文档加密吧 关注:75贴子:716
  • 0回复贴,共1

实锤!阿里云数据泄露,与其亡羊补牢,不如断其根源

只看楼主收藏回复

近期,阿里云被曝在2019年双11前后,一名电销员工违反公司纪律,利用工作便利私下获取客户联系方式,并透露给分销商员工,从而引发一名客户投诉。
针对泄露问题,阿里云快速做出回应称:已根据公司制度对该事件进行严肃处理,并遵照浙江省通信管理局要求积极整改。
如果阿里云的回应属实,该涉事员工已经涉嫌侵犯公民个人信息罪。根据《刑法》第二百五十三条规定:侵犯公民个人信息罪是指违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。
阿里云在强调本次事件是“个别员工违规操作”的同时,一些质疑的声音也随之出现:普通员工的权限也这么高吗?一个员工就可以轻易泄露用户信息,这么大公司管理漏洞怎么这么多?自己的用户信息都保护不了,我们放到阿里云的数据能安全吗?网友们对阿里云用户隐私保护感到失望。
不管怎样,这次事件再次暴露了,用户对上云的最大担心——数据安全。
在上云过程中阿里云是众多企业的选择,那么,阿里云是否对得起用户的信任和买单呢?对于用户而言,阿里云品牌有保障,工作流程已然可以说规范,并且符合大多数企业需求,但是这样的大品牌仍然会发生“疏忽”,并且不止一次,不论是客户隐私,还是研发代码,都应好好保护,才对得起客户和公司老板的殷切期望。
另一方面,近年来,云厂商确实经常出现数据泄露的情况,从阿里云托管平台权限设置问题,到函数计算挂掉,直接导致国内半个互联网瘫痪,以及腾讯云因为运营商光缆中断而宕机......企业是否上云,上云后的安全如何保障?成为首要解决的问题。
亿赛通在经过近二十年的技术钻研中,独家设计研发出“分放管服”数据安全建设理念。
“分”为分层治理,制度先行,技术支撑;即需要从制度层和技术层两个维度进行分层治理;
“放”代表在制度层面放开,使用合理的审批流程规范数据的申请及使用,明确职责后将管理放开,进行行为监察将使用放开,让数据在流转和应用中产生价值;
“管”代表技术监管:是将数据分类分级、流程规范等管理制度落地的具体技术落地,通过端点边界、网络边界及云边界的纵深防控,形成点到面的全面技术防控。
“服”就是数据安全高效服务,在提升生产力的同时也产生了大量的数据资产,这些资产的防护不能再按照传统的数据防护堆积设备或工具就能完成相关防护,更是需要营造及时管理环境,立体运营可持续提升数据资产的防护能力才能在新的信息化产业升级的浪潮中站稳脚跟。这就需要高效的人机结合服务来实现目标。
在这个将一切隐私数据化的时代如何保护自己的隐私成了所有人的头等大事,对用户而言,能做的也就是在使用网络服务的时候加强自我保护意识,谨慎填写个人信息,拒绝一些不必要的权限申请……
而对于企业而言,不能知法犯法,特别是大企业,更要成为引领行业的楷模,如何做好保护用户隐私这件事,还需要多多监督才是!
文章资讯来源于互联网


1楼2021-09-06 09:44回复