信息安全月报
中控 · supcon
2021.1.26
Information management department
Information security monthly reporf
- 2021.01信息安全月报
- 4月,浙江岱山农商银行、浙江民泰商业银行有内部人员违规泄露客户信息。其中,浙江岱山农商银行被银保监会罚款30万,泄露信息的内部员工被禁业三年。
- 近日,incaseformat蠕虫病毒在国内外大规模爆发,该恶意程序运行后会批量删除磁盘文件,危害重要数据和个人信息安全。
- 《数据安全法》《个人信息保护法》
- 外部安全形势
国家法律法规
蠕虫病毒
- 重大安全事件
--流量分析
- 图表
- 公司整体安全态势
- --入侵趋势
- 说明:外部入侵趋势图,入侵类型为请求类型、脚本上传、扫描行为、命令执行等各类型入侵趋势。
- 图表
- 公司总体安全态势
- --外部攻击
- 说明:外部攻击次数、类型、阻断情况、分析等
- 图表
- 公司总体安全态势
- --阻断情况
- 说明:外部攻击次数、类型、阻断情况、分析等
- 图表
- 公司总体安全态势
- 图表
信息系统安全
---网站
- 图表
信息系统安全状态
数据分布
- 说明:数据总量、涉密数据、移交占比、保护情况
- 图表
数据安全
- 数据泄露行为分析。
邮件防泄漏
- 图表
数据安全
- 如审计有问题,具体事件说明。
- 图表
邮件审计
数据安全
- 现有终端总数3000个,在线管控3000个。本月病毒查杀率达90,补丁修复、软件合规率为80,不合规具体情况为 等
如有终端感染病毒或者其他问题,具体说明。
终端安全
机房环境,电力、温湿度、ups等运行情况及检查频率。
漏洞情况,整体趋势
运维安全
如人员存在威胁行为,具体说明。
- 图表
人员安全
- 说明:全员、涉密人员、第三方人员分布、占比、管理、意识等情况。
- 图表
人员安全
安全意识
- 图表
人员安全
威胁行为分析