感謝邀請,大家好我是敬瀟陽
物聯(lián)網(wǎng)+政務(wù)政務(wù)目前正在快速發(fā)展,數(shù)據(jù)越集中越便利,但是數(shù)據(jù)安全問題會成指數(shù)上升,我現(xiàn)在所處的行業(yè)是身份信息安全的領(lǐng)域,我可以把工作中遇到一些問題和解決方案和你做一下探討,主要分為主動和被動防御
注意:最重要的是數(shù)據(jù)脫敏、脫敏、在脫敏,這個很重要
第一點是爬蟲問題,這個是淺層次的爬取,被第三方用于大數(shù)據(jù)分析,防爬蟲防治爬蟲爬取網(wǎng)站上的數(shù)據(jù),保護大數(shù)據(jù)安全,釋放系統(tǒng)資源。
第二點是防“內(nèi)鬼”防止利用合法身份,通過工具批量竊取內(nèi)部數(shù)據(jù)。
第三點是防數(shù)據(jù)遍歷防止利用邏輯漏洞,通過工具批量導(dǎo)出用戶資料。
第四點是防越權(quán)防止利用權(quán)限漏洞,以低權(quán)限身份執(zhí)行高權(quán)限操作。
第五點是防拖庫防止通過業(yè)務(wù)邏輯,利用工具批量導(dǎo)出數(shù)據(jù)庫信息。
還有就是加強政務(wù)平臺安全培訓(xùn),不要讓一些小的疏漏導(dǎo)致平臺的風(fēng)險
以上是我自己的一點簡單看法,希望對您有所幫助,謝謝