• 首页
  • 新闻资讯
  • 黑客入侵!近两万条学员信息泄露!厦门一培训机构被罚

黑客入侵!近两万条学员信息泄露!厦门一培训机构被罚

时间 : 2023-09-14 编辑 : DNS智能解析专家
分享 : 

9月14日,厦门日报报道了一则信息被盗取售卖的事件。据报道,黑客非法侵入,厦门一教育培训机构近两万条学员个人信息被盗取售卖,不仅黑客获刑培训机构也被处罚。

2023年2月底多名在厦门某教育培训机构学习的学员表示,接到自称是该机构工作人员的电话,对方能准确说出学员的学科信息、缴费情况、课程进度等信息。起初学员们认为是机构的续费营销电话,并没有当一回事。但该机构的员工(老师)也陆续接到类似的诈骗电话,最后发现系该教育培训机构办公管理系统被黑客入侵,系统数据被窃取泄露。

根据“一案双查”工作制度,厦门市公安局网安支队指导思明公安分局网安队对该案件采取“一案双查”,在对该教育培训机构系统被入侵开展侦查调查的同时,启动对该教育培训机构网络安全义务履行情况的监督检查。

监督检查发现,该教育培训机构未落实数据安全保护主体责任;未建立人员安全意识教育培训及责任追究制度;未采取信息系统防病毒、防网络攻击等技术措施,存在未履行网络安全保护义务的违法行为。根据《中华人民共和国网络安全法》第二十一条、第五十九条第一款之规定,警方依法对该教育培训机构处以罚款1万元;对直接负责的主管人员侯某某处以罚款5000元的治安处罚。

本次黑客非法入侵的案件,该教育培训机构有不可推卸的责任,不仅对信息系统疏于管理,还未建立人员安全意识教育培训,导致近两万学员的信息遭到泄漏进行非法售卖。这给了我们企业一个提醒,涉及到数据信息的,必须要进行必要的防护措施,如:

1. 安装ssl数字安全证书。将数据传输环节加上一道防护,SSL证书采用HTTPS加密APP及网页通讯,防止数据在传输过程中被窃取、篡改、确保数据完整性;防止数据被劫持、网页被植入广告现象。

2. 使用高防dns。提供2T+流量防护,峰值10亿Q/S防护能力,轻松应对大流量DDoS攻击或DNSQuery查询攻击,降低被攻击的风险。

3. 安装防火墙。通过在网络中配置安全软件,将所有安全软件的配置在防火墙上,以形成统一的网络安全策略。可以有效地防止安全软件之间的冲突,减少系统被攻击的风险,限制对外部网络的访问,保护内部网络的安全性。

4. 制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任。贯彻落实单位的网络信息安全维护责任,有效防范风险。

HTTPS 加密和使用高防DNS应在专业和靠谱的厂商进行。帝恩思SSL证书服务是和国际CA机构合作,采用独有的Https加密协议通信,防止网站数据被窃取、篡改;结合DNS.COM自主研发的DNS加速技术,更全面的解决了网站流量被劫持、木马植入等问题,让品牌更加安全可靠!

警方提示:

任何组织和个人都要切实履行好网络安全保护义务和数据安全保护义务,采取有效的安全防护措施确保网络和数据安全,对不履行网络和数据安全保护义务等行为的组织或个人,有关主管部门将依法予以相应的行政处罚;构成犯罪的,将依法追究刑事责任。个人要增强个人信息的安全保护意识,不点击来源不明的链接、不安装来路不明的软件、不扫描没有安全保障的二维码、不在陌生链接中填写个人信息,切实保护个人信息,防止泄露。

只有做好数据安全管理,才能避免数据泄露,保护企业利益和公民个人信息安全,同时企业要不断提升自身数据安全水平,共同营造安全、有序的网络空间。

 

 

来源:厦门日报