防范网络钓鱼及商业贿赂需要全面的创新

今天,各行各业的职工们比以往任何时代都更容易遭受复杂的网络钓鱼和勒索贿赂攻击。每年,媒体都会披露一些个人家庭、公司企业甚至政府机关被不法分子攻击和侵害的案情。对此,昆明亭长朗然科技有限公司网络安全研究员董志军表示:不法分子只需通过一封电子邮件或一通诈骗电话,就可能会在短短的时间内,导致一家组织遭受几十万甚至上千万元的损失,而对此负责的员工甚至可能都不知道自己犯了错误,在无意间将有价值的信息拱手交给了不法分子,当然他们中间可能就有情报间谍、竞争对手或商业黑客。

问题根源何在?很少有员工知道社会工程学的危险,更不用说能够发现社会工程学的危险,可以说现实非常的残酷。即使在安全基础架构方面花上几千万也不足够,仅仅只需一名员工单击一个错误的链接,或接受“咨询公司”的一个付费电话访谈,即可破坏关键的数据和信息系统。因此,最终用户的安全保密意识是当今信息世界中的一个主要问题。威胁情况非常复杂,典型的最终用户并不了解他们可能会以哪种方式对工作单位产生不利的影响。复杂的老油条式职工可能不断寻找可以赚钱的内部信息,进而成为铤而走险靠出卖关键数据赚外快的“内鬼”。

要对抗这些利用人性弱点的威胁,需要从规模庞大的安全意识资源库中选择教材内容,来培训最终用户。有了充分的知识内容,进而采用人工智能等自动化的系统来发起培训宣教活动,包括对不同角色和人员进行意识测试、交互式模块、动画视频、教学游戏、信息图表和新闻期刊等内容的推送。

在泛安全行业,测试演练是很有价值的。反复多次的再三讲解和强调,往往不如一次亲身经历来的透彻明白。因此,可以使用全自动的模拟网络钓鱼攻击,无限制使用大量网络钓鱼及社会工程学模板来模拟欺骗用户,进而达到场景式、体验式教育的目标。

管理学大师说:没有衡量就没有管理。报表报告是衡量安全意识活动所不可或缺的一个项目。自动化的系统往往会输出详细的报表,其中展示参与培训和网络钓鱼测试的统计数据和图表,数据包括参训情况、进度情况、考核情况、意识水平等等,简单易用。

为了帮助各类型的组织机构更好地防范网络钓鱼和金钱收买、应对内部泄密者,进而帮助保护组织机构的重要信息资产,昆明亭长朗然科技有限公司制作了大量的用户安全保密意识培养教程内容和素材资源。如果您有这方面的兴趣或需求,请联系我们洽谈业务合作。

  • 电话:0871-67122372
  • 微信、手机:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898

“童子军”泄露军事机密引发的思考

近年来,一些好战国家频频开着航母战舰群,在太平洋海域特别是我南海、东海等海域搞小动作,他们的意图很明显,就是分化亚洲沿海国家,制造分裂、矛盾与冲突,以便销售战争武器,并从中渔利。这自然引起了正义之师的不满,于是一场场准军事行动在太平洋海域上演。在航母、潜艇、战机、导弹等大杀器的背后,便是没有销烟的军事情报战、泄密窃密战以及网络空间战。

正规军人往往严格受保密纪律约束,让海外军事间谍无从下手,但是一些“外围”军事发烧友,特别是“童子军”部队就缺乏足够的保密意识,甚至有一些在不知不觉中成为了敌方间谍刺探军事机密的帮手。其中一个案例便是一名小军属在军营中随手拍摄了大量的图片和视频,并上传到微博、微信和抖音等社交平台。这给精于观察分析的敌特分子送上了一盘“大餐”,他们抓住了某部队的一次行动计划,并从中作梗,终于导致该行动被迫中途取消。后来,军官们痛定思痛,找到地方教育部门以及保密机构,共同发起了针对青少年学生的爱国主义教育、网络安全教育和保密意识教育。

我司为此创作了一批安全保密漫画,其中一幅图片就是依据该案例创作的,除了漫画使用,这些图片还被制作成电子手册和印制成纸质的手册,用于校园网络安全宣传周等活动。说到网络安全,青少年学生作为信息社会的新生力量和未来建设者,其信息安全综合素质的高低直接关系着信息社会的发展与稳定,为此,对学生实施信息安全教育既是素质教育的应然取向也是信息安全形势的现实诉求。依托信息技术课程实施信息安全教育是信息技术课程内涵丰富与发展的客观要求,是信息安全教育进学校进班级进课堂的重要举措,是从娃娃抓起,实施信息安全教育的有效途径之一。

总之,在对抗网络攻击的战斗中,攻击者、窃密者转道利用人员(用户)的漏洞,防御者需将人员从安全漏洞转变为坚固的防御资源。敌对分子利用群众的弱点来攻击组织,组织则需发动群众来实施反击。这就是人民战争在保密与网络安全领域的活学活用。故君子之治人也,即以其人之道,还治其人之身。

昆明亭长朗然科技有限公司创作了大量的教程资源内容,包括安全、保密、合规等主题在内的动画视频、电子图片和电子课件,欢迎有兴趣的朋友联系我们,预览课程内容和洽谈采购事宜。

  • 电话:0871-67122372
  • 微信:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898