信息泄露 信息安全保障迫在眉睫

  近年来,安全事件“层出不穷”、网络犯罪“欣欣向荣”,商业泄密案“惊心动魄”、个人信息“信手拈来”。很多企业都意识到解决企业信息安全问题“日新月异”,但论多么精良的设备,多么严谨的系统与体系,企业人员的不安全操作导致的机密数据泄露,将给企业带来不可估量的严重后果。

  根据英国网络安全公司SophosLabs的最新统计数据,美国依然是世界上垃圾邮件传播最严重的国家,传播的垃圾邮件数量占了全球总量的18.3%,而中国则以8.2%位列第二;而事实上,从中国散播出的垃圾邮件并非都是在中国产生的:除了很多垃圾邮件的始作俑者来自中国之外,那些被感染或劫持的存在安全漏洞的电脑,让它们成为疯狂传播垃圾邮件的“傀儡”。

  据spamhaus及卡巴斯基等安全厂商的统计,2012年有接近70%的垃圾邮件源自于被木马或蠕虫入侵的僵尸网络,在最近几年,僵尸网络已经变得越来越复杂,不再只是搞点破坏的单一用途。而单个僵尸网络也开始向僵尸云(BotClouds)转变,犯罪分子和垃圾邮件发送者不再局限于他们自己的专长技术,而僵尸网络作为一个服务供应商,在一个全新的市场,直接执行犯罪分子违法需求,或以价高出售僵尸网络收集的数据。

  俗话说,创业难,守业更难。进入互联网时代,这句话更体现得淋漓尽致。创业时,千军万马过独木桥,一旦领先,成众矢之的,一不小心便会坠落深崖;若未领先,则在奔跑的过程中即可能被踩扁或排挤,难逃坠崖命运。好不容易挤过了千军万马,进入守业阶段,就更需要费尽心力了。互联网像放大镜,像定位仪,像透视镜,把你的缺点放大,把你的规划、路线曝光,把你的策略、优势展示在天下人面前。新晋的创业者更是把你当作眼中钉、肉中刺,研究你的缺点、路线、策略,想尽一切办法踩着你的肩膀上位。于是你四面楚歌,惶惶不可终日,需要更多、更大的智慧守护打下的一亩三分地。

  中国互联网协会反垃圾信息中心基于目前垃圾邮件、僵尸网络等攻击持续增长,信息安全的发展形势,秉承“疏堵结合,破立并举”的设计理念,建立了日臻完善的垃圾邮件预警与处置系统,辅助其他安全软件进行防护,目前该解决方案已经成功应用于多家大型自建服务器企业。

  垃圾邮件预警与处置系统有效的填补了目前系统安全软件中关于垃圾邮件黑名单功能方面的空白,通过对用户IP的检测,可实时检测到由于木马,蠕虫等多种因素所外发的邮件被举报到反垃圾信息中心,用户可在垃圾邮件预警与处置系统上进行查看该邮件的详情,并提交对该邮件的处理结果,防止该IP进入黑名单,导致邮件不通畅。目前已有包括:智联招聘、中国平安(601318,股吧)保险(集团)股份有限公司,无限立通,华宝国际控股有限公司等多家企业使用垃圾邮件预警与处置系统。

  华宝国际控股有限公司的技术负责人表示:公司在国内很多地区设有研发基地,作为中国最大的香精香料生产企业之一,内部邮件的安全送达问题是其关注的一个非常重要的问题,也曾因为个别账户被盗用而产生大量垃圾邮件,对信息安全造成巨大隐患。自2012年10月开始启用"垃圾邮件预警与处置"系统,为信息安全进行了第一重的保障。

  创业不易,守业更难,未来企业数据安全面临的不利因素依然存在,黑客攻击、人员泄密、移动泄密等问题依旧不容忽视。反垃圾信息中心为企业信息安全保驾护航。

  申请网址: www.12321.org.cn/2012/ljyj/

时间: 2024-09-30 06:11:58

信息泄露 信息安全保障迫在眉睫的相关文章

个人信息泄露事件频发,移动办公平台能否守住信息安全防线?

随着移动互联网的快速兴起,移动办公平台凭借随时.随地办公特性,受到企业用户的青睐.然而,移动办公平台的风行,同时也伴随着外界对平台信息安全的讨论.质疑. 据360发布的<2017手机安全风险报告>显示,整个16年,累计截获的安卓平台恶意程序样本达17万个,从感染量看,共170万部手机遭到攻击.而IDC一份调查显示,60%的企业员工会将商业机密数据储存在其智能手机中.这就意味着,一旦发生企业核心数据或个人信息泄密,对企业用户.对移动办公平台都是巨大的灾难. 一方面是信息安全的迫在眉睫,另一方面是

快递单包含大量隐私信息 个人信息安全该如何保障

近年来,快递公司员工泄露客户隐私屡屡见诸报端.无论顺丰还是菜鸟,都在强调信息安全.一张快递单,包含了用户从手机到住址的大量信息,这些信息如果被滥用,无疑会伤害到用户.那么,大数据下用户个人信息安全该如何保障呢? 日前,深圳中院就对一起侵犯公民个人信息案做出了二审判决,一名在某速运公司工作的员工宋某向他人出售公司内部账号密码,导致二十万余个公民个人信息遭泄露,宋某因此获刑一年三个月. 案情显示,自2015年8月开始,被告人宋某某利用其系湖南省长沙市某速运有限公司员工身份,获得同事的公司操作平台员工

《信息安全保障》一3.1 信息安全管理概述

3.1 信息安全管理概述 随着以计算机和网络通信为代表的信息技术的迅猛发展,现代政府部门.金融机构.企事业单位和商业组织对信息系统的依赖日益加重,由于管理不善.操作失误等原因导致的信息安全事件数量不断攀升,没有适当的信息安全管理,组织若想实现其信息安全目标,几乎是不可能的. 3.1.1 信息安全管理基本概念 若要开展信息安全管理工作,必须理解以下基本概念.管理,是管理者为了达到特定目的而对管理对象进行计划.组织.指挥.协调和控制的一系列活动.信息安全管理(Information Security

《信息安全保障》一3.2 信息安全管理方法与实施

3.2 信息安全管理方法与实施 组织必须掌握一些科学的方法,才能有效实施信息安全管理和信息安全防护,进而为业务的安全运营提供保障. 3.2.1 信息安全管理方法 目前有两种基本方法可以用于信息安全管理,一是风险管理方法,二是过程方法.这两种基本方法广泛应用于组织信息安全管理的各个阶段.这两种基本方法可以同时应用,且均可贯穿于信息安全管理全生命周期. 1.?风险管理方法 风险管理是信息安全管理的基本方法,主要体现在以下两个方面. 风险评估是信息安全管理的基础.信息安全风险评估是识别.分析和评价信息

多家酒店信息泄露 大数据时代个人信息安全拉响警

今年美国爆发的"棱镜门"事件,引起了全球对于个人信息安全的思考. 的确,身处大数据时代,任何一个小动作都可能成为信息泄露的源头.近日,国内安全漏洞监测平台乌云就发布报告称,浙江慧达驿站网络有限公司(以下简称"慧达驿站")为国内 大量酒店提供的无线门户 认证系统存在信息泄露的安全隐患. 酒店Wi-Fi 疑为泄露源头 乌云网于10月5日公开的报告显示,如家.汉庭.7天.格林豪泰等不少知名经济型连锁酒店全部或部分使用了慧达驿站开发的酒店Wi-Fi管理.认证管理系统.慧达驿

金融安全资讯精选 2017年第十六期:逐条解读现金贷整顿对P2P影响,工信部宣布1亿以上用户信息泄露为特大网络安全事件,太平保险集团信息安全主管的企业安全方法论

[金融安全动态]逐条解读现金贷整顿对P2P影响 概要:12月1日,互联网金融风险专项整治.P2P网贷风险专项整治工作领导小组办公室正式下发<关于规范整顿"现金贷"业务的通知>(下文简称"通知").此通知比较全面的对现金贷业务进行了规范,包括了资格监管,业务监管和借款人适当性监管,并给出了存量逐步退出的安排.通知涉及的业务主体包括现金贷助贷类机构.网络小贷公司.银行类金融机构.P2P网贷类机构等,其中对助贷类机构影响最大,下面网贷之家研究院将进行逐条解读.

信息泄露问题全球蔓延 万物互联亟待重塑安全观

全球网络安全事件频发:今年2月,受黑客攻击,孟加拉中央银行8100万美元巨额资金被窃:中国接连出现多起信息诈骗案件.明星医疗信息频遭泄露:美国互联网日前遭遇严重DDoS攻击导致网络大面积瘫痪.美国大选投票中希拉里受维基解密网站曝光机密邮件的影响最终不敌特朗普--不断曝光的泄密事件和安全漏洞问题也间接驱动信息安全意识的提升:网络安全峰会召开:首份中国企业安全生态研究报告发布:网络安全法获高票通过:中移动将推智能手表保障儿童安全--面对网络攻击,谁也无法独善其身. 全球网络安全事件频发 信息安全热度

加强互联网信息安全建设迫在眉睫

随着国家"互联网+"行动计划提速,"网络信息安全"显得尤为重要.在今年的全国两会上,来自新疆的全国人大代表积极为互联网信息安全建言献策. 眼下,互联网在给公众生活带来极大便利的同时,个人信息泄露也随之成为一个日益严重的社会问题.无论是网络服务商对用户行为的跟踪,还是手机应用软件获取,都存在着个人信息泄露"黑洞".全国人大代表穆合塔拜·沙迪克表示,加强互联网信息安全迫在眉睫:"目前,我国还没有发布专门的互联网信息安全法律,相关保护条款分散

个人信息安全保障冷冽现实:内鬼的威胁要远大于黑客

本文讲的是个人信息安全保障冷冽现实:内鬼的威胁要远大于黑客, 每隔一段时间,个人信息安全这一话题总会重回公众视线,这一次上了安全圈头条的事件是"50亿条公民信息泄露 京东前员工牵涉其中".笔者读到这条新闻的时候只觉得汗毛竖起,不仅是感叹于50亿这一庞大的数量,更是对新闻所披露的细节细思极恐. 这50亿条数据涵盖交通.物流.医疗.社交.金融等各类信息,与以往黑客通过技术手段入侵服务器获取用户的信息不同,部分敏感数据是相关行业内部人员出于黑市交易等目的主动泄露的. 另外值得注意的是,这一次