通信科技,是當代科技發展的主導支撐,如今早已滲透到各個領域,這是任何行業都無法抗拒的必然趨勢。但由於它們自身的開放性和共享性,對企業信息安全和個人隱私方面的威脅也越來越大。早在斯諾登「稜鏡門」事件後,通信安全更是被提升至國家戰略高度。
加拿大最大的移動運營商ROGERS
加拿大最大的通信公司ISP Rogers在官方發布通知,表示在2月26日發現,由於在公網上暴露了一個不安全的資料庫,導致很多客戶的個人信息都被洩露了,任何人都可以訪問這個敏感資料庫。
通信公司ISP Rogers官方通知
一旦發生數據洩露,用戶們輕則收到騷擾廣告信息,重則被針對性騙取錢財。如今敏感的通信行業,連自己的客戶數據都不能有效保護,實在是說不過去。對運營商來說,不僅商業利益受損,品牌形象更是會受到沉重的打擊。
+ 為了幫助企業更好地規避風險,為大家總結了以下4種在通信行業中常見的數據洩露事故,看看從中能否得到一些安全防護啟示。
1. 黑客竊取數據
由於移動通信技術的特點是以無線電波作為傳輸媒介,空中接口具有開放性,任何掌握移動通信技術的人都能介入,更別提手段精明的黑客團夥了。所以通信企業在數據收集、數據流轉以及使用上都要考慮到做脫敏處理,還要通過一系列的防攻擊、防洩露、防竊取等安全技術考驗,確保相關數據安全。
2. 員工有意洩露
前僱員或在職人員,可能是造成數據洩露最大的出口,也可能有行業「內鬼」利用工作便利非法洩露。其中金融、電信行業內部工作人員,利用職務之便,非法獲取企業信息尤其嚴重,因為這些行業擁有豐富的個人信息資源,在不法分子眼裡,這些數據極有價值。
3. 通信洩露
統計數據表明,針對社交IM應用生成的病毒、惡意軟體正以倍數增長,高達90%的企業沒有對IM通信的授權有認證或控制。在傳輸即時信息的過程中,消息的到達率是不可控的,加上無法保證用戶身份的真實性,一旦遭到入侵,就會洩露商業機密。
4. 電郵洩露
安全公司Risk Based Security的調查顯示,電子郵件地址及密碼是最受黑客們歡迎,在所有數據洩露事件中,有高達70%發生在電子郵件中。
早在2017年,同是加拿大的電信巨頭貝爾( Bell Canada)就對外披露過一起大規模數據洩露事件,該公司承認因黑客入侵其系統,被竊取了190萬個用戶電子郵件地址以及約1700個用戶姓名及活躍電話號碼信息,郵件地址洩露,不法分子會通過電子郵件向用戶詢問信用卡或其他個人信息。
行動網路運營商通過網絡可視化平臺,統一物理網絡和虛擬網絡監控管理
「現在我們可以將任何工具連接到我們的網絡,而不受任務影響。 Gigamon可以響應這些不同的需求。讓網絡更快更有效率。-Zain(移動和數據服務運營商)
可以說,無論是通信行業,還是對企業的通信渠道來說,對信息安全給予再多的重視都不為過,對於大型企業來說,企業的核心數據一旦洩露,將會是十分危險的信號。通信公司在防範以上數據安全風險上,或許可以借鑑這幾點對策:
1、做好基礎安全防護
例如企業網站部署SSL安全證書、郵件部署郵件證書等,首先要做好最基礎的安全防護工作。比起無法驗證通信方身份和數據完整性HTTP協議,HTTPS更為安全,更能保護傳輸數據的機密性和完整性。
2、加強數據加密技術
利用對稱數據加密技術或者非對稱數據加密技術,可以在網絡上建立不同類型安全標準以及多重身份驗證內容, 利用對稱數據加密技術或者非對稱數據加密技術,可以在網絡上建立不同類型安全標準以及多重身份驗證內容,確保在傳輸及使用時用戶信息安全;利用鏈路數據加密技術,自帶提醒和預警系統, 隨時警告用戶可能出現的安全問題;而端對端數據加密技術、節點解密及加密技術,則可以讓企業在接收到用戶數據時對其進行合理儲存、維護,來保證數據傳播的安全性。
GigaSMART®高級智能流量處理
大數據時代下,每個人都知道數據分析的重要性,數據分析在企業經營或個人生活中都很有用處,關鍵在於我們如何使用它,從而準確的利用數據分析改變未來企業的運營方向。有條件的企業可考慮在副幹道部署優化分析數據的網絡可視化平臺,實現智能可視與控制,確保無論是處於哪個網絡節點,在流量處理的每個環節都能獲得統一的安全態勢,為數據提供全生命周期的安全防護,幫助通信類公司防止黑客或內鬼對敏感信息窺竊,搭建更可靠的企業安全體系。
SK Telecom是韓國最大的移動通訊運營商
企業安全體系建設是一場攻堅戰,管理者要有打持久戰的決心。信息安全體系就像企業的一把鎖,通過樹立員工的信息安全文化,構造整套完善的網絡安全體系進行運維,企業一定可以這把鎖牢牢地保護著。
(文章部分圖片源自網絡,如有侵權請聯繫刪除)