山丽网安:快递业泄密事件不断 加密软件阻止信息被快递
要说信息时代发展最快的行业,除了互联网的企业之外就要属快递业了。据前不久一项全国调查显示,快递的缺口正逐渐扩大,薪资待遇和工作量也不断上升。这些数值都说明这个行业在不断地发展,人才缺口不断扩大。而要说什么导致了这个行业的急速发展很多人肯定会说是电商网络和电子消费,而作为一个关注信息安全的人来说,我认为说数据或者说信息化更准确。因为有只有把个人的信息数据化、电子化,这些电商和网络的电子交易才能成功,只有网络的全面铺开,才有可能使电商行业欣欣向荣从而带动了快递行业的发展。
但是这种繁荣发展的背后也存在着巨大的隐患,而个人、企业的信息不断泄漏正是其中最大的隐患。一旦这些隐患形成威胁,冲击的可能不仅仅是电商网和快递业,整个网络都有可能遭殃,因为信息时代价值数据的影响力是在是太大了。要如何处理,就让在信息安全领域有多年防护经验的山丽网安来告诉您吧。
快递业泄密事件频繁 黑客、内鬼一个都不少
【发货7分钟 信息网上即可见】圆通快递的客户信息,在你寄出快递的同时,就已经被摆到了网上货架,客户的地址、姓名、手机号码等信息一览无余,其近百万条信息,购买者可随意挑选。技术专家证实,能随时看到全国所有客户的实时信息,除了内鬼,即便黑客也很难做到。而这一看似技术难度很高的窃取行为,从泄漏到出现在网上前后不超过7分钟,简直让人匪夷所思。
【技术解疑:本源防护力度不够+内鬼作怪】一个制作简易的“单号淘”就可以提供如此大量的圆通快递单号信息,并且更新速度如此之快,网站的拥有者究竟是如何做到的?记者咨询了信息工程方面的专家。
计算机高级工程师唐先生在看了“单号淘”网站后说,网站只是前端展示层,它的后端可能有数据库服务器和圆通的同步。“像圆通快递需要处理大量信息流的企业,对系统的安全防护级别应该很高,所以应该不是黑客所为。”唐先生分析说。唐先生分析认为其中可能性最大的就是快递公司有内鬼泄露数据,且级别比较高。
数据加密+权限控制=内鬼、黑客全踢飞
对于黑客和内鬼,最本源的防护之法就是数据加密,因为被加密的数据即使遭遇了泄漏、窃取、监听甚至是监控,数据的真实内容也不会丢失,从而起到了本源防护的效果。同时为了适应现代多样的加密环境和加密需求,采用国际先进的多模加密技术是最好的选择。
多模加密技术采用对称和非对称算法相结合的技术,在确保数据加密质量的同时,让用户可以自主的选择加密模式,从而大大提高了加密的灵活性,也为用户灵活应对多样的安全威胁提供了条件。而技术本身采用的基于系统内核的透明加密又为用户提供了方便性和无关格式性,大大提高了加密防护的全面性。而如此优秀的加密技术使用的典型代表正是山丽的防水墙系列。
同时防水墙系列在应对内鬼等内部泄密的安全威胁时,独特的文档权限控制和审批流可以让内鬼下手的空间几乎变为零,从企业内部构筑起一道坚固的“防水墙”,从而进一步提高了企业数据的安全性。
而以上的加密和权限控制则是眼下解决快递业泄密问题最好的两种手段。
随着信息技术和互联网的发展,人们的信息和数据以后会应用到更多的领域,人们的生活信息化的程度也将越来越高,此时我们需要关注的就不仅仅是快递行业的信息安全问题了,而是整个人类社会的信息安全问题了。但是不管到了什么时候,主动采用具有针对性的加密软件防护自身敏感数据总是最聪明的做法!

提交
供应链中的信息安全 浅谈ERP系统的防护要领
针对NSA对云计算安全影响 数据加密是硬道理
“影子IT”信息安全隐患大 云计算发展受阻
看不见的危机 细数云计算的数据安全隐患
信息化与网络安全 这个时代无法逃避的话题