当地时间4月20日,《华盛顿邮报》查阅的内部记录显示,美国政府官员与联邦工作人员不当分享了敏感文件,其中包括可能属于机密的白宫平面图。据悉,该事件是特朗普政府最新的数字安全漏洞。
报道称,美国总务管理局(GSA)的职业雇员对此次不当分享负有责任,促使上周发布了一份网络安全事件报告并展开调查。记录显示,这些员工无意中将包含敏感文件的谷歌云端硬盘文件夹分享给了美国总务管理局全体员工。根据在线名录,该机构员工总数超过11200人。此外,共享内容还包括白宫游客中心拟建防爆门的详细信息,以及协助特朗普政府新闻发布会的供应商的银行账户信息。
此次事件暴露出几个关键安全隐患:1)权限管理失控:普通员工可轻易获取并传播高敏感度文件;2)云存储误操作风险:未设置二次验证或分享限制,导致数据被过度扩散;3)缺乏加密保护:敏感文件若经全盘加密,即使被误共享也无法直接查看。
安得卫士全盘加密方案:为敏感数据构筑"最后防线"
针对此类因人为失误或管理疏漏导致的数据泄露,安得卫士全盘加密系统提供从存储到传输的端到端防护:
1. 强制加密,杜绝明文外泄
l 自动对硬盘、移动设备及云存储中的文件进行256位AES加密,即使文件被非法获取,也无法破解内容。
l 支持对图纸、财务数据等特定文件类型实施"双击即加密"策略,避免员工遗忘手动加密。
2. 智能权限熔断机制
l 当检测到非常规大规模文件访问(如11200人同时接收)时,自动触发权限回收并报警。
l 结合水印技术追溯泄露源头,精准定位责任人。
3. 云环境专项防护
对接Google Drive、OneDrive等主流云平台,实时监控分享链接权限,阻止包含敏感关键词(如"confidential""blueprint")的文件被外发。
美国政府此次文件泄露事件再次证明:再完善的制度也需要技术兜底。安得卫士全盘加密方案通过"强制加密+智能管控"双保险,确保数据"拿不走、打不开、看不懂",为政企客户提供符合等保2.0和GDPR要求的数据安全闭环防护。