打击猖獗的商业间谍活动

cyber-espionage
冒充潜在的客户或合作伙伴来询价、体验服务甚至测试产品是商业领域里常见的间谍手法。一些实体店面甚至贴出了“不雅”的标语,企图令那些“心怀不轨”的情报刺探人员知难而退。

而在互联网驱动下的新经济中,间谍们已经无需到实体地点,借助常用的电话、即时通讯、电子邮件和社交网络,间谍们可以用种种方式和渠道来蒙骗目标对象的信任,进而窃取相关的敏感甚至竞争信息。

虽说领先的创意和技术来源自企业家精神和长期的研究开发,但是互相借鉴行业内玩家的设计理念和创新技术,是推动良性竞争和社会进步的促进剂。不过借鉴在多数情况下都会演变成模仿和抄袭,因为这样可以用最小的花费,快速推出有市场竞争力的新产品和服务。

我们无法100%地防止竞争者模仿或抄袭,但是却能从一定程度上增加这个模仿的难度和抄袭的成本。昆明亭长朗然科技有限公司的商业安全观察员James Dong称:如果说注册专利或商标等知识产权、利用法律手段维权是一种战略手法,那提升员工信息安全保密意识,防止敏感机密数据泄露便是一种战术手法。

骗子们常常在电话中使用诈骗伎俩,间谍们是高级别的目标专一的骗子,他们使用的是“社交工程学攻击术”,社交工程学是一门综合性学科,会将各种碎片信息进行有效整理、分析并加以充分利用,它利用人性的弱点、借用社会学、人类学、心理学等多门学科中的精华,目的就是获得人们的信任,进而获得非法的利益。

而即时通讯工具让实时的网络沟通成本变得几乎为零,所以大受商业领域的欢迎,同样,对方的身份校验是个难题。除了基于社会工程学技术的诈骗之外,传输含有定制恶意代码的文件,让计算终端中招,是黑客型间谍惯用的手段。

电子邮件是传统而经典的商业沟通工具,当然商业间谍不会放弃使用它。免费的匿名的邮件地址随处便可申请到,急于获得客户的员工会放弃这个可能的销售机会么?如果商业间谍再结合使用黑客技术,内嵌一些邮件钓鱼链接或可执行附件代码,员工中招的概率便上提升几何?

论坛、博客、微信、微博等社交网络的兴盛不仅给商业间谍更多刺探情报的机会,也让其更容易画出目标人员的关系图,通过分析历史信息,也更容易分析出员工们的性格特质和喜好,以便更有针对性选择策略的下手。

如何有效防范商业间谍无孔不入的渗透活动呢?昆明亭长朗然科技有限公司James说:商业间谍的电话沟通招数和潜在客户的正常方式有些不同,我们需要做的是将这些告知我们的员工。钓鱼邮件或消息与平常的猛消息看起来无异,细细辨识则能发现端倪,我们需要的是让员工们掌握这些识别安全风险的能力。除了安全能力的提升,我们也还需要员工们树立积极正确的安全态度,这样在发现异常情况时能够及时报告,以便安全专业团队能有正确快速的响应。

我们制作了一部防止社交工程学电话攻击的互动式教程,这个教程的设计真是让人玩一次,便终生难忘。如果您有兴趣体验一下,欢迎不要犹豫也不要客气地联系我们。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:info@securemymind.com
  • QQ:1767022898

让信息安全成为商业的核心竞争力

传统上,人们会认为重视信息安全的必定是那些信息化程度较高的组织机构,因为这些机构可能会面临较多来自互联网的安全威胁。诚然,网上银行对信息安全的要求肯定要比一个静态的公司宣传网站需要更多的安全保障措施。

从全球趋势看,近几年安全攻击的来源开始转变,内部已经不再是信息安全事故的最大来源,黑客主义、商业间谍、有组织的网络犯罪和恐怖活动不断加速,让大型的跨国公司开始将安全战略从内部管理转身对外防范。

与此同时,昆明亭长朗然科技有限公司的安全分析员Bob Xue说:多项大型调查报告表明近半数的受访者认为来自内部的安全威胁仍然不容忽视,特别是无知的员工可能被外部威胁利用,进而对信息安全造成“内外夹击”之势。

同时,随着产业链的升级,雇佣商业间谍,恶意挖角等不当商业竞争手段从高科技公司向更广泛的行业演进,多年前中兴通讯与华为之间的人才争夺战、金蝶与用友之间信息窃密战已经在三一重工和中联重科之间重演。

只有充分的商业竞争才有利于行业的发展,但是忽视技术创新和质量改进,纯粹打价格战和口水战无疑于事无补而且将毁坏整个行业。要保障长久的核心竞争力,需要加大研发,研发需要投入,研发成果更需要得到适当的保护,尤其是前沿的机密技术和知识产权。

而恶劣的市场玩家在研发上投入甚少却想不劳而获,便雇佣黑客前云偷窃人家苦心经营出来的研究成果,或甚至用金钱收买核心技术研发成员,这些手段太卑鄙,但在表面上却表现的很“文明”,或通过商业调查机构,或通过媒体,或通过合伙伙伴,甚至客户,人资猎头等等。想一眼识别出来这些披着羊皮的狼的恶劣行径并不容易,更何况员工们可能并没有充分的是非分辨能力。

无疑要解决这些让人忧心重重的问题,需从信息安全管理抓起,让信息安全成为核心商业竞争力的有力保障。

实际上,加强信息安全,并非仅仅有利于保护知识产权机密信息,将信息安全战略同商业战略保持一致,更能促进业务的成功。有效的信息安全不仅有够保护整个业务,更能保障利润并且可以省出更多资源来创造新的业务增长机会。同时,新的科技不断加强与客户及供应链之间的互动,数据安全要求是益增高,隐私保护成为关键问题。此外,对于大型公司来讲,良好的公司治理、合规经营和信息披露可以给投资者带来巨大的信心。

然而搞信息安全并不容易,不是堆砌一批高端的网络信息安全产品来保护服务器和个人电脑,而是要找出商业所面临的真正的安全威胁,找出需要保护的高价值数据信息以及承载这些信息的商业流程和应用系统,然后平衡信息安全投入,将钱花在关键的地方。

亭长朗然Bob说:公司需要建立健全一套信息安全框架,国家在关键的战略领域如能源、通讯、金融、交通等等已经实施了信息安全方面的管理规范,相信在这些监管压力以及众多资源投放之下,信息安全框架会得到逐步健全。而大部分的非核心战略领域,却也是竞争最为惨烈的领域,尽管外部压力较小,仍然需要从内部开始加强信息安全知识和理念的学习,进而才能武装起来,让信息安全成为商业的核心竞争力。

security-promote-business-success