在线试用
微信扫码联系专属客服
安企神软件官网
首页
下载中心
客户列表
课程
关于安企神

数据泄露事件:国内某银行疑似发生数据泄露高达1679万条!企业保护数据安全防止意外情况下泄露的具体应用措施

2022-07-15

公司上网行为管理,就用安企神软件

立即咨询

国内某银行疑似发生数据泄露高达1679万条

1月8日,有人在某国外论坛中发帖售卖国内某银行1679万笔数据,并放出部分数据样本,数据包括名字、性别、卡号、身份证号、手机号码、所在城市、联系地址、工作单位、邮编、工作电话、住宅电话、卡种、发卡行等等。

为拿回扣泄露3万条客户信息,银行某客户经理被判刑

湛江银保监分局于2022年1月8日开出两张罚单,剑指建设银行湛江市分行存客户信息安全管理不到位的违规行为,对该行作出罚款20万元的行政处罚。此外,涉事人王某因泄露客户信息,被禁止从事银行业工作1年。

近日,广东省人民检察院公开了一批个人信息保护检察公益诉讼典型案例。其中,建设银行湛江分行客户经理王某因非法出售3.15万条客户信息被判刑的案例引发关注。

  裁判文书以及相应罚单显示,2022年至2022年期间,王某将共计31465条客户信息出售至贷款公司,获利3.6万。而上述信息则被相关贷款公司用于拨打电话并推销贷款业务信息,从事不正当竞争。

  较终,王某被法院判处有期徒刑八个月。而王某所在的建行湛江分行也因信息安全管理不到位被罚20万。

  业内人士表示,类似案件频发,一方面反映出个别员工职业道德感缺失,行业内对于法治教育的基础性、实践性和指导性较不完善;另一方面,也反映出银行机构对于客户信息的管理、保护等方面存在漏洞。

  为拿回扣出售3万多条客户资料

  裁判文书显示,2022年4月,从事信用贷款、抵押贷款业务的的黄某通过朋友介绍,认识了曾在建行湛江分行工作过的王某。

  为获取客源,2022年下半年,黄某要求王某为其提供建设银行的客户资料,并答应付给王某获利的15%作为回扣。被利益诱惑的王某擅自登陆建行内部的电脑系统,对多个客户资料进行截图,同时将资料多次通过电子邮箱发送至黄某,黄某再让员工利用上述信息打电话联系客户办理贷款。

  经查明,邮件中含公民姓名及电话号码等有效信息累计共计3.15万条,黄某因此按照获利的15%给予回扣6500元给王某,另支付其3.02万元作为介绍客户的“辛苦费”。

  2022年5月5日,王某主动到公安机关投案,并于第二日向公安机关退出违法所得款3.6万元。检察院于2022年11月向法院对王某提起公诉。

  公诉机关认为,王某违反国家有关规定,向他人出售公民个人信息,情节严重,应当以侵犯公民个人信息罪追究其刑事责任,王某对公安机关所指控事实、罪名及量刑建议均没有异议。

  法院审理认为,王某行为已构成侵害公民个人信息罪。但基于王某案发后主动向公安机关投案,如实供述自己的罪行,属自首,且已向公安机关退还违法所得款,依法可从轻处罚。

  较终,一审法院判处王某犯侵犯公民个人信息罪,判处有期徒刑八个月,缓刑一年,并处罚金1万元。

  2022年12月31日,湛江银保监分局以涉案银行对客户信息安全管理不到位的案由作出罚款20万元的行政处罚决定。而涉事人王某因泄露客户信息,则被禁止从事银行业工作1年。

  泄露、出售公民个人信息触犯刑法

  据悉,今年5月份建设银行建德支行也曾发生过一起员工泄露客户信息的行政处罚案件。因员工违规查询、泄露客户信息以及未按规定报送涉刑案件(风险)信息,建设银行建德支行被罚30万,而相关负责人则因对“员工违规查询、泄露客户信息等”违规行为负有直接责任人被罚禁止从事银行业工作5年。

  据《中华人民共和国刑法》第二百五十三条之一明确规定,“违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。”

  该条款特别强调,“将在履行职责或者提供服务过程中获得的公民个人信息,出售或者提供给他人的,依照前款的规定从重处罚”。

  由于金融行业的独特性,银行内部员工可以轻易掌握用户的基本信息以及财务状况,如果此时银行工作人员无视法律和规定,为了一己私利泄露用户核心数据,不仅将严重侵害客户个人信息安全权益,反映出部分银行内部监管存在漏洞,对客户个人信息安全保护意识亟待加强。

  近年来,在个人信息安全保护方面,监管部分也是不断升级监管惩罚力度。

  2022年2月,央发布《人民银行关于银行业金融机构做好个人金融信息保护工作的通知》,旨在更好维护金融机构客户的个人隐私。


  2022年,银保监会还发布《银行业金融机构数据治理指引》,用七章将基本原则、数据治理架构、数据管理标准、数据质量控制、数据价值实现、监督管理方法等内容完整概括。

  2022年,人民银行再次出台《中国人民银行金融消费者权益保护实施办法》。

  今年7月份,银保监会印发《银行保险机构消费者权益保护监管评价办法》,其中一项消保监管评价要素“机制与运行”主要评价机构消保工作机制建设和运行情况,包括消保审查、信息披露、个人信息保护、内部员工培训、内部考核、内部审计等。


企业保护数据安全防止意外情况下泄露的具体应用措施!

一、企业数据防泄密背景

当前,在企事业单位电脑管理中,如何有效管理USB端口的使用,尤其是防止员工私自插上U盘、移动硬盘、蓝牙等设备随意拷贝、复制公司的资料一直是令网管员十分头疼的问题。尤其是在一些涉密行业,如政府机关、军队、广告公司、设计单位等,一旦有涉密信息泄露出来将会给单位带来重大损失;同时,员工随意使用U盘也会极大地增加电脑中病毒的风险,从而给单位网络安全带来较大隐患。


 二、安企神电脑文件防泄密系统介绍

1、系统简介

有鉴于此,安企神(北京)软件工程有限公司实时推出了可以有效控制电脑USB口使用、防止电脑随意使用优盘的“安企神电脑文件防泄密系统”。安企神电脑文件防泄密系统是一款适用于Windows操作系统的USB设备监控管理软件。该软件适用于企业、政府、军队、广告公司、设计单位等对信息安全性有特殊要求的机构,主要用于防止外部或内部人员有意或随意使用U盘、移动硬盘等USB移动存储设备拷贝内部机密信息而给单位带来的重大损失,达到有效保护单位商业机密的目的。如下图所示:

2、系统功能

系统主要提供了以下核心功能:

a、全面监控USB存储设备的使用

》禁止电脑连接一切USB存储设备,包括:优盘、移动硬盘、手机、平板等,不影响USB鼠标、键盘、加密狗等。

》设置特定U盘,即电脑只能识别白名单列表中的U盘。同时还可以对特定U盘进行二次权限设置。

》只允许从U盘向电脑拷贝文件,禁止电脑向U盘拷贝文件,或只允许电脑向U盘拷贝文件,禁止U盘向电脑拷贝文件。

》 密码权限设置。设置从电脑向U盘、移动硬盘拷贝文件时需要输入管理员密码。

》禁用CD/DVD光驱、禁止光驱刻录功能,但是允许光驱读取、禁用软驱。

》监控USB存储设备拷贝记录。详细记录U盘拷贝电脑文件时的日志,包括拷贝时间、文件名称等。

b、全面防止网络途径泄密的行为

》禁止聊天软件泄密。设置特定QQ、允许QQ聊天但禁止传文件、禁止QQ群传文件、禁止微信传文件等。

》禁止邮箱外传文件。禁止登录一切邮箱、允许登录特定邮箱、只允许收邮件禁止发送邮件等。

》禁止网盘向外传文件。禁止使用一切网盘、云盘,也可以设置使用特定网盘、云盘等。

》程序黑白名单管理。设置禁止运行的程序列表,或者设置只允许运行的程序列表。

》网页黑白名单管理。设置禁止打开的网址名单,或者设置只允许打开的网址名单。

》禁止登录论坛、博客、贴吧、空间等,禁止使用FTP上传文件、禁止手机和电脑通过网络互传文件等。

c、操作系统底层防护

》禁用注册表、禁用设备管理器、禁用组策略、禁用计算机管理、禁用任务管理器、禁用Msconfig、禁用安全模式、禁用光盘启动电脑、禁用红外、禁用串口/并口、禁用1394、禁用PCMCIA、禁用调制解调器

》禁用U盘启动电脑、禁用DOS命令、禁用格式化和Ghost、禁止修改IP/Mac、屏蔽PrtScn、屏蔽Esc键、屏蔽剪贴板、禁止网络共享、禁止查看进程、屏蔽Win键、屏蔽Ctrl+Alt+A键、禁用Telnet、开机系统自动隐藏运行

》设置全局白名单、禁止局域网通讯、禁用虚拟机、禁止创建用户、禁用有线网卡、禁用无线网卡、禁止安装随身WIFI、禁用蓝牙、登录密码设置、软件唤出热键管理、安装目录权限管理、UAC管理、恢复管理

》禁止开机按F8进入安全模式、禁止光驱启动操作系统、禁止U盘启动操作系统、禁止PE盘启动电脑等,防止各种手段绕过系统监控的情况。


  • TAG: