站内搜索:
免费注册 登陆     
您现在的位置:TT安全 > 新闻 > 汇丰遗失客户资料 引起数据泄露思考
汇丰遗失客户资料 引起数据泄露思考
2008-5-9   | |

【TechTarget中国原创】据香港经济日报报道,汇丰银行观塘分行4月26日装修时丢失了1部载有15.9万个帐户资料的电脑服务器。

  汇丰银行7日晚发表声明证实,遗失服务器中的客户数据包括账户号码、姓名、 交易金额等敏感信息。

  此前,汇丰在四月初宣布遗失一张光盘,里面包含37万名用户的保险信息.,这些数据中包含姓名,出生日期和保险详情,大多涉及按揭贷款,但并不包含个人地址。

  在这两次事件中,汇丰均称客户数据有密码保护,特别是遗失的服务器有多重密码保护,因此数据外泄和因此产生欺诈交易的风险甚微。

  这两起事件,以及以前发生的令人瞩目的其他事件增加了人们对日益严重的数据泄漏问题的重视。客户记录、机密信息的泄露已经引发对数据安全的爆炸性需求,以防止蓄意或无意的敏感信息泄露。

  由此引起的数据泄露问题,值得深思:金融安全应该如何保障?企业数据安全吗?企业的数据加密应该如何进行?

  此外建议客户增强密码强度,并定期更该密码,确保敏感数据安全。

  如何增强密码强度,保障敏感信息安全?请参考相关文章:

《最差做法 加密失误》

保卫系统安全 教你设定计算机超强密码

信息加密技术简介

加密技术的完全剖析

如何使用加密工具保证企业数据安全

存储加密技术概览》等。

【原创内容,版权所有,谢绝转载。违者,TechTarget中国将保留追究其法律责任的权利。】
 来源:TechTarget中国    作者:Tina Guo    
 
与局域网用户相比,普通拨号上网用户在预防黑客入侵时,处于更不利的地位。被盗用的账号,可被黑客用作为跳板从事网络破坏活动。有什么方法帮助拨号上网用户预防黑客入侵?
对于用户门户网站应用程序而言,一旦用户成功登录,是否应该允许他/她看到当前找回密码的答案?如果该门户采用单点登陆(SSO)系统,这个问题是不是很重要?
 
使用有线等效加密(Wired Equivalent Privacy,WEP)加密无线网络可以最小程度地保证安全,因为加密很容易破解。如果你正的想要保护你的无线数据,你需要……
即使强大的密码,使用一个叫做Ophcrack的开放源代码的工具,也能够在数秒内破解。但是Ophcrack不是恶意软件,有其合法用途……
在互联网上平衡隐私和安全一直都是一项挑战,这项挑战只会变得更艰巨,为处理这个问题,必须进行业合作,微软的首席研究和策略主管在4月8日的2008年RSA会议说。
罪犯正在利用综合渠道,包括网络,手机,邮件等,制造机会,跟踪欺诈消费者。金融服务行政人员在4月10的2008 RSA大会讨论时如此说。
周一,思科和EMC宣布建立广泛合作关系,包括在数据丢失防护(DLP)产品和服务方面的合作。两家公司计划将进行数据分类技术整合……
SQL注入是一种安全漏洞。它是对数据库驱动的应用程序攻击的一个特定类型。在这种攻击中,攻击者操纵网站
NAQC(Network Access Quarantine Cont
近年来,作为一种通讯方式,电子邮件不断快速发展。电子邮件用户和公司所面临的安全性风险也变得日益严重。
最近推荐
专家答疑
技巧
Ed Skoudis
一旦我隔离了诸如Starware Toolbar这样的广告文件,我可以怎么处理它?可以从隔离文件夹中,把它销毁吗?解决这些广告文件最安全的方法是什么?
Mike Chapple
我们使用两种方法通过互联网连接到远程服务器:Ipsec VPN或者通过远程服务器的开放端口。这两台服务器主要用户金融事务。每一种方法有什么风险,你推荐使用哪一种?
Joel Dubin
如果没有访问审查,很久以前离开公司的员工仍然可以访问关键系统。这是一项严重的安全风险。那么为所有员工和系统执行员工访问审查(access review)的最有效方式是什么?
 
 
All Rights Reserved, Copyright 2008, TechTarget中国
TechTarget中国