终端DLP案例
终端DLP案例
运维人员违规拷贝科研数据
事件:2026 年 5 月,运维人员李某,将科研共享盘(
\\FileServer\Research
)下 10 份临床试验数据(
.xlsx
,标记为高敏)拷贝至个人 USB,准备外发。
处置:系统自动拦截 USB 拷贝,触发告警,记录操作时间、文件路径、李某账号,管理员立即阻止并没收 USB,核查数据未外传,对李某进行处罚并完善运维人员权限管控。
价值:阻断敏感数据外泄,明确责任,避免科研成果与患者隐私双重泄露。