① 分期樂這種網站只能大學生用嗎有什麼網站是適合不是學生的人用的
分期樂目前僅面向年滿十八周歲符合條件的全日制在校大學生辦理。優分期適合不是學生的人用。
② 現在有哪些行業比較有發展前景
1、互聯網服務行業
隨著互聯網的快速發展,網路營銷工程師是近年來互聯網行業興起後延生的一個新型職業。網路廣告、搜索引擎、電子商務、網路支付等業務漸被人接受,各大互聯網公司從各自核心領域優勢向這幾個方面滲透,形成有序競爭,帶動互聯網行業良性發展。
2、金融行業
隨著中國金融市場正在走向國際化,目前國內金融市場,對金融人才的需求很大,尤其是急缺金融分析師、金融工程師、特許財富管理師、基金經理、精算師、副總裁級高管、稽查監管人員、產品開發人員、後台工作人員(在財務、結算、稅務方面有經驗)等九大類人才。
3、物流快遞行業
便捷的網路購物,豐富的國際國內資源,淘寶天貓京東等電子商務對國人的沖擊,使得物流運輸量逐創新高,由此帶來的物流滯後,包裹丟失,快件堆積,需要更多的從業人員來緩解被玩壞的市場
4、能源行業
據不完全統計,去年中石油、中石化、中海油集團三大油企的凈利潤之和達到3327億元,相當於每天進賬9.11億元。
5、醫療服務業
隨著我國醫改紅利的持續釋放,人口老齡化進一步加劇和二胎政策的放開帶來醫療服務市場新的增量我國醫療服務市場未來5年將保持15%以上的高速增長。各級政府加大了對醫療設施建設和設備更新的投資,中國醫療器械市場迎來了一個快速發展的時代。
6、旅遊行業
近年來,生活水平的進一步提高,旅遊條件的完善,國人對旅遊的熱情也是越來越高,同時資本市場對於旅遊產業的投資熱情高漲,也反映出旅遊產業在中國的巨大發展潛力。
7、網路安全
現代人的生活與網路息息相關,個人、企業信息的安全顯示尤為重要,應對網路安全挑戰,已越來越被重視。目前國內在網路安全領域還處於發展階段,對信息安全方面人才缺口很大,而隨著未來網路的不斷發展,信息安全也顯得越來越重要。
8、文化娛樂行業
以前一部大片,能賺個幾百萬都非常不容易。現在,一部成本幾千萬的小片,也能賺個十幾億票房。
9、化妝品、護膚品(與臉有關的行業)
人們總說這世界上最好賺的就是女人的錢,女性最舍女性每年在臉上花的錢也許比衣服更多,各種粉、各種口紅、各種面膜、水、霜等等。看看2016年度全球美妝企業收入排行榜哪些企業的收入額就知道了。
10、眼鏡行業
中國目前約有4億人配戴眼鏡,下到1歲的孩子,上至七八十的老人。而且眼鏡也不是耐用品,度數變化、眼鏡損壞等等都需要另外更換。而且隨著現代學習、辦公對於電腦的依賴越來越重,眼鏡市場的需求量只會進一步上升。
③ 十大網店轉讓平台有哪些
推薦幾個如下:
No.1舞泡網:
舞泡網隸屬於上海舞泡網路科技有限公司。成立於2011年7月,是網店轉讓買賣行業的創導者。歷經8年發展,分別在武漢、長沙、深圳、成都、杭州成立分公司。
自成立以來,立足於電商轉讓服務領域,以電商市場為基礎,以雄厚技術實力和優質服務為後盾,整合電商市場資源,致力於網路店鋪轉讓經紀服務,交易安全便捷獲得多家權威機構認可。
同時也是網店買賣行業標准制定者,網店資源廣,包含天貓,淘寶,唯品會,京東等多個平台,還有專業的工作人員陪同過戶,省心有保障!
作為行業創導者和標准制定者,舞泡網No.1當之無愧!
No.2 易店無憂:
易店無憂隸屬於成都易拉冠網路科技有限公司,成立於2013年3月,總部設立於天府之國—四川·成都,歷經6年發展,已在杭州、廣州、深圳、上海、武漢開設分部,有著多年的網店轉讓平台經驗及交易數據沉澱。
創立的店鋪估價系統滿足用戶對自身網店價值的評估,讓用戶在進行店鋪買賣的同時可以進行價格評估,以便順利的完成網店轉讓。
作為創立網店估價模式的平台,易店無憂No.2實至名歸!
No.3麥淘網:
麥淘網隸屬於四川賣淘網路科技有限公司,創建於2013年1月,主要經營天貓商城、淘寶網店的過戶轉讓、網店的估價和網店的推廣、建設指導等服務主要經營天貓商城、淘寶網店的過戶轉讓、網店的估價和網店的推廣、建設指導等服務。
No.4淘鋪王:
淘鋪王是由浙江淘鋪網路科技有限公司出資創立的服務平台及品牌,成立於2012年,公司總部坐落於浙江義烏市萬達總部經濟園, 分部位於四川省樂山市。
六年的沉澱,作為行業先驅網店交易平台,本著客戶至上的宗旨,致力為客戶提供最優質服務的經營理念,專注於網店買賣、天貓京東入駐、天貓運營等電商相關服務,平台成功交易會員已達上萬人。
No.5永淘網:
永淘網隸屬於杭州永捷網路科技有限公司,成立於2015年5月,永淘網專注於電商行業,提供網店買賣、天貓商城轉讓、天貓入駐等居間服務 。
歷經四年的發展,永淘已成為網店買賣服務的領先平台。通過堅持不懈的努力和以人為本的服務精神,不僅在網店買賣領域崛起,而且成為了中國互聯網電商行業的中堅力量。
④ 請問企業應該如何管理員工的上網行為
對於現代企業而言,網路無疑是一把棘手的雙刃劍。如何改變員工沉迷網路、濫用網路的局面,如何對員工上網行為進行有效的管理和控制,都是新時代里我們面對的新問題。 對策一:設置專門上網的電腦 對於大部分員工工作不需要上網的單位、企業來說,可以人性化管理為本,設置若干可以上網的公共電腦,以給有時有要事急需上網的員工使用,同時限定上網的時間、時段。這些電腦應裝有防木馬、防病毒軟體,保護整個
區域網安全。員工在上網時,最好有
網路管理員進行監督,或者設置
上網監控管理軟體。 對策二:合理安排上網時間 單位、企業可制定網路使用作息時間,將上網時段分為上班和下班兩個時段,將互聯網資源分時間開放。在上班時間內,根據不同的部門只開放工作允許的網路資源,在關鍵的網路業務高峰時段,則限制部分員工上網或禁止使用某些網路;下班時間內,給員工1~2小時上網時間,讓員工在緊張的工作之餘舒緩、調解一下緊綳的神經,保持員工活力。 對策三:因人而設上網許可權 為防止網路濫用、保護企業機密,單位、企業應因人而異制定相關條例,對不同崗位設置不同許可權。如市場部人員只允許通過公司郵件伺服器收發Email,所有郵件內容和附件要被記錄;商務部門允許在任何時段上QQ、MSN,並收發Email,但所有日誌及內容將被記錄;研發人員允許上技術網站,並禁止使用QQ、MSN;部門經理以上中層幹部,則允許擁有所有許可權。 對策四:應用上網管理系統適度管控 如果想對員工上網行為進行有效的監控和管理,則必須藉助先進的網路行為管理系統軟體和設備,保持一定的心理威懾。目前這類管理系統不少,主要是安裝在伺服器端或是互聯網路進出口處,對整個網路的各種活動進行監控,主要包括email、上傳下載、網頁瀏覽、QQ/MSN即時通信、網路游戲、P2P行為、流媒體軟體等,以規范普通員工、管理人員、公司領導等的網路許可權。 對策五:制定規范有效的上網管理制度 行為規范制度建設的滯後,是員工沉迷網路的重要原因。面對日益泛濫的員工非工作上網行為,從制度上制定條例和從執行上進行控制都是必要的。應對員工非工作上網行為的性質、類型、嚴重程度、獎懲標准進行明確的界定,制定管理條例,做到有章可依、有令可處,並加以宣傳教育,從思想意識上規范員工上網行為,從制度上有效地減少員工非工作上網行為。 日本本田公司為了應對員工沉迷網事,制定了明確條文,並事前公開告知,白紙黑字發出明文訪問規定,如網上該做什麼、不該做什麼,如不可瀏覽圖片、看小說,不可上網私事聊天、玩游戲、網上交易、上BBS等,讓員工有心理准備,從而避免進一步激化勞工矛盾。 對策六:上網行為列入員工績效考核 當個別員工沉迷於網路實在難於自拔時,就須作出相應的處罰。可藉助網路行為管理系統軟體中的上網報表管理模塊功能,對單位、企業內部的上網行為進行審計、分析,以便制定更為合理的上網行為管理辦法。每月對嚴重濫用網路行為、明顯違反公司網路制度的個別員工保留、統計上網記錄,並列出上網、聊天等前幾名的人員,分析其網路活動內容,提供給人事部門內部進行考評。對於嚴重違反制度者採取指導、教育、經濟處罰、行政處分等。
如果真的重視這個問題,可以專設一個網路管理員,可以面向社會招聘或內部人員兼職,只有規范管理才有實效。
⑤ 登陸京東咚咚怎麼總顯示網路連接中斷,請檢查網路,但我的是電腦是網路的
可能是網路信號不好的原因。
⑥ 收到京東的快遞,卻不是自己買的東西怎麼辦
可以打京東快遞的客服電話,快遞包裹上會有單號,憑單號詢問相關信息,看是不是京東內部信息出錯,發錯物品了。
京東(JD.com)是中國最大的自營式電商企業,2015年第一季度在中國自營式B2C電商市場的佔有率為56.3%。目前,京東集團旗下設有京東商城、京東金融、拍拍網、京東智能、O2O及海外事業部。
如果收到莫名其妙的快遞就要特別注意了,尤其是那種到付的很多都是一種新的詐騙手段。
1、防止被騙,務必查詢清楚。
現在網路上流行一種新騙術,利用這種不明快遞的方式來騙取財務,碰到這種情況時,先查詢下快遞記錄,看是否購買了相應的產品,如果沒有,最好不要接受。
2、碰到刷單的了,不要簽收。
有些網上店家會通過一些不知名的方法讓人買到它的產品,知道了收件人的地址,然後郵寄一些物品到收件人的手裡,碰到這種情況應該拒絕簽收,保護網路安全,防止惡意刷單。
3、當著快遞員的面檢查物品。
如果確實不是自己的,就把情況和快遞員說清楚,看看是不是快遞公司把那個單子打錯了,返回快遞公司,讓快遞公司工作人員認真核對下。
⑦ 狗的生活習性和特點
喜歡群居
1、喜歡群居,總有一隻頭狗領導著狗群,會支配和治理它們。不過現在家裡常常只有一隻狗飼養,所以很少見到這種現象。農村常能見到一群狗和平相處,如果是不熟悉的狗,不要貿然將它們放在一起,以免發生爭斗。
2、喜歡與人相處,親人是狗的自然習性,尤其是和孩子一起玩耍,經常見到狗狗和孩子打成一片的現象,也因此被視為是我們的朋友。
3、小狗喜歡經常叫,這是狗的一種本能行為,但也不是所有的小狗都喜歡亂叫的,也有些狗狗是喜歡安靜的。
4、小狗有很強的領地意識,習慣通過撒尿來標明自己的地盤。在這片范圍內,它們會很驕傲,但是到了一些陌生的地方,尤其是其他動物的屬地,它們就會變得敏感起來。
5、會對自己的主人產生強烈的保護意識,尤其是主人遭遇危險時,狗狗會拼盡全力的保護主人。也會出現一些尷尬的局面,如果主人在和朋友嬉笑打鬧,小狗很可能會誤認為主人在打架。
希望回答能夠幫助到您,有其他問題想咨詢寵醫,點擊下方頭像,進行免費1對1咨詢。
⑧ 電子商務主要學什麼
時下最熱門的互聯網營銷手段、模式和平台搭建。
國際貿易概論、營銷策劃、網頁配色、網頁設計、數據結構、Photoshop、Java語言、Web標准與網站重構、FlashActionScript動畫設計、UI設計。
電子商務網站建設、電子商務管理實務、ERP與客戶關系管理、電子商務物流管理、消費心理學、電子商務實驗、網上創業、電子商務專業英語、新聞採集。
⑨ 網路詐騙解決方案
一、電話欠費詐騙
預防方法:
切記,切記!撥打正規的客服電話來查證!
二、簡訊詐騙
預防方法:
首先看清楚發給你簡訊的號碼,陌生簡訊一定要核實身份,尤其是在匯款之前,一定要核實身份與信息是否屬實,切不可大意!
三、裝作老朋友
1、詐騙手法:
預防方法:
對陌生電話一定要進行核實,不可盲目猜測,要迅速聯系本人電話進行核實。
四、盜用(假冒)聊天工具詐騙
預防方法:
一定要用電話或者聊天時設置一些問題來確定對方是否是本人,不可輕易相信QQ等工具,這類工具最好是視頻確認一下。另外,如果確認是詐騙,一定要及時通知其他人,防止其他人被騙。
五、網購交易異常詐騙
1、詐騙方法:
當你在網店拍下東西後,客服聯系你說:「親,不好意思啊,你拍下的東東目前沒有貨,我把錢退還給你吧!」然後問你要銀行帳號,要把錢直接打到你的賬戶里。
2、原因分析:
由於是在網店購買,對對方的身份比較信任,有時候就會告訴對方自己的帳號、密碼、淘寶ID之類的東西,有的時候,假客服會發送給你一個鏈接,讓你進行退款申請,這個時候千萬不要點擊鏈接。
3、預防方法:
凡是接到自稱淘寶客服、網店店主說你交易異常,要求退款,在沒有核實情況之前,千萬不要透漏自己的銀行卡號、淘寶帳號和密碼等私人信息,更不要按照對方發送的所謂網頁鏈接地址進行操作。
六、假網店詐騙
1、詐騙方法:
犯罪分子做一個假的網店進行詐騙,一旦購買將會錢財兩空。
2、原因分析:
貪便宜、受誤導等原因,在沒有不知名的網店進行購物。
3、預防方法:
對陌生的網店首先要網路搜索一下這個網店的信譽如何,查看網店是否進行了ICP備案。最重要的是網路購物一定要選擇有信譽的購物平台,要堅持用支付寶之類的第三方交易平台,絕不能輕信價格便宜,可以用線下交易、直接匯款等理由,拒絕先付定金!
七、中獎信息詐騙
1、詐騙方法:
犯罪分子利用簡訊、微信、QQ、郵件等途徑,讓你知道你中獎了,但是在領取獎品前需要你先付稅款。
2、原因分析:
主要還是貪便宜的思想作祟,從而造成經濟上的損失。
3、預防方法:
來歷不明的中獎提示,不管內容多麼誘人,請千萬不要相信,更不要按照所謂的咨詢電話或者網頁進行查證,一旦進行查證,你很有可能就此落入犯罪分子的圈套。
⑩ 數據安全有哪些案例
我國《網路安全法》將正式生效實施,對網路運營者數據安全管理提出了系統且嚴格的法律要求。近日,上海社會科學院互聯網研究中心發布大數據安全風險與對策研究報告,遴選了近年來國內外典型數據安全事件,系統分析了大數據安全風險產生的類型和誘因,並分別從提升國家大數據生態治理水平(政府)和加強企業大數據安全能力(企業)兩個層面提出推動我國大數據安全發展的對策建議。
大數據時代,數據成為推動經濟社會創新發展的關鍵生產要素,基於數據的開放與開發推動了跨組織、跨行業、跨地域的協助與創新,催生出各類全新的產業形態和商業模式,全面激活了人類的創造力和生產力。
然而,大數據在為組織創造價值的同時,也面臨著嚴峻的安全風險。一方面,數據經濟發展特性使得數據在不同主體間的流通和加工成為不可避免的趨勢,由此也打破了數據安全管理邊界,弱化了管理主體風險控制能力;另一方面,隨著數據資源商業價值的凸顯,針對數據的攻擊、竊取、濫用、劫持等活動持續泛濫,並呈現出產業化、高科技化和跨國化等特性,對國家的數據生態治理水平和組織的數據安全管理能力提出全新挑戰。在內外雙重壓力下,大數據安全重大事件頻發,已經成為全社會關注的重大安全議題。
綜合近年來國內外重大數據安全事件發現,大數據安全事件正在呈現以下特點:(1)風險成因復雜交織,既有外部攻擊,也有內部泄露,既有技術漏洞,也有管理缺陷;既有新技術新模式觸發的新風險,也有傳統安全問題的持續觸發。(2)威脅范圍全域覆蓋,大數據安全威脅滲透在數據生產、流通和消費等大數據產業鏈的各個環節,包括數據源的提供者、大數據加工平台提供者、大數據分析服務提供者等各類主體都是威脅源;(3)事件影響重大深遠。數據雲端化存儲導致數據風險呈現集聚和極化效應,一旦發生數據泄露等其影響都將超越技術范疇和組織邊界,對經濟、政治和社會等領域產生影響,包括產生重大財產損失、威脅生命安全和改變政治進程。
隨著數據經濟時代的來臨,全面提升網路空間數據資源的安全是國家經濟社會發展的核心任務,如同環境生態的治理,數據生態治理面臨一場艱巨的戰役,這場戰役的成敗將決定新時期公民的權利、企業的利益、社會的信任,也將決定數據經濟的發展乃至國家的命運和前途。為此,我們建議重點從政府和企業兩個維度入手,全面提升我國大數據安全
從政府角度,報告建議持續提升數據保護立法水平,構築網路空間信任基石;加強網路安全執法能力,開展網路黑產長效治理;加強重點領域安全治理,維護國家數據經濟生態;規范發展數據流通市場,引導合法數據交易需求;科學開展跨境數據監管,切實保障國家數據主權。
從企業角度,報告建議網路運營者需要規范數據開發利用規則,明確數據權屬關系,重點加強個人數據和重點數據的安全管理,針對採集、存儲、傳輸、處理、交換和銷毀等各個環節開展全生命周期的保護,從制度流程、人員能力、組織建設和技術工具等方面加強數據安全能力建設。
附十大典型事件(時間順序):
1. 全球范圍遭受勒索軟體攻擊
關鍵詞:網路武器泄漏,勒索軟體,數據加密,比特幣
2017年5月12日,全球范圍爆發針對Windows操作系統的勒索軟體(WannaCry)感染事件。該勒索軟體利用此前美國國家安全局網路武器庫泄露的WindowsSMB服務漏洞進行攻擊,受攻擊文件被加密,用戶需支付比特幣才能取迴文件,否則贖金翻倍或是文件被徹底刪除。全球100多個國家數十萬用戶中招,國內的企業、學校、醫療、電力、能源、銀行、交通等多個行業均遭受不同程度的影響。
安全漏洞的發掘和利用已經形成了大規模的全球性黑色產業鏈。美國政府網路武器庫的泄漏更是加劇了黑客利用眾多未知零日漏洞發起攻擊的威脅。2017年3月,微軟就已經發布此次黑客攻擊所利用的漏洞的修復補丁,但全球有太多用戶沒有及時修復更新,再加上眾多教育系統、醫院等還在使用微軟早已停止安全更新的Windows XP系統,網路安全意識的缺乏擊潰了網路安全的第一道防線。
類似事件:2016年11月舊金山市政地鐵系統感染勒索軟體,自動售票機被迫關閉,旅客被允許在周六免費乘坐輕軌。
2.京東內部員工涉嫌竊取50億條用戶數據
關鍵詞:企業內鬼,數據販賣,數據內部許可權
2017年3月,京東與騰訊的安全團隊聯手協助公安部破獲的一起特大竊取販賣公民個人信息案,其主要犯罪嫌疑人乃京東內部員工。該員工2016年6月底才入職,尚處於試用期,即盜取涉及交通、物流、醫療、社交、銀行等個人信息50億條,通過各種方式在網路黑市販賣。
為防止數據盜竊,企業每年花費巨額資金保護信息系統不受黑客攻擊,然而因內部人員盜竊數據而導致損失的風險也不容小覷。地下數據交易的暴利以及企業內部管理的失序誘使企業內部人員鋌而走險、監守自盜,盜取販賣用戶數據的案例屢見不鮮。管理咨詢公司埃森哲等研究機構2016年發布的一項調查研究結果顯示,其調查的208家企業中,69%的企業曾在過去一年內「遭公司內部人員竊取數據或試圖盜取」。未採取有效的數據訪問許可權管理,身份認證管理、數據利用控制等措施是大多數企業數據內部人員數據盜竊的主要原因。
類似事件:2016年4月,美國兒童撫養執行辦公室500萬個人信息遭前員工盜竊。
3. 雅虎遭黑客攻擊10億級用戶賬戶信息泄露
關鍵詞:漏洞攻擊,用戶密碼,俄羅斯黑客
2016年9月22日,全球互聯網巨頭雅虎證實至少5億用戶賬戶信息在2014年遭人竊取,內容涉及用戶姓名、電子郵箱、電話號碼、出生日期和部分登錄密碼。2016年12月14日,雅虎再次發布聲明,宣布在2013年8月,未經授權的第三方盜取了超過10億用戶的賬戶信息。2013年和2014年這兩起黑客襲擊事件有著相似之處,即黑客攻破了雅虎用戶賬戶保密演算法,竊得用戶密碼。2017年3 月,美國檢方以參與雅虎用戶受到影響的網路攻擊活動為由,對俄羅斯情報官員提起刑事訴訟。
雅虎信息泄露事件是有史以來規模最大的單一網站數據泄漏事件,當前,重要商業網站的海量用戶數據是企業的核心資產,也是民間黑客甚至國家級攻擊的重要對象,重點企業數據安全管理面臨更高的要求,必須建立嚴格的安全能力體系,不僅需要確保對用戶數據進行加密處理,對數據的訪問許可權進行精準控制,並為網路破壞事件、應急響應建立彈性設計方案,與監管部門建立應急溝通機制。
類似事件:2015年2月,美國第二大健康醫療保險公司Anthem公司信息系統被攻破,將近8000萬客戶和員工的記錄遭遇泄露。
4. 順豐內部人員泄漏用戶數據
關鍵詞:轉賣內部數據許可權,惡意程序
2016年8月26日,順豐速遞湖南分公司宋某被控「侵犯公民個人信息罪」在深圳南山區人民法院受審。此前,順豐作為快遞行業領頭羊,出現過多次內部人員泄漏客戶信息事件,作案手法包括將個人掌握的公司網站賬號及密碼出售他人;編寫惡意程序批量下載客戶信息;利用多個賬號大批量查詢客戶信息;通過購買內部辦公系統地址、賬號及密碼,侵入系統盜取信息;研發人員從資料庫直接導出客戶信息等。
順豐發生的系列數據泄漏事件暴露出針對內部人員數據安全管理的缺陷,由於數據黑產的發展,內外勾結盜竊用戶數據謀取暴利的行為正在迅速蔓延。雖然順豐的IT系統具備事件發生後的追查能力,但是無法對員工批量下載數據的異常行為發出警告和風險預防,針對內部人員數據訪問需要設置嚴格的數據管控,並對數據進行脫敏處理,才能有效確保企業數據的安全。
類似事件:2012年1號店內部員工與離職、外部人員內外勾結,泄露90萬用戶數據。
5. 徐玉玉遭電信詐騙致死
關鍵詞:安全漏洞,拖庫,個人數據,精準詐騙,黑產
2016年8月,高考生徐玉玉被電信詐騙者騙取學費9900元,發現被騙後突然心臟驟停,不幸離世。據警方調查,騙取徐玉玉學費的電信詐騙者的信息來自網上非法出售的個高考個人信息,而其源頭則是黑客利用安全漏洞侵入了「山東省2016高考網上報名信息系統」網站,下載了60多萬條山東省高考考生數據,高考結束後開始在網上非法出售給電信詐騙者。
近年來,針對我國公民個人信息的竊取和交易已經形成了龐大黑色產業鏈,遭遇泄露的個人數據推動電信詐騙、金融盜竊等一系列犯罪活動日益「精準化」、「智能化」,對社會公眾的財產和人身安全構成嚴峻威脅。造成這一現狀的直接原因在於我國企事業單位全方位收集用戶數據,但企業網路安全防護水平低下和數據安全管理能力不足,使黑客和內鬼有機可乘,而個人信息泄漏後缺乏用戶告知機制,加大了犯罪活動的危害性和持續性。
類似事件:2016年8月23日,山東省臨沭縣的大二學生宋振寧遭遇電信詐騙心臟驟停,不幸離世。
6. 希拉里遭遇「郵件門」導致競選失敗
鍵詞:私人郵箱,公務郵件,維基解密,黑客
希拉里「郵件門」是指民主黨總統競選人希拉里·柯林頓任職美國國務卿期間,在沒有事先通知國務院相關部門的情況下使用私人郵箱和伺服器處理公務,並且希拉里處理的未加密郵件中有上千封包含國家機密。同時,希拉里沒有在離任前上交所有涉及公務的郵件記錄,違反了國務院關於聯邦信息記錄保存的相關規定。2016年7月22日,在美國司法部宣布不指控希拉里之後,維基解密開始對外公布黑客攻破希拉里及其親信的郵箱系統後獲得的郵件,最終導致美國聯邦調查局重啟調查,希拉里總統競選支持率暴跌。
作為政府要員,希拉里缺乏必要的數據安全意識,在擔任美國國務卿期間私自架設伺服器處理公務郵件違反聯邦信息安全管理要求,觸犯了美國國務院有關「使用私人郵箱收發或者存儲機密信息為違法行為」的規定。私自架設的郵件伺服器缺乏必要的安全保護,無法應對高水平黑客的攻擊,造成重要數據遭遇泄露並被國內外政治對手充分利用,最終導致大選落敗。
類似事件:2016年3月,五角大樓公布美國防部長阿什頓·卡特數百份郵件是經由私人電子郵箱發送,卡特再次承認自己存在過失,但相關郵件均不涉密。
7. 法國數據保護機構警告微軟Windows10過度搜集用戶數據
關鍵詞:過度收集數據,知情同意,合規,隱私保護
2016年7月,法國數據保護監管機構CNIL向微軟發出警告函,指責微軟利用Windows 10系統搜集了過多的用戶數據,並且在未獲得用戶同意的情況下跟蹤了用戶的瀏覽行為。同時,微軟並沒有採取令人滿意的措施來保證用戶數據的安全性和保密性,沒有遵守歐盟「安全港」法規,因為它在未經用戶允許的情況下就將用戶數據保存到了用戶所在國家之外的伺服器上,並且在未經用戶允許的情況下默認開啟了很多數據追蹤功能。CNIL限定微軟必須在3個月內解決這些問題,否則將面臨委員會的制裁。
大數據時代,各類企業都在充分挖掘用戶數據價值,不可避免的導致用戶數據被過度採集和開發。隨著全球個人數據保護日趨嚴苛,企業在收集數據中必須加強法律遵從和合規管理,尤其要注重用戶隱私保護,獲取用戶個人數據需滿足「知情同意」、「數據安全性」等原則,以保證組織業務的發展不會面臨數據安全合規的風險。例如歐盟2018年即將實施新的《一般數據保護條例》就規定企業違反《條例》的最高處罰額將達全球營收的4%,全面提升了企業數據保護的合規風險。
類似事件:2017年2月,樂視旗下Vizio因違規收集用戶數據被罰220萬美元。
8. 黑客攻擊SWIFT系統盜竊孟加拉國央行8100萬美元
關鍵詞:網路攻擊,系統控制許可權,虛假指令數據,網路金融盜竊
2016年2月5日,孟加拉國央行被黑客攻擊導致8100萬美元被竊取,攻擊者通過網路攻擊或者其他方式獲得了孟加拉國央行SWIFT系統的操作許可權,攻擊者進一步向紐約聯邦儲備銀行發送虛假的SWIFT轉賬指令。紐約聯邦儲備銀行總共收到35筆,總價值9.51億美元的轉賬要求,其中8100萬美元被成功轉走盜取,成為迄今為止規模最大的網路金融盜竊案。
SWIFT是全球重要的金融支付結算系統,並以安全、可靠、高效著稱。黑客成功攻擊該系統,表明網路犯罪技術水平正在不斷提高,客觀上要求金融機構等關鍵性基礎設施的網路安全和數據保護能力持續提升,金融系統網路安全防護必須加強政府和企業的協同聯動,並開展必要的國際合作。2017年3月1日生效的美國紐約州新金融條例,要求所有金融服務機構部署網路安全計劃,任命首席信息安全官,並監控商業夥伴的網路安全政策。美國紐約州的金融監管要求為全球金融業網路安全監管樹立了標桿,我國的金融機構也需進一步明確自身應當履行的網路安全責任和義務,在組織架構、安全管理、安全技術等多個方面進行落實網路安全責任。
類似事件:2016年12月2日,俄羅斯央行代理賬戶遭黑客襲擊,被盜取了20億俄羅斯盧布。
9.海康威視安防監控設備存在漏洞被境外IP控制
關鍵詞:物聯網安全,弱口令,漏洞,遠程挾持
2015年2月27日,江蘇省公安廳特急通知稱:江蘇省各級公安機關使用的海康威視監控設備存在嚴安全隱患,其中部分設備被境外IP地址控制。海康威視於2月27日連夜發表聲明稱:江蘇省互聯網應急中心通過網路流量監控,發現部分海康威視設備因弱口令問題(包括使用產品初始密碼和其他簡單密碼)被黑客攻擊,導致視頻數據泄露等。
以視頻監控等為代表的物聯網設備正成為新的網路攻擊目標。物聯網設備廣泛存在弱口令,未修復已知漏洞、產品安全加固不足等風險,設備接入互聯網後應對網路攻擊能力十分薄弱,為黑客遠程獲取控制許可權、監控實時數據並實施各類攻擊提供了便利。
類似事件:2016年10月,黑客通過控制物聯網設備對域名服務區發動僵屍攻擊,導致美國西海岸大面積斷網。
10. 國內酒店2000萬入住信息遭泄露
關鍵詞:個人隱私泄露,第三方存儲,外包服務數據許可權,供應鏈安全
2013年10月,國內安全漏洞監測平台披露,為全國4500多家酒店提供數字客房服務商的浙江慧達驛站公司,因為安全漏洞問題,使與其有合作關系的酒店的入住數據在網上泄露。數天後,一個名為「2000w開房數據」的文件出現在網上,其中包含2000萬條在酒店開房的個人信息,開房數據中,開房時間介於2010年下半年至2013年上半年,包含姓名、身份證號、地址、手機等14個欄位,其中涉及大量用戶隱私,引起全社會廣泛關注。
酒店內的Wi-Fi覆蓋是隨著酒店業發展而興起的一項常規服務,很多酒店選擇和第三方網路服務商合作,但在實際數據交互中存在嚴重的數據泄露風險。從慧達驛站事件中,一方面,涉事酒店缺乏個人信息保護的管理措施,未能制定嚴格的數據管理許可權,使得第三方服務商可以掌握大量客戶數據。另一方面,第三方服務商慧達驛站公司網路安全加密等級低,在密碼驗證過程中未對傳輸數據加密,存在嚴重的系統設計缺陷。