极客视点
极客时间编辑部
极客时间编辑部
113234 人已学习
免费领取
课程目录
已完结/共 3766 讲
2020年09月 (90讲)
时长 05:33
2020年08月 (93讲)
2020年07月 (93讲)
时长 05:51
2020年06月 (90讲)
2020年05月 (93讲)
2020年04月 (90讲)
2020年03月 (92讲)
时长 04:14
2020年02月 (87讲)
2020年01月 (91讲)
时长 00:00
2019年12月 (93讲)
2019年11月 (89讲)
2019年10月 (92讲)
2019年09月 (90讲)
时长 00:00
2019年08月 (91讲)
2019年07月 (92讲)
时长 03:45
2019年06月 (90讲)
2019年05月 (99讲)
2019年04月 (114讲)
2019年03月 (122讲)
2019年02月 (102讲)
2019年01月 (104讲)
2018年12月 (98讲)
2018年11月 (105讲)
时长 01:23
2018年10月 (123讲)
时长 02:06
2018年09月 (119讲)
2018年08月 (123讲)
2018年07月 (124讲)
2018年06月 (119讲)
时长 02:11
2018年05月 (124讲)
时长 03:16
2018年04月 (120讲)
2018年03月 (124讲)
2018年02月 (112讲)
2018年01月 (124讲)
时长 02:30
时长 02:34
2017年12月 (124讲)
时长 03:09
2017年11月 (120讲)
2017年10月 (86讲)
时长 03:18
时长 03:31
时长 04:25
极客视点
15
15
1.0x
00:00/02:40
登录|注册

2.4亿开房记录泄露,企业和用户如何防范?

讲述:丁婵大小:1.22M时长:02:40
近日,华住酒店集团被爆出旗下桔子、全季、汉庭等酒店的开房信息被泄露售卖。数据泄露的范围包括:官网注册资料约 1.23 亿条记录、入住登记身份信息约 1.3 亿条、酒店开房记录约 2.4 亿条。
随后,多家科技公司验证了上述信息的真实性,华住酒店集团方面已经报警,公安机关对此展开了调查,这是近 5 年最大的信息泄露事件。
出现这样严重的数据泄露事件,华住集团必然是责无旁贷的,另外,除了黑客本身的攻击问题之外,企业本身的监管也是非常关键的。
某大厂数据库的负责人认为,华住的数据泄露属于技术运维的问题,而且 可能是整个行业都普遍存在的。很多企业都不够重视数据安全的问题,在人员管理、系统、流程上存在漏洞,而企业只要重视并采取防范措施,基本可以杜绝信息泄露的现象。
对于企业而言,InfoQ 建议,应当定期对数据库进行风险评估,使用风险评估工具对数据库进行实时监视,这样做的企业,在加密后的数据离开数据库时,将会更清楚地发现这一切。
另外,由于数据库的安全问题,InfoQ 还提供了一些提升隐私数据保护的方案,包括:
更换端口:不使用默认端口,虽然这样无法完全杜绝黑客的入侵,但是可以相对增加入侵难度;
公网屏蔽:只监听内网端口屏蔽公网端口的请求,通过该策略继续增加黑客的入侵难度;
使用普通用户启动:所有 db 都使用禁止登录的非 root 用户启动;
开启验证:这虽然是复杂、痛苦的一步,但却是很明智的选择;
权限控制:针对自己维护的数据库,设置出一套适合对应业务的权限控制和分配方案;
备份策略:一套可靠的本地备份逻辑 + 远程备份存储方案,可以解决被黑、误删、机房漏水、服务器报销,甚至是机房被核弹炸毁的场景;
恢复策略:建立一套能够覆盖多数灾难场景的恢复策略,来避免手忙脚乱;
敏感数据加密存储:一定要对任何敏感信息加密后再入库,例如密码、邮箱、地址等。
确认放弃笔记?
放弃后所记笔记将不保留。
新功能上线,你的历史笔记已初始化为私密笔记,是否一键批量公开?
批量公开的笔记不会为你同步至部落
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
  • 深入了解
  • 翻译
    • 英语
    • 中文简体
    • 中文繁体
    • 法语
    • 德语
    • 日语
    • 韩语
    • 俄语
    • 西班牙语
    • 阿拉伯语
  • 解释
  • 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
免费领取
登录 后留言

全部留言(1)

  • 最新
  • 精选
  • 志远
    这些企业重心都在拓展业务,技术才不重视嘞,但是偏偏它又掌握民众的隐私信息
收起评论
显示
设置
留言
1
收藏
31
沉浸
阅读
分享
手机端
快捷键
回顶部