数据安全或将成为高校网络安全的工作重心

来源: 云巴巴 2020-03-13 16:36:47

    19年12月20日举行的全国人大常委会工委举行的第三次记者会上,发言人宣布了2020年的立法工作计划已经在第十四次委员长会议通过,2020年的法律制定计划中个人信息保护法与数据安全法被列入其中,这意味数据安全将会成为网络安全的重心。
    非法的数据买卖随着相关法律的制定和实施得到了抑制,但仍有可能导致攻击者获取数据后转变获利途径,目前许多学校在数据保护方面的工作还比较薄弱,需要提高对此的重视,提前做好准备。
    2019年底相关的投诉事件数量有上升趋势,因为许多安全平台在清理之前没有及时的分配处置的安全事件。

2019年11~12月CCERT安全投诉事件统计

    近期也关注各种勒索病毒,有趋势表明,勒索病毒的攻击方向已经转向高附加值的数据目标,攻击者可以首先我们利用信息系统的漏洞窃取网络系统的高价值分析数据,之后再使用勒索病毒将数据技术加密后进行勒索,如果企业用户屈服并交了赎金解密,他们则会继续在黑市兜售这些研究数据。
    
近期新增严重漏洞评述
    微软发布了2019年12月份的月度例行安全公告,修复了其多款产品存在的107个安全漏洞。
    受影响的产品包括:Windows 10 1903 & Windows Server v1903(14个),Windows 10 1809 & Windows Server 2019(15个),Windows 10 1803 & Windows Server v1803(14个),Windows 8.1 & Server 2012 R2(11个)等。其中需要特别关注的是Win32k图形组件远程代码执行漏洞(CVE-2019-1468),当Windows 字体库无法正确处理嵌入的字体时,会触发远程代码执行漏洞,成功利用此漏洞的攻击者可完全控制受影响的系统,在补丁发布前,已检测到互联网上存在利用该漏洞进行攻击,属于0day漏洞,目前微软已经发布了补丁程序,建议尽快使用系统自带的更新功能补丁更新。
    Google Chrome 79.0.3945.88 之前版本中存在资源管理错误漏洞(CVE-2019-13767)。
    攻击者可利用该漏洞在当前浏览器的上下文中执行任意代码或可能造成拒绝服务, 目前谷歌已经修复了最新版本中的漏洞,只需打开Chrome的自动更新功能即可更新版本。
    Joomla!3.9.14之前的版本中存在SQL注入漏洞。
    Joomla!是一款开源的、跨平台的内容进行管理信息系统(CMS),很多企业网站可以使用该套系统通过搭建。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证,攻击者可利用该漏洞进行执行一些非法SQL命令,建议使用了Joomla!的管理员尽快将版本更新到3.9.14。
    安全提示
    业务系统或者存储系统上的漏洞是高校数据的主要风险问题,导致数据被非法获取,而业务系统之间不受控制的数据共享会增加这一风险,很多时候管理员也不知道那些系统的数据和自己的业务有关。
    传统的以系统为安全管理目标的方式可能不会适用针对这种发展现状,而需要数据本身当做一个安全教育管理的目标,按其重要程度分类,并设置相应的安全管理要求到每一级,需要存储或者访问的数据系统必须满足相应的要求。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

如何筑牢企业风控堤坝?艺赛旗IS-CDA桌面行为分析实现全面风险管理

如何筑牢企业风控堤坝?艺赛旗IS-CDA桌面行为分析实现全面风险管理

艺赛旗is-CDA是桌面行为分析产品,通过录屏,录像,真实全面的记录人的行为,并让用户行为用数据化可视化的方式呈现,从而对内部人员的风险和异常的行为进行有效地监控,让企业信息更安全更合规。

2022-11-21 18:06:24

与数据安全的安全应用相关的三个要素

与数据安全的安全应用相关的三个要素

数据安全管理技术进行严格地讲仅包含3类:便是一个隐藏、访问内部控制和密码学。 数据安全数字签名属于密码学 数字签名是类似于在纸上的普通的物理签名,但数据安全在执行领域的使用公共密钥加密技术,数字信息识别的方法。一套数字签名通常可以定义两种互补的运算,一

2022-11-21 16:09:02

企业中的数据安全应用技术是什么

企业中的数据安全应用技术是什么

人生的幸福并非仅仅在于拥有金钱,也在于获得知识的喜悦。了解了有关数据安全技术的相关知识是十分重要的,话不多说,让我们快点开始吧。 在各类社会系统中保存的企业关键数据量也越来越大,许多相关数据我们需要保存数十年以上,甚至是永久性保存。数据安全就显得更加必要

2022-11-21 16:11:10

数据安全的口令认证方式是怎样的

数据安全的口令认证方式是怎样的

密码认证必须有一个前提:请求认证必须有一个ID,它必须是一个用户的身份验证数据库中是唯一的(该数据库必须包括ID和密码)是。数据安全同时也是为了能够保证认证的有效性必须考虑到以下几个问题: 那些谁寻求密码认证必须是安全的。在传输发展过程中, 认证者在向认

2022-11-21 16:10:54

企业安全遭威胁?腾讯零信任无边界访问控制系统iOA破局勒索病毒攻击

企业安全遭威胁?腾讯零信任无边界访问控制系统iOA破局勒索病毒攻击

腾讯零信任无边界访问控制系统(iOA)是腾讯结合自身丰富的网络安全管理实践经验与“零信任”基本理念(持续验证、永不信任),推出的网络边界访问管控整体解决方案。

2022-11-01 14:02:22

数字化时代,企业如何有效管理数据合规?

数字化时代,企业如何有效管理数据合规?

数字化时代,企业的数据合规早已成为发展的主要命题,想要实现数据合规,需要多方的共同努力,云巴巴也一直在和大家一起向数字化转型迈进。

2024-03-27 14:30:22

严选云产品

腾讯云建站工具Serverless 腾讯云建站工具Serverless是腾讯云提供给开发者以及非技术人员的、基于Serverless的建站服务,支持一键式创建包含前后台的全栈应用、后端API服务、门户网站和静态页面等。
易泰电子数据中心建设服务平台 易泰电子数据中心建设服务平台,大幅提高应用可用性,只需几分钟而不是数天即可恢复应用,通用灾难恢复框架、独立于应用和操作系统、完全自动化、独立于硬件。保证应用服务级别,动态负载分布,提高基础架构利用率以降低成本,可以根据业务类型的不同如数据库类型虚拟机单独创建资源池独立保障其性能。
Tita OKRs-E企业目标管理平台 拥抱人员管理新时代,人与组织融为一体,管理的内核是激活人心,实现企业的可持续发展。⼀个完整的⽬标管理框架,包含⽬标制定、⽬标达成检验,以及达成关键结果的具体执⾏计划。
慧博科技云千载全渠道用户运营数据中台 慧博科技云千载全渠道用户运营数据中台,支持与官方积分打通, 实现积分通、等级通、权益通,线上多渠道数据整合后可以集中在数据中台进行管理。 跨渠道平台营销策略触达,全平台营销,营销效果翻倍,营销成本降低。提供从拉新引流、运营、变现整套私域流量运营解决方案。打造商家自有私域流量池,流量变现。
百度网盘企业版电商行业解决方案 百度网盘企业版电商行业解决方案基于大模型的电商AIGC应用,商拍换背景支持6个品类、32个场景,并持续扩展;垫图生成:一键做“同款”;AI模特:支持5个族裔生成、覆盖跨境电商主流地区。
百度灵医智惠智慧医疗解决方案 将互联网+AI技术与医疗业务深度融合, “1+2+3”助力医院智能化升级。临床决策支持系统,提供疾病知识库,供医生做诊断参考。提供医疗文书35类标准病历单据,三级六类质控能力,400+全局质控点,面向环节及终末场景提供机器自动化质控服务。

甄选10000+数字化产品 为您免费使用

申请试用