人民网
人民网>>国际

聚焦近年来全球十大典型数据安全事件【3】

——上海社科院发布大数据安全风险与对策研究报告

2017年05月19日13:43 | 来源:人民网-国际频道
小字号

2.京东内部员工涉嫌窃取50亿条用户数据

关键词:企业内鬼,数据贩卖,数据内部权限

2017年3月,京东与腾讯的安全团队联手协助公安部破获的一起特大窃取贩卖公民个人信息案,其主要犯罪嫌疑人乃京东内部员工。该员工2016年6月底才入职,尚处于试用期,即盗取涉及交通、物流、医疗、社交、银行等个人信息50亿条,通过各种方式在网络黑市贩卖。

为防止数据盗窃,企业每年花费巨额资金保护信息系统不受黑客攻击,然而因内部人员盗窃数据而导致损失的风险也不容小觑。地下数据交易的暴利以及企业内部管理的失序诱使企业内部人员铤而走险、监守自盗,盗取贩卖用户数据的案例屡见不鲜。管理咨询公司埃森哲等研究机构2016年发布的一项调查研究结果显示,其调查的208家企业中,69%的企业曾在过去一年内“遭公司内部人员窃取数据或试图盗取”。未采取有效的数据访问权限管理,身份认证管理、数据利用控制等措施是大多数企业数据内部人员数据盗窃的主要原因。

类似事件:2016年4月,美国儿童抚养执行办公室500万个人信息遭前员工盗窃。

(责编:贾文婷、常红)

分享让更多人看到

返回顶部