从松下披露的数据泄露事件看企业信息安全

2024-02-28 20:08

本文主要是介绍从松下披露的数据泄露事件看企业信息安全,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

日本跨国企业松下集团在上周发布的新闻稿中披露数据泄露事件,证实了公司包含敏感数据的服务器遭到未知第三方的非法访问。

对外披露的新闻稿

“2021年11月11日,松下公司已确认其网络被第三方进行非法访问,经过内部调查,确定攻击者在入侵过程中访问了文件服务器上的部分数据。”松下发布公告称,“在检测到未经授权的访问后,公司立即向有关部门报告了该事件,并采取了安全措施防止外部访问网络。” 2020年11月,松下在印度子公司也曾在遭到网络攻击后伴随有数据泄露,只不过当时攻击者窃取的是财务信息和电子邮件地址的访问权限。

 此外,松下还聘请了第三方网络安全公司来调查此次泄露事件,以确定相关客户及基础设施等敏感信息是否泄露。

对外公布的新闻稿中并未披露更多数据泄露信息,但据The Record报道,包括Mainichi 和 NHK在内的日本媒体表示,攻击者在今年6月至11月期间多次访问松下服务器,并获得了对其客户和员工敏感信息的访问权限。

该事件引发的企业信息安全思考

对于此次数据泄露,相信对于大多数还没有将企业信息安全事件重视起来的企业敲响了一次警钟。享受着当下时代发展的红利,不少企业搭上了发展的快车道,但由于对企业信息安全的忽视和不重视,导致在网络攻击频发的当下网络环境中频频中招或始终处于威胁之下。

主动发现未知漏洞对于企业的意义

对于企业来说,与其坐以待毙,等待被攻击后再加以应对,更重要的事情是主动发现可能出现的攻击点,比如尚未被发现的漏洞以及其他风险。下面我们具体来说:

1、信息安全资产的发现及处理

摸排内部现行的实际安全水准、发现未知资产,形成风险资产梳理表,为后续阶段的实施提供数据依据。

2、全网安全风险评估

以资产梳理结果为依据,开展全网漏洞扫描及分析,形成宏观层面的安全分析报告。

3、整体安全风险渗透测试及分析

以全网弱扫分析报告为依据研判安全风险,对安全漏洞具有针对性的开展渗透测试工作。

确定安全风险的影响深度和影响范围,形成渗透测试报告。

4、整体信息架构调优及消缺

通过前期资产发现梳理和安全评估,了解痛点、不合理项、薄弱环节后,结合厂内信息化业务开展相关的实际需求。

对现有网络架构和基础环境进行研判,并进行科学合理的调整和设计。做出适应未来发展的规划设计,输出规划设计方案,为后期信息网络的建设和投资提供依据。达到强有力的支撑安全生产的目地。

专业的人做专业的事,对于以上四个方面的企业信息安全处理方式,作为用户型企业来说相对困难,面临专业技能、专业人才、配套设施、实施思路等方面的问题。这个时候就需要像众里这样,深耕行业十余年的企业信息安全服务专家来协助企业、指导实施,才能真正将企业信息安全的全面预防落到实处。

俗话说,进攻才是最好的防守。企业想要排除来自不明来源的网络攻击的威胁,只得以这种主动出击的方式进行,才能从根本上来降低和避免被网络攻击的威胁和风险,而在企业的安全服务这块,众里以其十余年的行业内信息安全服务的积累,相信可以给更多处于网络攻击威胁之下的企业带来足够的“安全感”!

这篇关于从松下披露的数据泄露事件看企业信息安全的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/756485

相关文章

解决pandas无法读取csv文件数据的问题

《解决pandas无法读取csv文件数据的问题》本文讲述作者用Pandas读取CSV文件时因参数设置不当导致数据错位,通过调整delimiter和on_bad_lines参数最终解决问题,并强调正确参... 目录一、前言二、问题复现1. 问题2. 通过 on_bad_lines=‘warn’ 跳过异常数据3

C#监听txt文档获取新数据方式

《C#监听txt文档获取新数据方式》文章介绍通过监听txt文件获取最新数据,并实现开机自启动、禁用窗口关闭按钮、阻止Ctrl+C中断及防止程序退出等功能,代码整合于主函数中,供参考学习... 目录前言一、监听txt文档增加数据二、其他功能1. 设置开机自启动2. 禁止控制台窗口关闭按钮3. 阻止Ctrl +

java如何实现高并发场景下三级缓存的数据一致性

《java如何实现高并发场景下三级缓存的数据一致性》这篇文章主要为大家详细介绍了java如何实现高并发场景下三级缓存的数据一致性,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 下面代码是一个使用Java和Redisson实现的三级缓存服务,主要功能包括:1.缓存结构:本地缓存:使

在MySQL中实现冷热数据分离的方法及使用场景底层原理解析

《在MySQL中实现冷热数据分离的方法及使用场景底层原理解析》MySQL冷热数据分离通过分表/分区策略、数据归档和索引优化,将频繁访问的热数据与冷数据分开存储,提升查询效率并降低存储成本,适用于高并发... 目录实现冷热数据分离1. 分表策略2. 使用分区表3. 数据归档与迁移在mysql中实现冷热数据分

C#解析JSON数据全攻略指南

《C#解析JSON数据全攻略指南》这篇文章主要为大家详细介绍了使用C#解析JSON数据全攻略指南,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录一、为什么jsON是C#开发必修课?二、四步搞定网络JSON数据1. 获取数据 - HttpClient最佳实践2. 动态解析 - 快速

MyBatis-Plus通用中等、大量数据分批查询和处理方法

《MyBatis-Plus通用中等、大量数据分批查询和处理方法》文章介绍MyBatis-Plus分页查询处理,通过函数式接口与Lambda表达式实现通用逻辑,方法抽象但功能强大,建议扩展分批处理及流式... 目录函数式接口获取分页数据接口数据处理接口通用逻辑工具类使用方法简单查询自定义查询方法总结函数式接口

SQL中如何添加数据(常见方法及示例)

《SQL中如何添加数据(常见方法及示例)》SQL全称为StructuredQueryLanguage,是一种用于管理关系数据库的标准编程语言,下面给大家介绍SQL中如何添加数据,感兴趣的朋友一起看看吧... 目录在mysql中,有多种方法可以添加数据。以下是一些常见的方法及其示例。1. 使用INSERT I

Python使用vllm处理多模态数据的预处理技巧

《Python使用vllm处理多模态数据的预处理技巧》本文深入探讨了在Python环境下使用vLLM处理多模态数据的预处理技巧,我们将从基础概念出发,详细讲解文本、图像、音频等多模态数据的预处理方法,... 目录1. 背景介绍1.1 目的和范围1.2 预期读者1.3 文档结构概述1.4 术语表1.4.1 核

MySQL 删除数据详解(最新整理)

《MySQL删除数据详解(最新整理)》:本文主要介绍MySQL删除数据的相关知识,本文通过实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录一、前言二、mysql 中的三种删除方式1.DELETE语句✅ 基本语法: 示例:2.TRUNCATE语句✅ 基本语

MyBatisPlus如何优化千万级数据的CRUD

《MyBatisPlus如何优化千万级数据的CRUD》最近负责的一个项目,数据库表量级破千万,每次执行CRUD都像走钢丝,稍有不慎就引起数据库报警,本文就结合这个项目的实战经验,聊聊MyBatisPl... 目录背景一、MyBATis Plus 简介二、千万级数据的挑战三、优化 CRUD 的关键策略1. 查