本月19日,一則關(guān)于網(wǎng)易郵箱的用戶數(shù)據(jù)庫疑似遭泄露的消息在網(wǎng)上引起波瀾,涉及數(shù)據(jù)達(dá)數(shù)億條。國家互聯(lián)網(wǎng)應(yīng)急中心近日通報證實(shí)易郵箱確有數(shù)據(jù)泄露,泄露數(shù)據(jù)為100條,經(jīng)證實(shí),其中賬號與密碼匹配正確的20條。對此,國內(nèi)互聯(lián)網(wǎng)咨詢平臺艾媒咨詢集團(tuán)CEO張毅認(rèn)為,問題的關(guān)鍵不在于泄密數(shù)量多少,而在于泄密事件本身,網(wǎng)易需以客觀負(fù)責(zé)的態(tài)度對出現(xiàn)問題的數(shù)據(jù)進(jìn)行分析比對,給網(wǎng)民以交代。其實(shí)數(shù)據(jù)泄露距離我們并不遙遠(yuǎn),另有12306再曝漏洞:用戶密碼身份證等敏感數(shù)據(jù)泄露;智聯(lián)招聘86萬條簡歷數(shù)據(jù)泄露;摩根大通銀行數(shù)據(jù)泄露影響1/4美國人;攜程網(wǎng)安全支付不安全,大量信用卡信息泄露等等。
這不禁讓筆者回憶起幾年前奇虎360與騰訊間的"3Q大戰(zhàn)",看似只是一場針對用戶隱私問題的爭論,不過這種不正當(dāng)競爭行為,雙方的爭端并非只是隱私問題那么簡單,背后折射出的是互聯(lián)網(wǎng)安全市場競爭的暗潮涌動、變局叢生。縱觀整個互聯(lián)網(wǎng),擁有客戶信息的何止只這幾家公司,在如今這個大數(shù)據(jù)時代,誰掌握了更多數(shù)據(jù),誰就擁有更多的主動權(quán),于是微信取代了短信,支付寶做起了理財,跨界是一種華麗的轉(zhuǎn)身,而其中的籌碼就是數(shù)據(jù)。數(shù)據(jù)何其重要,作為銀行工作人員,如何從自身做起呢?筆者有以下幾方面建議:
一、加強(qiáng)我行信息安全管理制度學(xué)習(xí):認(rèn)真學(xué)習(xí)我行從業(yè)規(guī)定以及信息安全管理制度是每一個建行人義不容辭的義務(wù),只有明白哪些允許做哪些不允許做,才能共同維護(hù)起安全穩(wěn)定的信息環(huán)境。
二、規(guī)范員工信息安全行為:從小事做起,例如,不泄露我行機(jī)密文件以及銘感信息,正確使用我行互聯(lián)網(wǎng)設(shè)備,開啟安全桌面,內(nèi)外網(wǎng)絡(luò)辦公要嚴(yán)格區(qū)分,不能私自在營業(yè)電腦接插u盤,保管好自己的UAAP賬號密碼等。
三、恪守為儲戶保密原則:即使我行員工知曉客戶信息,也要做到保密,與客戶交談間的話語要想一想,這會不會泄露客戶隱私和我行的企業(yè)機(jī)密。即使遇到熟人或相托或相逼,也要守住建行人為客戶保密的行為原則。
四、告誡客戶保護(hù)個人信息:并非所有客戶都能很好的保護(hù)自己的安全,作為銀行員工就該有一份擔(dān)當(dāng)去告知。當(dāng)客戶輸入密碼時,多一眼觀察,看周邊環(huán)境是否相對安全;當(dāng)客戶辦理轉(zhuǎn)賬匯款或無卡折存入時,多一句詢問,了解客戶真實(shí)需求;當(dāng)客戶經(jīng)常網(wǎng)購,多一句提醒,告訴不要誤點(diǎn)入偽基站發(fā)的非法鏈接等。
水能載舟亦能覆舟,保護(hù)我行生產(chǎn)及辦公數(shù)據(jù)安全,是每個建行人的重大責(zé)任。數(shù)據(jù)安全風(fēng)險的防控應(yīng)當(dāng)為日常工作要務(wù)每日認(rèn)真履赴。