。

功能优势介绍: 网管家软件综合了多种网络安全功能,为企业提供了一站式的安全解决方案,有效应对各种安全威胁。

数据防泄密软件都有哪些?五款热门防泄密软件推荐

五、文控堡垒系统

文控堡垒系统是一款专业的文件加密软件,旨在保护企业的核心机密。它支持多种加密方式,能够强制对计算机生成的文档、图纸、代码等数据自动加密。未经公司授权同意,任何方式私自带离公司的数据都会表现为乱码或无法打开及使用。软件还具备全生命周期、全流程的严格保护,确保文档在传递、保存、备份等过程中不脱密。文控堡垒系统为企业提供了全面的文件加密解决方案,有效防止数据泄露风险。

功能介绍:

  • 数据隔离: 对不同级别的数据进行隔离管理,确保敏感信息不被未授权人员访问。
  • 访问控制: 严格控制用户对数据的访问权限,实现精细化的权限管理。
  • 审计追踪: 记录所有数据访问和操作,方便审计和追踪。
  • 合规管理: 支持多种合规标准,帮助企业满足法规要求。

功能优势介绍: 文控堡垒系统注重企业内部管理和合规需求,提供了全面的数据安全解决方案,为企业提供了可靠的数据保护保障。

数据防泄密软件都有哪些?五款热门防泄密软件推荐

综上所述,这五款防泄密软件各具特色,功能强大且优势明显。无论是实时监控、屏幕录像还是文件加密等功能,都能有效保护企业的数据安全与保密。在选择软件时,企业可根据自身需求、预算和规模进行综合考虑,选择最适合自己的防泄密软件。


本文为收集整理,文章部分观点不代表本站观点,如有侵权或其它问题请反馈客服。/cjwt/15058.html

~article_body_code~