互聯(lián)網(wǎng)企業(yè)頻遭釣魚郵件詐騙
用“信源密信”構(gòu)建協(xié)同辦公安全底座
5月25日下午,搜狐官方微博發(fā)表聲明稱:5月18日凌晨,搜狐部分員工郵箱收到一封名為《5月份員工工資補(bǔ)助通知》的詐騙郵件。經(jīng)調(diào)查,實(shí)為某員工使用郵件時被意外釣魚導(dǎo)致密碼泄露,進(jìn)而被冒充財務(wù)部盜發(fā)郵件, 該事件造成搜狐24名員工被騙取四萬余元人民幣。
微博一經(jīng)發(fā)出,立刻引發(fā)社會輿情強(qiáng)烈反應(yīng),進(jìn)而引發(fā)網(wǎng)友熱議,一家提供互聯(lián)網(wǎng)應(yīng)用服務(wù)的知名互聯(lián)網(wǎng)也被網(wǎng)絡(luò)詐騙了,網(wǎng)絡(luò)上還有安全可言嗎?
“釣魚郵件”頻鉆網(wǎng)絡(luò)漏洞,網(wǎng)絡(luò)安全岌岌可危?
其實(shí),不光是搜狐,多家公司員工都曾在內(nèi)網(wǎng)收到過類似的釣魚郵件。
比如近日,北京一家互聯(lián)網(wǎng)企業(yè)近日遭遇“疫情補(bǔ)貼詐騙”。不少員工在收到一份名為《5月份員工工資補(bǔ)貼通知》郵件后,按照內(nèi)文提示填寫、提交了相關(guān)信息,隨后便陸續(xù)出現(xiàn)了銀行卡被盜刷的現(xiàn)象。
“剛收到這封郵件時還挺欣喜的,以為這是疫情居家辦公期間,公司發(fā)給大家的額外福利?!痹摶ヂ?lián)網(wǎng)企業(yè)員工陳哲(化名)感慨道,“現(xiàn)在想想有些后怕,要不是因?yàn)檫@幾天手里活兒特別多,沒來得及抽時間具體查看,我可能會和幾位受騙同事一樣,現(xiàn)在也崩潰了。”
還有人收到過做成居家辦公期間的加薪名單,提拔人的名單。這種做成Excel表格、PDF、Word文檔的文件,你一定會忍不住看下,只要你打開看,就會有惡意程序或代碼利用漏洞入駐,然后對你發(fā)起進(jìn)一步網(wǎng)絡(luò)攻擊。
從源頭“防釣魚”,“信源密信”鑄牢網(wǎng)絡(luò)安全之基
在疫情之下,居家辦公已在社會面廣泛推行的今天,郵件、即時通訊軟件已經(jīng)成為網(wǎng)民無法離開的辦公手段,但這一事件再次給人上了一課:即使是以互聯(lián)網(wǎng)吃飯的互聯(lián)網(wǎng)企業(yè),熟知互聯(lián)網(wǎng)安全、學(xué)富五車的高級IT人員,也會有翻車的時候。隨著網(wǎng)絡(luò)與人們工作結(jié)合度越來越高,數(shù)字時代帶來的網(wǎng)絡(luò)安全問題,將成為與交通安全等生活當(dāng)中的安全事件并列的重大安全問題。
對此,有企業(yè)內(nèi)部安全部門在疫情期間,對員工開展了緊急防釣魚培訓(xùn)。同時,企業(yè)郵箱系統(tǒng)需要開啟強(qiáng)制弱口令檢測,強(qiáng)制定期改密碼,以最大限度的減輕郵箱盜號風(fēng)險。此外,國家保密有要求的黨政軍、國企、央企、高??蒲袉挝弧⑹聵I(yè)單位紛紛采用“信源密信”來構(gòu)建協(xié)同辦公信息安全底座。以提供更大范圍內(nèi)的數(shù)據(jù)安全,給郵箱、辦公軟件更強(qiáng)的安全保護(hù)。
“信源密信”是網(wǎng)絡(luò)安全頭部企業(yè)北信源研發(fā)近10年打造的跨終端、全方位、安全可信的安全辦公即時通訊平臺。以“即時通訊框架,安全通信底座”作為基礎(chǔ),為用戶提供“即時通訊、協(xié)同辦公、應(yīng)急指揮、任務(wù)管理、智能化流程、應(yīng)用開發(fā)、萬物互聯(lián)、互聯(lián)互通”等多層次的平臺服務(wù),使業(yè)務(wù)管理更加數(shù)字化、移動化、安全化。
【私有化部署 “我的數(shù)據(jù)我做主”】
信源密信支持私有化部署,服務(wù)器和數(shù)據(jù)自主可控,實(shí)現(xiàn)數(shù)據(jù)本地化,可有效保證用戶數(shù)據(jù)的安全;支持多種靈活部署方式,可選擇單機(jī)部署、主備部署、集群部署等;可適應(yīng)各種隔離網(wǎng)絡(luò)及內(nèi)外網(wǎng)混合網(wǎng)絡(luò),如軍隊(duì)、政府、公安、軍工、能源、金融、企業(yè)等,對復(fù)雜網(wǎng)絡(luò)可選擇互聯(lián)互通、跨網(wǎng)閘、VPN等。
【全信創(chuàng)兼容 從軟硬件底層保證安全性】
信源密信實(shí)現(xiàn)了全信創(chuàng)兼容,支持信創(chuàng)服務(wù)器、操作系統(tǒng)、客戶端等,從軟硬件底層保證安全性。服務(wù)端、客戶端支持華為鴻蒙、銀河麒麟、中標(biāo)麒麟、統(tǒng)信UOS等信創(chuàng)主流操作系統(tǒng);支持龍芯,飛騰,兆芯、海光、申威等國產(chǎn)CPU;支持東方通、金蝶等國產(chǎn)中間件;支持達(dá)夢、金倉、神通等主流國產(chǎn)數(shù)據(jù)庫;支持國密加密算法。
【云到端加密 嚴(yán)防死守?zé)o“泄”可擊】
信源密信具有三端加密,五維防護(hù)的特性。三端指客戶端,傳輸端和服務(wù)端,信源密信在這三端對數(shù)據(jù)都進(jìn)行了加密保護(hù),五維指對訪問、通訊、存儲、管理、使用進(jìn)行五重防護(hù)。在客戶端,信源密信采用整庫加密的方式,對文件及數(shù)據(jù)進(jìn)行加密處理;傳輸過程中,信源密信采用了HTTPS進(jìn)行數(shù)據(jù)的加密傳輸,防止數(shù)據(jù)的泄密;在服務(wù)端,信源密信對文件,聊天信息都進(jìn)行了加密存儲,并對用戶密碼等關(guān)鍵信息進(jìn)行了加密處理。
【強(qiáng)安全防護(hù) 特色功能全方位滿足私人化需求】
信源密信提供了豐富的特色安全功能,支持敏感詞設(shè)置、單次閱讀、消息擦除、閱讀水印、禁止私聊、禁止分享、禁轉(zhuǎn)消息、禁止保存、禁止復(fù)制、禁止截屏、文檔溯源、密級控制、通訊錄可見性、支持手勢或生物識別驗(yàn)證等;支持群數(shù)據(jù)保護(hù),可實(shí)現(xiàn)群內(nèi)密聊、群內(nèi)禁言、群消息閱后即焚、群內(nèi)水印、群內(nèi)禁止截屏、消息及文件圖片控制等。
(結(jié)語)
數(shù)據(jù)似海,安全作舟。沒有網(wǎng)絡(luò)安全,就沒有國家安全;沒有國家安全,就沒有個人安全。在疫情反復(fù)、時局動蕩的當(dāng)下,網(wǎng)絡(luò)安全對個人信息安全、商業(yè)機(jī)密保護(hù)和政府政策運(yùn)轉(zhuǎn)都具有更為深遠(yuǎn)的意義。未來,北信源也將繼續(xù)以“夯實(shí)信創(chuàng)基礎(chǔ)軟件平臺安全底座,鑄牢信息基礎(chǔ)設(shè)施的安全之基”為己任,強(qiáng)力助推國家網(wǎng)絡(luò)安全產(chǎn)業(yè)高質(zhì)量發(fā)展,為國家數(shù)字經(jīng)濟(jì)一體化的發(fā)展做出積極貢獻(xiàn),為信創(chuàng)事業(yè)開辟更為廣闊的通路和嶄新機(jī)遇!