在泄密事件發(fā)生之前,許多在高度關(guān)注用戶應(yīng)用和體驗(yàn)值,卻忽視了因素,“泄密門”事件發(fā)生后,互聯(lián)網(wǎng)企業(yè)對信息安全高度重視,特別是一些已經(jīng)采取實(shí)名制的網(wǎng)站,已經(jīng)在嘗試如何更好地保護(hù)用戶的敏感信息,保護(hù)用戶的隱私。
對于互聯(lián)網(wǎng)用戶來說,需立即更改自身賬戶口令,并對關(guān)聯(lián)郵箱、等進(jìn)行檢查,防止各系統(tǒng)賬戶密碼相同。同時,需要針對不同的網(wǎng)站,如、郵箱、BBS、社交網(wǎng)等,采用不同等級的密碼,注意盡量不使用已注冊的信息,如手機(jī)、身份號、生日、車牌等作為密碼,并養(yǎng)成定期更新的習(xí)慣,對于長期不用的賬戶應(yīng)采取注銷手段。
對于企業(yè)來說,應(yīng)全面檢查自身信息安全防護(hù)措施是否完備,不僅限于自身的防護(hù),而應(yīng)全面考慮應(yīng)用、主機(jī)、網(wǎng)絡(luò)等各個層次上的防護(hù),并高度關(guān)注安全管理:如員、系統(tǒng)管理員權(quán)限控制、最小授權(quán)等。從“泄密門”事件來看,并非所有的暴庫都是所為,應(yīng)盡快建立覆蓋應(yīng)用系統(tǒng)生命周期如軟件開發(fā)、測試、上線、運(yùn)維、廢棄、安全管理等各方面的安全體系。
總的來說,企業(yè)信息安全應(yīng)該采取積極防護(hù)為主,而不是等到信息泄露后才采取行動。
據(jù)安全保護(hù)系統(tǒng)以全面數(shù)據(jù)文件安全策略、加解密技術(shù)與強(qiáng)制訪問控制有機(jī)結(jié)合為設(shè)計(jì)思想,對信息媒介上的各種數(shù)據(jù)資產(chǎn),實(shí)施不同安全等級的控制,有效杜絕機(jī)密信息泄露和竊取事件??梢詰?yīng)用于政府及企業(yè)的各種敏感數(shù)據(jù)文檔,包括設(shè)計(jì)文檔、設(shè)計(jì)圖紙?jiān)创a、營銷、財務(wù)報表及其他各種涉及國家機(jī)密和企業(yè)商業(yè)秘密的文檔,可以廣泛應(yīng)用于政府研發(fā)、設(shè)計(jì)、制造等行業(yè)。