2.4亿开房记录泄露,企业和用户如何防范?
极客时间编辑部
讲述:丁婵大小:1.22M时长:02:40
近日,华住酒店集团被爆出旗下桔子、全季、汉庭等酒店的开房信息被泄露售卖。数据泄露的范围包括:官网注册资料约 1.23 亿条记录、入住登记身份信息约 1.3 亿条、酒店开房记录约 2.4 亿条。
随后,多家科技公司验证了上述信息的真实性,华住酒店集团方面已经报警,公安机关对此展开了调查,这是近 5 年最大的信息泄露事件。
出现这样严重的数据泄露事件,华住集团必然是责无旁贷的,另外,除了黑客本身的攻击问题之外,企业本身的监管也是非常关键的。
某大厂数据库的负责人认为,华住的数据泄露属于技术运维的问题,而且 可能是整个行业都普遍存在的。很多企业都不够重视数据安全的问题,在人员管理、系统、流程上存在漏洞,而企业只要重视并采取防范措施,基本可以杜绝信息泄露的现象。
对于企业而言,InfoQ 建议,应当定期对数据库进行风险评估,使用风险评估工具对数据库进行实时监视,这样做的企业,在加密后的数据离开数据库时,将会更清楚地发现这一切。
另外,由于数据库的安全问题,InfoQ 还提供了一些提升隐私数据保护的方案,包括:
更换端口:不使用默认端口,虽然这样无法完全杜绝黑客的入侵,但是可以相对增加入侵难度;
公网屏蔽:只监听内网端口屏蔽公网端口的请求,通过该策略继续增加黑客的入侵难度;
使用普通用户启动:所有 db 都使用禁止登录的非 root 用户启动;
开启验证:这虽然是复杂、痛苦的一步,但却是很明智的选择;
权限控制:针对自己维护的数据库,设置出一套适合对应业务的权限控制和分配方案;
备份策略:一套可靠的本地备份逻辑 + 远程备份存储方案,可以解决被黑、误删、机房漏水、服务器报销,甚至是机房被核弹炸毁的场景;
恢复策略:建立一套能够覆盖多数灾难场景的恢复策略,来避免手忙脚乱;
敏感数据加密存储:一定要对任何敏感信息加密后再入库,例如密码、邮箱、地址等。
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
- 深入了解
- 翻译
- 解释
- 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
请先领取课程
免费领取
© 版权归极客邦科技所有,未经许可不得传播售卖。 页面已增加防盗追踪,如有侵权极客邦将依法追究其法律责任。
登录 后留言
全部留言(1)
- 最新
- 精选
- 志远这些企业重心都在拓展业务,技术才不重视嘞,但是偏偏它又掌握民众的隐私信息
收起评论