请多留意新时代的信息安全问题演变

近年来,网络安全的重要性被提升到国家安全层面,不仅仅是因为诸如“茉莉花革命”之类的反政府力量,利用社交媒体鼓动群众,发起大规模街头示威游行、及起义推翻现政权的革命行动。毕竟,管理社会化互联网媒体,只要在意识形态及社会舆论方面,稳住社交媒体平台,做好“正能量”价值观引导,加强实名制下的网络审查,及时删除、压制负面消息,时不时抓几个带头“闹事儿”的家伙“杀鸡骇猴、以儆效尤”,就可以高枕无忧了。不过,昆明亭长朗然科技有限公司网络安全研究员董志军表示:话说回来,网络安全的范围很大,所辖领域远非社交媒体和舆论管控那么狭隘,还有传统的反黑客防入侵、防止信息盗窃、网络诈骗,甚至在我们的生产、生活、学习等越来越依赖互联网和信息化的时代,只有保护好能源、电力、通信、金融、交通等信息基础设施的安全,方能保障好社会稳定及各组织机构的正常运作。

近年来,互联网头部企业的大规模信息泄露事件,不仅会让其公司的声誉遭受损失,更会由于体量的原因,影响到数亿的客户或用户。失去顾客的信任,再交一大笔罚款,事小。客户的个人资料失窃造成的后续损失,比如被不法分子发起针对性的网络电信诈骗,是个无底洞,事关民生,无小事。

好在,国家部委多部门联合出手,不断敲打头部互联网企业,不是因为他们掌握了太多的国家以及国民信息数据资源,威胁到了国家安全,而是因为他们“不法”,不好好保护国民的信息数据,反而恶意利用资本、技术的力量,利用人性的弱点“干坏事儿”,试看有多少国人沦为他们的“电子奴隶”,像吸鸦片一样离不开他们的服务,又有多少国人成为他们的“财富奴隶”,每天的辛苦劳作都被他们“残酷剥削”甚至“洗劫一空”。

如今,在“强者恒强、赢家通吃”的马太效应下,一些互联网企业网络安全问题缠身,加之竞争带来的“内卷”严重,纷纷进入收缩甚至冬眠期,或许有的再也不能从中恢复了。当下,虽然已经消除了绝对贫困,但是国民的整体收入分配仍然不公,两极分化越来越严重,矛盾日益尖锐,为解决这一难题,国家提出“共同富裕”解决方案,识相的大佬们纷纷拿钱出来,在响应号召的同时,也表示“臣服”之意。虽然那些钱可能是“杯水车薪”,根本解决不了区域发展失衡和阶层分化等世界性的难题,但是至少能临时缓解一下“民愤”。

大数据、移动化和人工智能时代,信息量的猛增使数据泄露总是愈发普遍。欧美大国在网络安全及数据法规治理方面走在前面,我国是网络大车,自然紧紧跟随,陆续出台了《网络安全法》、《数据安全法》、《个人信息保护法》等基础性法律,以规范包括互联网“大厂”在内的网络运营商、服务提供商,以及政府机关和海量用户的安全行为。这是国家之福、国民之福。虽然给运营商、服务商等加上了“紧箍咒”,令其增加了合规守法的成本,但是也保障了他们的合法权利,驱动他们的事业走上正途,在为自身谋利的同时,也为国家、为人民提供有益的产品和服务。

在互联网企业层面,时代向前发展,信息丢失的风险受到前所未有的重视。在以往,企业一般认为信息保护问题属于企业信息技术部门的责任,通常认为信息泄露问题可凭技术解决。而现在,这种观念过时了,信息保护是企业全体的责任,更是高管的责任。所以,企业需要让包括管理层在内的所有员工在网络安全认知与行动上有所改变。

一旦遭遇恶性网络安全事件,比如大规模数据泄露,不仅负责信息安全的高级管理人员,如首席信息安全官或安全总监需要担负重要责任,首席执行官或总裁也是逃不了的。多年前,从事网络安全职业的人们常说“信息安全必须从企业高层负责起。”现在,这句话不用安全专家们多说了,因为责任已经被写入基础性法律,已经成为铁的现实了。

首席执行官或总裁等企业高层往往并非网络安全专业人员,也不需要亲力亲为,最佳的解决办法是担负起终极责任,并做好承诺,然后保证适当的资源投入,将职责分与企业全员共同承担。毕竟,如同几乎所有业务流程都为了一个目标一样,大型企业的成功是所有人的努力,信息安全的成功重点在于培养员工们的信息安全意识,因为对员工进行相关培训比起昂贵的信息技术升级更为有效。黑客的恶意攻击也许是不可避免的,但是犯愚蠢错误往往是不可原谅的。

昆明亭长朗然科技有限公司推出了大量的网络安全意识宣传教育内容,包括动画视频、平面图片和电子课件资源,其中也有网络安全相关的法规科普,以及员工们需知的数据安全保护知识,欢迎有兴趣的客户及行业合作伙伴联系我们,预览作品以及洽谈采购合作。

  • 电话:0871-67122372
  • 手机、微信:18206751343
  • 邮件:info@securemymind.com

信息安全疑问解答

目前,我们网络安全网站的一名订户联系并向我们分享了他的亲身经历,希望我们能给其一些安全建议。对此,昆明亭长朗然科技有限公司网络安全专员董志军说:我们是商业公司,网站的目的是为了让潜在的客户能够找到我们,以便购买和使用我司的网络安全宣教产品或服务。我们的客户是单位而不是个人,简单说业务是2B的而不是2C的。通常来讲,教育个人用户是网络安全宣传部门的职责,帮助个人用户是帮助中心客服的职责,而网络安全部门和宣传部门往往是我司的客户,这么讲,我司是在其背后,也就类似三线支持。不过,这次是一个例外,我们直接与一线用户进行了沟通。同时,在获得了该订户的同意之后,我们将相关的亲历分享出来,以帮助我们的客户加强网络安全意识重要性的认识。

安全意识您好!

几乎每天,我都会看到一些网络安全方面的新闻,经常有大公司遭受黑客入侵造成数据泄露的消息,有成千上万客户的信息被黑客拿到地下市场进行交易。我所在公司的商业机密会被黑客或竞争对手雇佣的商业间谍窃取吗?我的个人信息以及我的钱财安全吗?

这说所以要这样问,是因为几个月前,我曾经看到同事因为遭遇电信诈骗,被洗劫了银行账户里的全部余款,看到同事受难的样子,我不知道如何安慰和进行帮助,直到现在我还很难过。

最近,我们公司受到了病毒的攻击,整个网络都瘫痪了,同事们一整天没法正常工作。我想帮忙,可是信息技术部门说,病毒是通过我的笔记本电脑感染网络的,黑客也已经通过笔记本电脑进入了内部网络,让我不要在那里添乱。我真的很伤心很懊悔,可我不是有意引导病毒和黑客的,同时,我又恨自己不懂该如何防范它们。

综合这些经历,我鼓起勇气写下这封邮件,想知道为什么会这么严重?不法分子是如何偷钱的?病毒和黑客是如何进入笔记本电脑的?在我们的工作中,该如何保护重要数据不被黑客窃取呢?怎么样才能防止个人和公司遭受类似的伤害呢?贵司是网络安全方面的专业机构,希望能够帮助我,给我一些指点,帮我解惑,对此我深表感谢。

迷茫的小网民

迷茫的小网民您好!

谢谢您向我们分享您的困境,看出来您是位很有正义感的人,正如我认为我们公司也非常正义一样。我能想象到您的无奈,如果您没有信息技术或安全技术方面的知识背景,在出现安全事故之后,除了即时将问题上报并配合调查取证和应急响应之外,您什么也做不了。这并不是您的错,因为互联网鱼龙混杂,可以说坏分子非常的邪恶和强大,它们包括您所列出的黑客、间谍、诈骗分子、恶意软件等等。不过,也不用太过害怕,只要我们让自己在安全方面变得强大,加强安全意识的学习,提升自己的安全防范技能,正义还是可以战胜邪恶的。我们公司就是受客户委托,帮助客户让职工们在安全方面变得强大。因此,您可以向您的公司推荐我司,以便我们的安全意识宣教和培训产品及服务可以帮助到您的公司,同时也帮助到您自己改善个人的信息安全防护力。

您不要着急,也不要过于自责和内疚,信息技术部门通常会检查所有的笔记本电脑和计算设备,很快会找到根本原因并将其解决的。不过,该根本原因往往都和您对网络安全的知识和技能不足有关,如果是这样的话,您公司的信息技术部门会联系我司,并来洽谈合作的。如果合作洽谈成功,很快您就会开始信息安全意识课程的学习,那样您就会变得很强大,即使没有黑客那么厉害,也能拥有防范他们的能力。

请保持乐观!

昆明亭长朗然科技有限公司 网络安全专员 董志军

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:info@securemymind.com
  • QQ:1767022898