愛伊米

萬豪國際因資料洩露被罰超億元,資料安全成企業必修課

資料安全的達摩克利斯之劍頻頻落在企業頭上。

11月1日,因遭受網路攻擊,致使客戶個人資料大批洩露的萬豪國際集團,收到了英國隱私監管機構開具的1840萬英鎊(約合人民幣1。59億元)鉅額罰單。

萬豪國際因資料洩露被罰超億元,資料安全成企業必修課

國內某電商集團旗下的東南亞電商公司亦被媒體曝出,不久前遭遇駭客入侵,洩露事件涉及110萬位客戶資料,包括姓名、電話號碼、加密密碼及信用卡號碼等。

無獨有偶,10月28日,有網路威脅者在一英文駭客論壇上,出售帳戶資料庫。其中,包含總計3400萬條使用者記錄,他們聲稱“這些使用者記錄是從17家公司中竊取的”。而這些資料包括了電子郵件、賬單地址、全名、電話號碼、部分信用卡號和有效日期等。

另據風險基礎安全(Risk Based Security)資料,2020年第三季度,全球有數十億條記錄被暴露,使得今年資料洩露事件的數量,達到360億。在報告中,醫療是受入侵事件影響最大的行業,佔事件總數11。5%。

企業,正在成為“資料洩露”的重災區,這給企業的使用者帶來巨大威脅,也讓企業不得不面對使用者的信任危機和監管層的鉅額罰款。

然而,企業在網路安全上要補得課,遠不止於此。日前,360集團副總裁、首席安全官杜躍進博士在會議發言中表示,2016年女大學生徐玉玉被電信詐騙致死案的悲劇,讓人們意識到,個人資訊保護的重要性;我們也看到歐盟等組織,會因企業資料安全事件,動輒開出千萬元罰款,“但實際上,大家的恐慌其實還遠遠不夠。”

杜躍進指出,當前數字化環境下,安全危機遠不止個人資料被濫用、遭受灰黑產詐騙這麼簡單,攻擊者已經可以做到讓生產中斷、醫院關閉;工廠會直接因網路攻擊,導致出現重大經濟損失甚至發生安全事故;數字化公司也有可能一夜間,所有的利潤被薅走,血本無歸。

“這絕不是危言聳聽,要知道,數字化時代,也給網路攻擊者們帶來了新的機會”,杜躍進指出,現有攻防水平比以前上升了數倍,但惡意攻擊的威脅能力、範圍和破壞力的增長速度,要顯得更快。

2019年3月,包括首都加拉加斯在內的委內瑞拉發生全國大規模停電,多數地區的供水和通訊網路亦受到影響,原因最終直接指向了“該國最重要的水電站遭到駭客攻擊”。2015年12月,烏克蘭首都基輔部分地區和烏克蘭西部也因駭客攻擊,致使140萬名居民的家中突然停電。

工業智慧化過程,同樣面臨安全挑戰。2018年8月,全球晶圓代工巨頭某公司的生產基地及營運總部的電腦,遭遇勒索病毒Wannacry入侵,生產線全數停擺。停產事故最終給企業造成鉅額損失。

有資料統計顯示,僅我國從事黑灰產人數就超150萬人,“安全毫無疑問成為了數字時代的剛需,無論安全產業還是企業,只有抓住這個機遇,才能形成最大的競爭力。”

杜躍進認為,在安全領域,想要抓住機會,就要結合企業的業務,形成“大腦”的概念,並依靠這個“大腦”,用更多資料掌握更全資訊,做出更聰明的判斷。

目前,“大腦”概念已在安全行業落地。公開資訊顯示,由360打造的安全大腦目前已落地重慶、天津、蘇州、鄭州等城市。透過提供以360安全大腦為核心的“城市級”安全解決方案,來幫助政企解決網路攻擊防禦“痛點”。杜躍進同時指出,安全大腦也需要不斷積累知識和能力,才能做到“魔高一尺,道高一丈”。