为跨境电商平台提供信息安全意识内容资源

深圳市环球易购电子商务有限公司(跨境通 SZ002640)是一家采用跨境B2C自营的经营模式,以自有跨境电商零售渠道运营为主,第三方跨境电商渠道为重要补充,零售、仓储、供应链、支付环节为一体的跨境综合电商。这家跨境电商龙头企业2018年荣登《财富》中国500强企业,在跨境电商出口B2C中稳居第一。

据称,环球易购实力雄厚,在信息化大时代,该公司拥有近千人技术研发团队,拥有自主建设的IT系统、互联网应用工具。旗下自营网站包括China Brands、Gearbes、ZAFUL、五洲会等等,合作供应商超过万家,注册用户超过1.4亿,可以说是响当当的“出海龙头”,中国品牌出海的首选合作伙伴。可想而知,环球易购每天要处理的信息数据是海量的,它们往往涉及商业秘密和敏感信息,各类系统平台的所有存储于网络中的业务数据、产品资料都是重要的信息资产,这些数据资料是企业经营的基础,如果受到窃取、攻击或误用,无疑会令公司损失商业机会,让企业形象受损,甚至造成直接的经济损失。我们经常会从新闻媒体中看到某某电商平台的用户账户信息、支付卡信息、交易信息、个人隐私信息等等被泄露或黑客窃取,结果都会造成一些用户的流失,甚至招致法律诉讼和索赔,严重的泄露事件会引起社会大众关注和媒体热炒,进一步往往可能会导致监管执法机关撤销电商的经营资质,进而影响严重企业的生产经营。

环球易购的信息安全培训专员联系到昆明亭长朗然科技有限公司(我司),希望我们能为其提供一些适合电子商务行业的信息安全意识素材。我们推出了入门级的以及豪华版的安全意识课程,供客户选择。客户根据实际情况,选择了一些常规的信息安全意识课程,此外,还选择了电商行业密切关注的网络支付安全和客户个人信息保护课程。我们非常理解,跨境电商要收集、存储和处理海外用户的个人资料,对隐私保护相关法规的遵循是至关重要的工作。同时,境外电商的支付主要以信用卡为主,对支付卡行业数据安全标准PCI-DSS的合规是开展业务的前提条件。我们非常高兴地看到我们的信息安全与合规课程内容帮助环球易购的员工们提升了安全意识,进而强化了对公司业务数据的保护,并且间接地保护了世界各地买家的隐私安全,同时也造福了大量的产品供应商。

亲爱的朋友,当您海购的时候,您可曾会想一想:您能平安顺利地收到来自地球另一端的货物,这背后经历了多少信息系统和自动化运输,这背后的供应商链条有多么的复杂和庞大呀!作为领先的跨境电商,环球易购在多个主要国家设有分支机构,当地员工的信息安全意识培训也是信息安全培训专员的工作计划内容。在了解到我司同样可以提供英文版和国际版的课程之后,该信息安全培训专员表示非常愿意与我司进行进一步的合作。我们期待着,也非常有信心服务好来自国际的学员们。

最后,对于电子商务公司来讲,保障平台安全、业务安全需要顶尖的技术防护能力,同时也离不开人员的安全意识。纵观历史,我们可以看到:不管是开发人员在GitHub上泄露含数据库信息的核心系统原代码、还是数据库运营人员“删库跑路”,都可以给公司造成严重甚至致命的打击。此外,更多的是不那么容易看到的却数量大的惊人的数据泄露,比如员工们可能有意或无意间通过各种五花八门的数据分享和使用渠道,如QQ、微信、微博、拍照、云存储等等,让内部机密数据和敏感信息流出到互联网。要有效防止人为因素造成数据泄露,最重要的强化与人员相关的信息安全与保密措施,仅仅签署保密协议和信息安全承诺书并不足够,加强信息安全意识教育,提升安全保密的警惕性,是让员工们认识到并担负起数据保护责任的关键。

探讨几招保护个人数字足迹的方法

个人信息与隐私保护成为数字时代的每个人不得不重视的话题。不可否认的是我们的所有数据都处于危险之中。从安全机关的监控系统到商业机构的广告投放,从黑客犯罪团伙到网络钓鱼及电信诈骗人员,无不对我们的数字生活虎视眈眈。尽管网络安全相关机构想保护我们,但是仍然有大量机构不想让我们受到保护。对此,昆明亭长朗然科技有限公司网络安全专员董志军表示:不要对隐私保护相关法律的完善、对网络安全执法机关的能耐、对网络犯罪团伙的良心抱有太高的期望和幻想,保护自身的个人数据及隐私,最大的责任在于自己。接下来我们提出几个保护个人数字足迹的思考,希望与您一起探讨。

设置复杂的登录保护

不管是个人电脑,还是智能手机,它们都支持一定的启动密码保护。不过,现实中有些人比较懒,不愿意启动如硬盘密码、锁屏幕密码等,或者他们使用较简单的纯数字或图案密码,以便快速进入系统。然而这些都是一些安全隐患,容易在计算设备失窃或被盗,甚至在自己短暂离开时,让计算设备被他人轻松进入并加以不当利用。因此,我们建议稍稍花些时间,熟悉一下设备的设置,启用密码等身份验证保护,并且设置较为复杂的密码或生物特征鉴别措施,如指纹、面部和声音识别。不过,鉴于较为智能的生物特征识别有一定的误判率,并且可能会被蒙骗或挟持,因此我们建议高危级别的人士慎重使用。

另一种辅助的安全方式是双因素身份验证(亦有称双因子验证、两步验证、二次验证等),即除了密码之外,还需要另一项附加的身份验证措施,通常是短信验证码、动态口令、智能卡或数字令牌。我们应该尽量启用双因素身份验证功能,以避免密码失窃造成数字身份失窃的可能。

尽量少地披露个人信息

大数据“画像”让人不寒而栗,要避免个人信息和隐私数据被不法使用,最关键的是尽可能少地披露个人信息。在互联网上、在社交网络沟通中、在朋友圈里尽可能少地发布个人隐私相关的信息,“低调”的数字隐士生活让网络犯罪分子和人工智能技术摸不着北,根本不知道我们的数字存在。

数字跟踪是大数据“画像”的基础,应对数字跟踪,在进行网络浏览或搜索时,尽可能使用“隐私浏览”功能,如果有更高安全隐私要求,可以使用匿名代理,这样网络服务商根本不知道是谁在什么地方操作的。比较麻烦的是通过网络账户的跟踪,一个比较激进的想法是经常变换账号,比如在电商平台上完成一次购物并验收之后,及时销掉或弃用该账号,下次再用一个新的。此外,手机号码和银行卡也定期更换,不过,这样做的话,真的有些过于极端了。

当今,移动应用盗窃个人信息和隐私的情况太普遍,特别是读取存储、读取手机通讯和短信的应用权限,当然也有人很重视地理信息定位。一方面,我们建议只给应用程序最小的访问权限,定期检查和禁用不必要的应用访问权;另一方面我们也可以考虑将通讯和应用分开,比如手机专用于通信,另外搞个专门的平板设备或备用手机来玩应用,上面不存任何电话号码、隐私照片和通讯文件。虽然这样做显得有些麻烦,但是这种“物理隔离”措施才是最保险的。

注意常规安全行为细节

保护数字足迹并不仅仅是应对来自网络的不法分子,不少扒手、强盗、偷窥者、身边的人甚至擦身而过的路人也可能会窃取或无意获得我们的个人信息和隐私。这就需要我们在使用计算设备的时候注意周边环境,防止偷拍、偷听和偷看,必要的情况下,使用隐私保护膜或只在安全的地方进行语音通讯、进行屏幕操作。

当然,定期删除不必要的应用软件,尽量少使用云端服务,防止受到恶意软件特别是监控类木马程序等的感染,离开时随时锁屏并设置屏幕保护程序等非常基本的安全习惯,也会对保护我们的数字足迹非常重要。在关键时刻,这些细节往往决定成败。

保护数字足迹的行动倡议

上述我们列出了一些实践和思考,有些探索过于极端,比如经常更换手机号码和银行卡,对有些人来讲就有些不方便。不过,总之,尽管网络安全与个人信息保护方面的大环境会越来越好,但是保护个人数字足迹,不能指望他人。我们能做的就是行动起来,记住:安全在你我的手中。

昆明亭长朗然科技有限公司创作了一些个人隐私与商业机密保护相关的课程资源,包括动画视频、宣传图片、电子课件和互动游戏,欢迎有兴趣的朋友联系我们,索取预览和洽谈合作。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:[email protected]
  • QQ:1767022898