国际数据隐私日——数据如何安全无虞
燕麦云   2021-01-29

本周我们迎来了国际数据隐私日(Data Privacy Day)。这个节日的起源,最早可以追溯到1981年,设置目的是鼓励人们关注数据隐私,以实际行动来保护在线信息安全。

互联网时代,人们习惯在线解决一切问题。但与此同时,数字化进一步增加了数据隐私泄露的可能性,导致数据隐私泄露事件频发。

 

 

2020年发生的各类数据泄露事件仍历历在目:

Facebook泄漏用户隐私被罚50亿美元

CambridgeAnalytica公司的一款App,未经用户授权,抓取了超过8700万名Facebook用户及其好友信息,从而精准对用户推送广告甚至用于非法用途。

视频会议应用Zoom爆隐私漏洞

据多家外媒报道,Zoom的隐私安全漏洞,造成了至少15000名用户的视频记录被公开。

英特尔20GB机密文件遭泄漏

美国芯片巨头英特尔遭遇黑客攻击,多达 20GB 的文件被泄漏,这些文件属于NDA(保密协议)或英特尔的限制机密。

圆通“内鬼”泄漏40万条客户信息

不法分子通过有偿租用圆通员工系统账号盗取公民个人信息,再倒卖至他人获利。此案件中,40万条公民个人信息被泄露。

大量明星健康宝照片被泄露

2020年12月,“明星健康宝照片被泄露”事件引发关注,从开始的花1元可购买1位明星健康宝照片,发展到后来1000多位艺人身份证号仅售1元。

 

不仅个人要面对数据隐私问题,作为企业,在拥有商业秘密、知识产权、关键业务信息、业务合作伙伴信息或客户信息的同时,也承担着更大的风险。

对企业的核心数据和个人重要文件来说,应防患于未然,构建全面的“事前防控”网络安全防护体系。

 

燕麦云安全防护可以做到:

 

– 智能安全防护

实时监控账号及终端行为,智能感知异常操作,支持白名单与网段访问策略设置,随时切断可疑终端的接入访问。

– Mimic Vault ™拟态保险箱

基于国家重点网络安全研发专项计划“网络空间拟态防御”,由燕麦云实验室和北京大学先进网络共同研发完成的产品,提供极致私密,安全的网络存储空间。

 

一、传输与储存
加密存储

文件碎片化上传,并对每个文件块加密存储。

SSL加密传输

通过银行级SSL256位密码加密传输数据,保护数据传输安全。

容灾备份

提供系统容灾及数据备份双重数据安全方案。

 

二、账号及设备安全
燕麦双因子

账号绑定燕麦双因子,账号登录或关键操作时校验动态密码进行二次身份验证。

账号锁定

自动锁定异常登录账号,或主动锁定账号;禁止已锁定账号接入燕麦云,及时保护企业数据资产。

账号有效期

账号可设置有效期,在到期后自动锁定账号,禁止该账号访问燕麦云。

网段访问管控

开启IP防护,只允许您指定的IP地址访问,减少盗用账号访问数据的风险。

用户访问管控

为账号设置特定访问ip,仅允许用户在在特定区域访问燕麦云账户内的数据。

终端控制

管控登录燕麦云的终端,支持多终端同时登陆,可在线解除异常登录的设备。

登录行为监控

智能监控账号的登录行为,当有用户触发了系统预警时系统将发送通知邮件到相关人员。

 

三、平台及服务器安全
本地部署数据私有

支持软件、硬件、网络三位一体在企业内部部署燕麦云,所有数据均由企业掌控。

数据加密存储

采用自主研发的文件加密技术,守护您的数据安全存储,同时不影响数据的使用效率。

数据容量备份

强大的分布式网络存储架构,支持数据跨地域自动备份,服务器多节点容灾保护。

数据隔离存储

企业数据云端独立存储,每个企业享有独立空间,杜绝企业数据互相穿透。

防DDOS攻击

对于大量会导致云盘服务器瘫痪的请求予以阻止,从而确保燕麦云服务的正常运行。

防XSS

对于用户提交的非法数据进行安全处理,使其无法利用燕麦云为载体获取其它用户的信息。

防CSRF

对访问请求进行安全效验,并阻止用户构造的虚假请求,从而有效的保障燕麦云安全。

 

燕麦云把数据资产安全视为生命线,在明确顶层数据安全机制的基础上,我们应用智能技术更好地解决了数据资产的安全问题,确保数据安全无虞。