与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

车企OA系统数据遭频繁窃取:企业如何上数据防护墙?

发布时间:2025-10-12 来源: 浏览次数:280次

重庆某科技公司数据泄露

近日,网信部门工作发现,该企业用于汽车租赁服务的“OA信息系统”相关数据被窃取。经查,该企业涉事系统3306端口开放MySQL数据库服务,未设置用户密码,存在弱口令漏洞,导致涉事系统相关数据被先后窃取159次。该企业未依法履行网络安全、数据安全保护义务,涉事系统未采取技术措施和其他必要措施保障数据安全,造成数据被窃取后果,违反《网络安全法》《数据安全法》《网络数据安全管理条例》等法律法规规定。属地网信办已依法责令其改正,并予以警告、罚款处罚。

OA 系统存储着汽车租赁企业的客户信息、订单数据、合同文档等核心内容,数据库作为数据存储核心,一旦因 “无密码、弱口令” 暴露漏洞,将直接导致数据反复遭窃,不仅侵犯客户权益,更会影响企业业务信任度。

针对数据库安全与端口防护痛点,企业可通过 “数据库防护 + 端口管控 + 行为监测” 的一体化方案,为企业堵住安全漏洞:

一方面,自动扫描 MySQL 等数据库的弱口令、无密码等风险,强制要求设置复杂密码并定期更新,同时限制数据库端口(如 3306 端口)的访问范围,仅允许企业内网授权终端、指定 IP 连接,杜绝端口暴露引发的非法访问;

另一方面,实时监测数据库的登录、查询、数据导出等操作,若发现异常登录(如陌生 IP 多次尝试访问)、批量数据窃取行为,立即阻断操作并触发告警,详细记录操作日志供后续追溯。

通过技术手段从 “端口防护 - 数据库准入 - 行为监控” 全环节筑牢安全防线,帮助企业落实数据安全保护义务,避免因基础安全漏洞导致数据泄露遭窃与法律风险。

推荐新闻

广州某公司遭台湾黑客网络攻击,公安机关将公开通缉台黑客

2025-05-29

广州市公安局天河区分局5月27日发布《警情通报》,指出此前其辖区科技公司遭到的恶意网络攻击系民进党当局有关的黑客组...

数据安全成为全国两会热议话题,听听业界人士如何解读

2023-03-21

2022年12月,《中共中央国务院关于构建数据基础制度更好发挥数据要素作用的意见》(简称“数据二十条”)发布,为充...

医疗卫生系统被爆漏洞,7亿公民数据信息遭泄露

2017-09-22

近日,《法制日报》报道了一起特大侵犯公民个人信息案,该案中,某部委医疗服务信息系统遭“黑客”入侵,超过7亿条公民信...

每条卖80元!90后民警泄露近5000人数据

2025-09-10

近日,福建省福州市鼓楼区人民法院近日公布了该案的刑事附带民事公益诉讼判决书,判决李某甲犯侵犯公民个人信息罪,泄密个...

上网行为管理系统:让企业运维更规范

2022-05-23

上网行为管理系统的功能非常多,因为在企业办公中,存在大部分员工都存在浪费时间的情况,所以严加管控局域网上网行为管理...

Copyright ©2006-2026 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线