知识卡片

审计与数据泄露防护

专业/工作 · 916.l

内容

一个容易被直觉误导的事实:信息泄露事件里,由内部人员误操作、管理疏漏或主动带出信息造成的数量,远超外部攻击造成的数量——外部攻击者很难知道重要信息藏在哪里,内部人员却在日常工作中天然清楚,数据分析人员尤其如此,他们经手的销售、库存、个人信息、信用卡信息往往是其他公司愿意出高价购买的东西。应对这个风险有两条防线:一是定期对信息资产的管理状况开展审计,确认权限、日志等是否得到妥善维护;二是设置技术防线——传统做法是限制”人”的行为(禁止外部文件共享、禁止用优盘),更新的做法是数据泄露防护(DLP),直接监控”数据本身”,比如给敏感数据设置关键词,一旦含有该关键词的文件被复制就报警,或者记录文件的”指纹”特征来识别对相似文件的可疑操作。发散:这提示信息安全建设中一个常被低估的重心——防内部远比防外部更需要投入,因为”知道东西在哪、知道东西值钱”这件事本身,内部人员天然具备而外部攻击者不具备。

参考来源

《图解数据科学》第6章《有关安全与隐私的问题》