携程用户信息泄密,数据安全再成焦点
3月22日晚,乌云平台披露:携程将用于处理用户支付的服务接口开启了调试功能,使所有向银行验证持卡所有者接口传输的数据包均直接保存在本地服务器。同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取。这些信息包括持卡人姓名、身份证、银行卡类别、银行卡号、CVV码,6位Bin。此次事件再次让互联网用户数据安全成为关注焦点。为企业在数据防泄密建设方面敲响警钟。

中央网络安全与信息化领导小组成立,全国两会上信息安全焦点问题备受关注都充分说明国家信息安全建设高度重视。大数据时代,信息资产成为企业发展的命脉,如果数据信息被泄密,后果将不堪设想。明朝万达将顺应国家安全战略发展和数据安全发展趋势,以高质量的产品和服务全力帮助用户在信息化进程中扫清障碍,帮助用户守护数据价值,让安全真正服务于业务系统。由明朝万达自主研发的Chinasec(安元)数据安全管理平台系列产品目前已成功服务于包括公安部、工信部、光大银行、中国银行、中国移动、中国电信等众多政府、电信运营商、金融、能源等领域客户。
责任编辑:王聪