近日,雅虎LINE公司宣布,其韩国外包公司遭到非法访问,约 5.7 万名 LINE 员工信息可能被泄露。据官方消息称,2023 年 8 月至 11 月期间,外包的两家韩国公司收到未经授权的访问和第三方入侵,57,611 名员工的电子邮件地址、电话号码和照片可能被泄露。目前尚未确认是否因使用员工信息而造成二次损害。对于此种情形,深信服专家表示,面对非法访问等网络安全问题,企业可进一步加强对涉及敏感数据终端安全状态的监控、保护和管理,减少企业数据泄密情况的发生。
专家表示,在企业日常工作过程中,要强化集体网络安全意识,确保企业网络的安全性,包括使用防火墙、入侵检测系统和安全软件来防止未经授权的访问和恶意软件的入侵。要定期更新操作系统、应用程序和安全补丁,修复已知的漏洞和安全问题。同时建议企业使用强密码和多因素身份验证,启用多因素身份验证来增加账户的安全性。
此外,企业还应控制访问权限,只将信息授权给需要访问相关人员,并定期审查和更新权限。同时要对敏感数据进行加密,确保即使数据被盗取,也无法被未经授权的人访问。在网络安全意识方面,企业要定期为员工提供关于网络安全和信息保护的培训,帮助他们了解如何识别和应对潜在的威胁和攻击。此外,可以对企业机密及核心业务实施监控和日志记录,建立监控和日志记录机制,跟踪网络活动和事件,及时发现异常行为并采取相应措施,并定期进行安全评估和渗透测试,及时发现和修复潜在的安全漏洞和弱点。
在制度上,还可制定并实施紧急响应计划,以应对可能的安全事件和数据泄露,包括及时通知相关方并采取适当的措施。
若企业因各种原因无法实现以上策略,则可与专业安全机构合作,从而获取最新的安全咨询和建议,建立起稳定可靠的敏感终端安全状态监控机制,确保企业的安全措施与最新的威胁和攻击技术保持同步,让企业机密数据得到妥善的处置与保护。