印度航空450萬客戶信息被泄露
今年3月19日,印度航空首次通知乘客SITA被黑客入侵:“這是為了通知乘客,我們負(fù)責(zé)存儲和處理旅客的個(gè)人信息的旅客服務(wù)系統(tǒng)SITA PSS最近受到了網(wǎng)絡(luò)安全攻擊,導(dǎo)致某些旅客的個(gè)人數(shù)據(jù)泄漏。”
在旅客服務(wù)系統(tǒng)提供商SITA被黑客入侵兩個(gè)多月后,印度航空公司首次通告泄漏了大約450萬旅客的個(gè)人信息。這次攻擊使公司損失了過去十年在印度航空公司注冊的乘客的數(shù)據(jù)(2011年8月至2021年2月3日)。
據(jù)了解,印度航空公司并不是此次黑客攻擊事件的唯一受害者,另外幾家航空公司也受到了影響,包括乘坐新西蘭航空,國泰航空,芬蘭航空,濟(jì)州航空,漢莎航空,馬來西亞航空,SAS和新加坡航空飛行的旅客。
印度航空公司表示,目前已采取了數(shù)據(jù)保護(hù)措施,包括調(diào)查數(shù)據(jù)安全事件、保護(hù)被破壞的服務(wù)器、聘請外部數(shù)據(jù)安全事件專家、通知信用卡發(fā)卡機(jī)構(gòu)并與之聯(lián)絡(luò),以及重新設(shè)置印度航空公司 FFP 項(xiàng)目的密碼。
預(yù)防數(shù)據(jù)泄露應(yīng)在事發(fā)以前,“ 亡羊補(bǔ)牢 ” 可能為時(shí)已晚。所以,嚴(yán)密的保護(hù)策略和技術(shù)手段,才能避免數(shù)據(jù)泄露和影響。
新網(wǎng)建議企業(yè)在實(shí)際工作中,務(wù)必做好以下三點(diǎn):
1、制定嚴(yán)格的內(nèi)部管理流程,對公司管理節(jié)點(diǎn)進(jìn)行清晰的區(qū)域分割,對相關(guān)人員的權(quán)限進(jìn)行分權(quán)管理,且隨時(shí)根據(jù)公司的發(fā)展情況對管理節(jié)點(diǎn)進(jìn)行定期更新維護(hù)。
2、時(shí)刻保持警惕,對公司所有操作日志和用戶訪問日志進(jìn)行7*24小時(shí)監(jiān)控,每天定期巡查,發(fā)現(xiàn)異常立即處理。
3、做好安全防護(hù)工作,定期對公司所用應(yīng)用和服務(wù)器進(jìn)行安全檢測,或與靠譜的第三方服務(wù)公司如新網(wǎng)合作,引入更先進(jìn)的安全服務(wù)器服務(wù)。http://www.xinnet.com/
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)
送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)
需注明出處:新網(wǎng)idc知識百科