近日,深圳4万名孕产妇资料被打包售卖,购买者还能获得定期滚动更新的售后服务,孕产妇信息泄露,不仅可能使人受到商业推销方面的骚扰,还会让人产生家庭和个人安全方面的顾虑。对这起恶劣事件,深圳市卫生局副局长罗乐宣提出:“不论是黑客攻击,还是人为因素,都要一查到底,严惩不贷!”
据知情人透露是有人利用职务之便,在上班期间仅仅用了5分钟时间,通过U盘拷贝了相关的重要数据后,被不法分子得到,并且利用该信息作为推销母婴用品的渠道,严重骚扰了当事人的正常生活,而且还給当事人的人生安全带来了隐患,因为该资料中有当事人详细的住址,电话以及家庭常住人口等情况的记录。本来利用合理渠道销售母婴用户是利人利己的好事情,但是由于信息的无限制地被复制和流传,最终将此事演变成了恼人的垃圾信息事件,不仅仅給当事人留下了非常不好的印象,給相关的医疗机构带来的负面影响更是不言而喻的。上海的相关管理部门闻讯立即发布了“关于严格规范本市妇幼卫生信息数据管理的通知”,该通知明确指出“各级妇幼保健机构收集、汇总和储存妇幼信息时,必须确保数据信息安全。应使用专用计算机,并对所使用的软盘、移动硬盘、U盘、光盘等移动存储介质,做到专人使用、管理和维护。”
除了医疗卫生部门,其他诸如银行、社保等机构也发生过泄露用户信息的案例,给大家的生活带来了很多不安定的因素,这些信息泄露事件带给我们的警示就是:如果不对企业的移动存储设备(USB接口)作统一的监控和管理,給企业带来的损失将是无法估量的,5分钟的疏忽可能造成的后果可以影响5年甚至更久。为了深入了解这类事件发生的起因,笔者就此事采访了GFI Software 公司中国区产品总监Alan先生,他指出,此类事件的发生主要是由于相关部门只注意了外网安全,没有内网安全设备,导致终端信息保护遭到威胁,解决该问题的关键是要确保内网终端监控系统安全运营,防止信息泄露,同时还建议相关职能部门早日部署实施终端保护设备,同时提高自身职业素养,加强技术防范。
Alan向我们介绍了目前国际领先的终端防护设备GFI EndPointSecurity软件,该软件通过服务器可以轻松安装到每一台终端设备中,而不影响终端客户机器的正常使用,而且安装过该软件的终端机器,一旦离开了网络环境,依然还是要遵循企业统一的文件管理的管理策略,这样,不仅仅在企业内部或者公共场所,都能保证企业的重要数据的安全性。
相对其他安全产品,GFI EndPointSecurity软件的优势包括统一管理、个性化设置、人性化管理和报表化管理等,合理管理和监控移动外设(USB端口),已经成为衡量一个企业信息化程度是否达标的一个重要指标,GFI EndPointSecurity软件能够管理和监控哪些移动存储设备呢?当然,您能想到的所有的通过USB、蓝牙、红外线……等等途径试图窃取企业信息的方式,GFI EndPointSecurity都能为您提供完整的保护,可控的读写权限,可控的移动存储的类型、可控的移动存储的设备ID号码,可控的设备黑白名单、可控的文件类型读写权限……在您使用了GFI EndPointSecurity软件后,您会发现一切机器的外接设备的使用变得有序和易于管理,特别值得一提的是GFI EndPointSecurity还给您提供了完善的报表功能,使得您仅仅需要用5-10分钟的时间,就可以对于企业1天的移动外设使用情况一目了然。
希望类似“泄密门”的事件尽量不要再发生,各企事业单位信息管理人员也应及时采取措施保证用户信息不再泄露。