1、数据的产生
1)劫持。在访问应用系统时,如某信、某陌、某密等,通讯数据被偷偷分析,未经加密传输,从而使数据在传输时就已被泄露。
2)内鬼。在信息系统建设时,某些外包员工或某些内部员工在代码中留有后门和漏洞,从而导致数据在此时就已有被泄露的高风险。
2、数据的使用
1)越权。信息系统没有经过充分的安全检查和安全测试,导致水平权限或垂直权限未经过滤,从而造成未授权可以访问系统其他用户的数据,造成用户数据泄露。
2)滥用。内部维护系统员工访问其业务范围以外的数据及敏感信息,从而造成部分用户信息外泄。
3)内鬼。竞争对手、黑灰产人员、内部员工,由于利益关系,打入公司内部,贩卖、出售公司核心数据和文件,造成重大公关事件或信息泄露。
4)漏洞。由于系统漏洞而造成的信息泄露事件。
3、数据的存储
1)拖库。在数据存储过程中,由于系统漏洞造成外部恶意攻击直接访问系统数据库,并进行拖库行为。
2)内鬼。内部员工由于利益关系,拷贝敏感用户或数据,谋取个人利益。
3)骇客。有组织有预谋的黑客团体,凭借技术手段通过互联网完成数据的窃取。
4)明文。数据未被加密或密钥在同一存储位置,被轻易窃取。
4、数据的销毁
1)内鬼。内部员工由于利益关系,在数据存储介质或数据存储销毁期间进行盗取和窃取工作。
2)间谍。竞争对手通过收集、收购、攻击等行为在数据销毁时获取对方公司核心数据等。
从数据的生命周期可清晰地看出,“内鬼”存在于全生命周期,漏洞攻击、拖库等亦是数据泄露的重要原因。保护个人隐私数据安全,需要有针对性地从根源解决问题。