本文共计1680字,阅读预计需要5分钟
2026年7月2日,工信部发布第4批侵害用户权益APP及SDK通报,共计32款应用被点名整改,涉及出行、汽车、文学、工具、短剧等大众高频使用品类。这是2026年个人信息保护专项行动的核心环节,也是专项整治开展以来的总第57批公示名单。
几乎同一时间,保险企业Aflac Japan披露数据泄露事件,波及438万名客户,核心原因指向第三方外包供应链的安全管控缺失——攻击者利用营销外包服务商下属分包商的文件传输服务器漏洞,实施了典型的供应链渗透攻击。
一边是监管重拳不断,一边是安全事件频发。2026年的数据安全形势,正在变得前所未有的复杂。
数据泄露的三条“隐形通道”
综合近期多起安全事件,企业数据泄露的风险来源正在变得多元化和隐蔽化:
一、APP过度索权与SDK暗采
本次通报中,大量出行、工具类APP存在三大典型问题:违规无度收集个人信息、强制过度索取系统权限、第三方SDK隐蔽采集用户数据。部分软件后台静默抓取用户浏览轨迹,内嵌SDK不公示数据流向,将用户信息共享给合作方用于精准营销,严重违背“最小必要”收集原则。
对企业而言,这意味着:即使企业自身不开发APP,只要业务依赖于第三方应用或SDK,数据同样可能通过这些渠道被采集和泄露。
二、供应链安全管理缺失
Aflac Japan事件并非孤例。第三方外包商、分包商往往成为攻击链中最薄弱的环节。当企业自身的安全防线日益坚固时,攻击者转而寻找合作伙伴系统中的漏洞,通过供应链渗透直达核心数据资产。
三、内部运维违规操作
湖南长沙网安部门近期查处了一起典型案例:某通信设备公司工作人员在对客户话务系统运维期间,违规停用了IP访问识别防护机制,导致犯罪分子利用漏洞侵入系统实施违法犯罪活动,公司被处以6万元罚款,直接责任人也被追责。
安元方案:构建企业数据安全的“三道防线”
面对日益复杂的安全威胁,明朝万达安元数据防泄漏系统为企业构建了覆盖终端、网络、存储的三层防护体系:
一、终端防泄漏——管住“人”
安元终端数据防泄漏系统部署于员工终端,实时监控所有敏感数据的操作行为。谁在导出客户名单?谁在批量下载个人信息?谁在通过USB拷贝核心代码?系统自动记录、自动告警、自动阻断。对外设接口进行精细化管控——USB默认只读、打印需审批并自动添加溯源水印、截图行为自动记录操作者信息。
二、网络防泄漏——管住“传”
安元网络数据防泄漏系统旁路部署在网络出口,实时监控通过邮件、即时通讯、云盘等渠道外传的数据。向个人邮箱发送客户名单?向外部云盘上传用户信息?通过社交软件传输核心代码?系统自动识别、自动阻断。同时对API接口的异常调用和批量数据导出行为进行实时监测,发现异常立即告警。
三、存储防泄漏——管住“存”
安元存储数据防泄漏系统对服务器、数据库中的数据进行周期性扫描,发现明文存储、违规存放、权限过大的数据,自动告警并建议整改。通过文件指纹、关键字、正则表达式等多种技术组合,精准识别各类敏感数据,确保客户隐私不再“裸奔”。
总 结
三层防泄漏系统通过统一策略管理平台实现协同联动,形成“监测-分析-响应-溯源”的闭环,让每一次数据访问、每一次外发行为都有迹可循。当一处发现风险时,其他层面可同步响应——终端泄密行为会被网络层拦截,网络外传行为会被存储层溯源,真正实现一体化防护。
数据安全不是一道“选择题”,而是企业的“必答题”。每一次通报、每一起泄露事件都在提醒我们:安全防护不能等到出事之后再做。明朝万达安元数据防泄漏系统,让企业数据从终端到网络、从存储到传输,全程可视、可控、可追溯。

作为中国新一代信息安全技术企业的代表厂商,明朝万达多年来专注于数据安全、公共安全、云安全、大数据安全及加密应用技术解决方案等服务,客户覆盖金融、政府、公安、电信运营商等诸多行业。
公司始终以守护用户数据价值为己任,致力于让安全真正服务于业务发展。在坚持技术创新的同时,注重技术与业务的深度融合,为客户提供量身定制的数据安全解决方案。
往期 · 推荐
夜雨聆风