员工使用网盘来备份和分享文件么

cloud-storages
当公司在业务驱动之下需要不断提升安全保障水平时,有太多需要采取的行动,比如在网关方面进行防病毒、防火墙等投资,在终端方面进行桌面安全管理的投资,借助等保分保活动来强化IT系统安全运营流程……综合使用多种安全控管措施可以提升公司的防御水平,降低数据损失相关的风险。

然而,决策者需要认识到这里仍然有很多其他的问题需要面对,那些不是很明显的活动却可以在很大程度上提升公司的安全防范水平。其中之一便是正确面对网盘及相关的应用、制定适宜的网盘使用安全策略和确保这些安全策略的落实。

网盘的前身是互联网文件分享服务,在人们之间需要共享的数据越来越多的时候,网盘自然就越来越受到公司员工们的欢迎。网盘是基于云计算的,面向个人消费者的文件分享解决方案。国外流行的网盘服务当属Dropbox、SkyDrive、Google Drive、Box、Amazon Cloud drive和Apple iCloud,国内则更多,知名的不乏华为Dbank、115、百度云网盘、360云盘、金山快盘、腾讯微云、新浪微盘、网易网盘等等。但是当网盘被用于工作目的之时,安全风险的级别便升到“高危”水平。

关于安全风险,昆明亭长朗然科技有限公司的互联安全研究员James Dong总结说:企业使用基于互联网云计算服务的网盘主要面临几个方面的安全威胁:一是网盘服务本身可能存在安全隐患,可服务出现故障,造成数据丢失或泄露。大名鼎鼎的Dropbox安全事故已经出现多次,国内的这些克隆者自然更不用说了。其次则是用户操作的问题,网盘文件有很多分享方式,不当的分享比如将数据分享给任何人或所有联系人,自然会加速数据泄露的可能性。再有一点是服务水平协议SLA,免费的云服务不会受到数据丢失和意外情况的保障,却因其流行性会成为黑客和商业间谍们的目标。数年前便有海外知名媒体人士的苹果iCloud帐户被黑,进而引发了Gmail信箱被入侵、手机、平板和个人电脑也相继被控制的事故。最后则是访问控制的权限管理,网盘上的数据无可争议地会被云服务商的人员和相关系统程序读取,当然网盘服务也会在法律监管之下,NSA等类似的机构也会在用户不知不觉的情况下获取这些数据。

大型公司早已经意识到在使用互联网公共网盘服务来分享内部文件的安全风险,便自建或采购了可自控的文件分享系统,以期为员工们提供一个安全可靠的文件分享和传输渠道。搭建系统或许并不难,难在获得用户的理解和支持,这就需要在内部推广上下功夫,制定适当的网盘使用策略,强化安全意识沟通与宣传教育,是必走之路。

中小型公司也能意识到使用甚至互联网的网盘服务可能带来的安全问题,但是往往信息化程度不高,除了数据分享数量特别庞大的,多数中小企业并不会计划投资自建一套内部文件分享系统。亭长朗然公司James Dong说:中小企业信息安全观念还比较淡漠,但这不是关键问题,说到投资,其实市面上也有不少面向中小企业的存储设备都支持快速建立企业级的“云盘”,这些设备的价格也都在中小企业可接受的水平。所以说呢,中小企业的老板们应该稍稍强化一下自身的信息安全保密观念,对加强对员工们进行必要的安全意识教育,少量的投资于必要的存储和文件分享设备,可以让内部协作更加顺畅,也可让对外的文件分享更加安全可按,对于长久的经营非常重要。

接下来,我们有制作一部关于网盘分享文件的信息安全意识动画片,员工们可以快速通过它来了解使用网盘时需要注意的事项,如果您需要免费预览,或者您有相关的创意点子,都请和我们联系。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:[email protected]
  • QQ:1767022898

打击猖獗的商业间谍活动

cyber-espionage
冒充潜在的客户或合作伙伴来询价、体验服务甚至测试产品是商业领域里常见的间谍手法。一些实体店面甚至贴出了“不雅”的标语,企图令那些“心怀不轨”的情报刺探人员知难而退。

而在互联网驱动下的新经济中,间谍们已经无需到实体地点,借助常用的电话、即时通讯、电子邮件和社交网络,间谍们可以用种种方式和渠道来蒙骗目标对象的信任,进而窃取相关的敏感甚至竞争信息。

虽说领先的创意和技术来源自企业家精神和长期的研究开发,但是互相借鉴行业内玩家的设计理念和创新技术,是推动良性竞争和社会进步的促进剂。不过借鉴在多数情况下都会演变成模仿和抄袭,因为这样可以用最小的花费,快速推出有市场竞争力的新产品和服务。

我们无法100%地防止竞争者模仿或抄袭,但是却能从一定程度上增加这个模仿的难度和抄袭的成本。昆明亭长朗然科技有限公司的商业安全观察员James Dong称:如果说注册专利或商标等知识产权、利用法律手段维权是一种战略手法,那提升员工信息安全保密意识,防止敏感机密数据泄露便是一种战术手法。

骗子们常常在电话中使用诈骗伎俩,间谍们是高级别的目标专一的骗子,他们使用的是“社交工程学攻击术”,社交工程学是一门综合性学科,会将各种碎片信息进行有效整理、分析并加以充分利用,它利用人性的弱点、借用社会学、人类学、心理学等多门学科中的精华,目的就是获得人们的信任,进而获得非法的利益。

而即时通讯工具让实时的网络沟通成本变得几乎为零,所以大受商业领域的欢迎,同样,对方的身份校验是个难题。除了基于社会工程学技术的诈骗之外,传输含有定制恶意代码的文件,让计算终端中招,是黑客型间谍惯用的手段。

电子邮件是传统而经典的商业沟通工具,当然商业间谍不会放弃使用它。免费的匿名的邮件地址随处便可申请到,急于获得客户的员工会放弃这个可能的销售机会么?如果商业间谍再结合使用黑客技术,内嵌一些邮件钓鱼链接或可执行附件代码,员工中招的概率便上提升几何?

论坛、博客、微信、微博等社交网络的兴盛不仅给商业间谍更多刺探情报的机会,也让其更容易画出目标人员的关系图,通过分析历史信息,也更容易分析出员工们的性格特质和喜好,以便更有针对性选择策略的下手。

如何有效防范商业间谍无孔不入的渗透活动呢?昆明亭长朗然科技有限公司James说:商业间谍的电话沟通招数和潜在客户的正常方式有些不同,我们需要做的是将这些告知我们的员工。钓鱼邮件或消息与平常的猛消息看起来无异,细细辨识则能发现端倪,我们需要的是让员工们掌握这些识别安全风险的能力。除了安全能力的提升,我们也还需要员工们树立积极正确的安全态度,这样在发现异常情况时能够及时报告,以便安全专业团队能有正确快速的响应。

我们制作了一部防止社交工程学电话攻击的互动式教程,这个教程的设计真是让人玩一次,便终生难忘。如果您有兴趣体验一下,欢迎不要犹豫也不要客气地联系我们。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:[email protected]
  • QQ:1767022898