常见数据泄露隐患及防范常识

2026-04-09 国家保密科技测评中心

【摘 要】 本文介绍了常见的数据泄露及数据窃取场景、途径及手段,并结合近几年出现的典型案例,分析了办公、生活两种场景下常见的数据窃取与数据泄露风险隐患及防范常识,以期为公众提高信息安全防护素养提供借鉴。

【关键词】 数据泄露 数据窃取 风险隐患

1 引言

大数据、云计算、物联网、人工智能等新技术的迅猛发展和广泛应用,为我们带来工作便利的同时,数据泄露与数据窃取渠道、手段也更加多样,安全风险持续加大。一方面,不法分子通过网络攻击重要部门窃取数据的活动越发猖獗;另一方面,国家秘密、工作秘密、个人隐私正面临着极大的数据泄露风险。

2 常见的数据泄露方式

近年来,数据泄露、窃取事件频频发生,从案发情况来看,导致数据安全隐患增加的原因主要有以下3种。

(1)数据窃取:数据窃取一般指外部人员利用技术手段主动窃取数据,或策反内部人员协助其达到窃取数据的目的。常见的数据窃取手段,如网络钓鱼、利用信息系统存在的配置缺陷或安全漏洞、结构化查询语言(SQL)注入攻击、植入间谍软件等,都是通过非法入侵他人系统窃取数据。

(2)数据泄露:数据泄露主要指因人员保密意识薄弱、疏忽大意造成数据泄露。此外,部分人员出于经济利益或报复情绪等原因,将敏感数据故意泄露或售卖。

(3)数据丢失:数据丢失一般指因数据发布或传输流程存在缺陷、数据存储介质丢失、维修或处置失误、不完善的数据定级制度及授权访问机制失控导致的敏感数据泄露。

3 办公场景中的数据泄露隐患及防范常识

近年来,手机、平板、电脑及其配备设备逐步成为辅助办公的重要手段,强大的功能丰富了数据获取、上传、存储、传输的途径,随之而来的数据泄露事件频繁发生,最常见的原因无外乎“为图省事”“事多疏忽”“事出紧急”等。

本节从移动存储设备、无线通信及网上办公等方面分析了办公场景中常见的信息泄漏隐患,并提出对应的防范措施。

3.1 移动存储设备存在的安全隐患及防范常识

移动设备作为电子信息传递的载体之一,因其体积小巧、便于携带、存储容量大、价格低廉等优势被人们广泛使用,但移动存储设备使用不当导致的信息泄露事件也频繁发生。据统计,移动存储设备交叉使用造成的数据泄露占比达一半以上,让人细思极恐。

移动存储设备在使用过程中,极易被植入“摆渡”“轮渡”等木马病毒程序,这些病毒的传播过程类似于生物病毒传播过程。当移动存储设备插入一台被植入木马的计算机后,其就成为病毒携带者,一旦将该设备接入内网计算机,就会导致内网计算机感染木马病毒。当该移动存储设备再次连接联网计算机时,木马病毒会非常隐蔽地将窃取的数据发送给窃取者,造成数据泄露。另外,公私混用、管理困难、设备丢失等,也成为移动存储设备潜藏的安全威胁。

为防止移动存储设备泄露数据,切实保障数据安全,严禁在涉密领域和非涉密领域混用移动存储设备;定期查杀病毒、木马等恶意代码,防止其蔓延传播;严禁将已报废的涉密移动存储介质转为非涉密载体继续使用,并对已报废的涉密移动存储介质要进行彻底销毁;对移动存储设备中的数据进行加密、备份,防止设备丢失后数据被窃取。

3.2 无线通信中存在的安全隐患及防范常识

随着无线通信技术的迅速发展,无线键盘、鼠标、智能穿戴设备等得到广泛应用。相较于传统的有线连接方式,无线设备没有繁杂的线缆,不仅方便携带,更不会因距离限制人们使用。但是无线连接设备在受到人们的喜爱的同时,也引起了不法分子的兴趣,逐渐成为不法分子窃取数据的重要途径。

由于无线通信信号是在空间中自由传播的,无论是移动通信、卫星通信,还是微波通信等,任何人都可以通过相应的接收装置接收到通信信号,并经处理后还原通信内容。因此,从传输媒介的角度来看,无线通信系统是一个开放式系统,其安全保密隐患比有线通信更为突出。常见的无线通信窃密风险主要有空中监听、定位追踪、重放攻击、注入攻击、信号截取、木马病毒攻击等。通过在无线设备中嵌入木马模块,或截获无线设备发出的未加密的信号,即可达到窃取数据的目的;定位追踪会导致手机等移动终端持有者暴露自己的位置,造成位置泄露;木马病毒会远程隐蔽开启手机等移动终端的通话功能,窃听用户周围环境语音信息。这样无线设备便成了“贴身间谍”,安全隐患极高。

正文暂未发布

当前稿件尚未补充正文内容,后续可在后台完善内容后自动恢复显示。你也可以先返回栏目页浏览其他资讯。

上一篇
下一篇