近期,一份由新媒體“安在”披露的報(bào)告顯示,美國(guó)多次利用網(wǎng)絡(luò)攻擊持續(xù)對(duì)全球互聯(lián)網(wǎng)用戶實(shí)施無(wú)差別數(shù)據(jù)竊密。這些被“偷窺”及收集的情報(bào)包括了通信行業(yè)存儲(chǔ)的大量個(gè)人信息及行業(yè)關(guān)鍵數(shù)據(jù),導(dǎo)致大量網(wǎng)民的公民身份、財(cái)產(chǎn)、家庭住址甚至通話錄音等隱私數(shù)據(jù)面臨著惡意采集、非法濫用、跨境流出的嚴(yán)重威脅。
在所有被竊密的重點(diǎn)威脅國(guó)中,中國(guó)排在首位。數(shù)據(jù)泄露威脅最大的領(lǐng)域是中國(guó)境內(nèi)的政府、金融、科研院所、軍工、航空航天等行業(yè),占比較大的是高科技領(lǐng)域。
在所有的情報(bào)收集手段中,都指向了美國(guó)的量子攻擊平臺(tái),美國(guó)利用這一平臺(tái)對(duì)世界各國(guó)訪問(wèn)美國(guó)社交媒體的互聯(lián)網(wǎng)用戶發(fā)起網(wǎng)絡(luò)攻擊,中國(guó)社交軟件也是其攻擊目標(biāo)。在30天內(nèi),這一平臺(tái)遠(yuǎn)程竊取了970億條全球互聯(lián)網(wǎng)數(shù)據(jù)和1240億條電話記錄。 對(duì)此,外交部發(fā)言人汪文斌稱(chēng):“這意味著無(wú)論你是誰(shuí),無(wú)論你在世界的哪個(gè)角落,只要你使用網(wǎng)絡(luò)社交平臺(tái),背后就都可能有個(gè)‘老大’在盯著你?!敝敝该绹?guó)對(duì)中國(guó)社交軟件的監(jiān)控。
社交軟件漸成數(shù)據(jù)泄露源頭
用戶信息泄露的越多,數(shù)據(jù)價(jià)值密度越高,對(duì)于攻擊者來(lái)說(shuō)越容易發(fā)動(dòng)精準(zhǔn)攻擊。因?yàn)閾碛羞@些敏感信息的攻擊者們,可發(fā)動(dòng)更加難以分辨的網(wǎng)絡(luò)釣魚(yú)與社會(huì)工程攻擊,甚至將身份盜用。 那么,具有以上特征的攻擊對(duì)象是什么呢?毫無(wú)疑問(wèn),互聯(lián)網(wǎng)社交軟件天然具有這些特征。據(jù)公開(kāi)數(shù)據(jù)顯示,中國(guó)已擁有超過(guò)12億以上的手機(jī)用戶和超過(guò)10億以上的即時(shí)通訊應(yīng)用。而這些10億以上的即時(shí)通訊應(yīng)用中,占比超過(guò)80%的是微信、QQ、釘釘?shù)绕胀ㄉ缃卉浖?。隨著社交軟件的廣泛應(yīng)用,微信、QQ、釘釘?shù)壬缃卉浖渤蔀榱似胀ㄆ髽I(yè)辦公的工具,在微信、釘釘上出現(xiàn)了大量的工作群,他們與老鄉(xiāng)群、興趣群、同學(xué)群混雜在一起,無(wú)形中成為了數(shù)據(jù)泄露的源頭。 為此,國(guó)家保密局自2021年起,連續(xù)發(fā)表了《看看這些真實(shí)案例,微信辦公一定要注意保密》《快自查,微信公眾號(hào)爆出這些泄密案》等多篇文章,披露微信辦公泄密的典型案例,引發(fā)了全行業(yè)對(duì)于微信辦公的高度警惕和重視。
移動(dòng)辦公 泄密成風(fēng)? 以社交軟件辦公及生活隱患重重 總體來(lái)說(shuō),社交軟件辦公存在以下安全隱患: 一、數(shù)據(jù)的開(kāi)放 社交軟件的屬性本身就是開(kāi)放的,傳輸分享的內(nèi)容也是公開(kāi)的,如果涉密信息在這些公共社交軟件上使用,就如同公開(kāi)發(fā)布。如果盲目傳存數(shù)據(jù),會(huì)引起敏感數(shù)據(jù)泄露。 二、管理的缺失 單位對(duì)社交軟件沒(méi)有統(tǒng)一的管理手段,而內(nèi)部員工泄密、公私數(shù)據(jù)及信息混用、個(gè)人隱私無(wú)保障、操作不當(dāng)都有可能導(dǎo)致機(jī)密數(shù)據(jù)泄露。 社交軟件中第三方應(yīng)用小程序功能也增加了安全風(fēng)險(xiǎn)。作為生態(tài)提供方,微信等社交軟件對(duì)第三方應(yīng)用小程序管理并不嚴(yán)格,容易造成小程序使用后數(shù)據(jù)泄密及隱私保護(hù)不當(dāng)。 對(duì)于個(gè)人來(lái)說(shuō),社交軟件還存在個(gè)人隱私泄露的風(fēng)險(xiǎn)。風(fēng)險(xiǎn)如下: 一、 數(shù)據(jù)泄露風(fēng)險(xiǎn) 所有聊天內(nèi)容都會(huì)被存儲(chǔ)在第三方服務(wù)器,包括個(gè)人信息、錢(qián)財(cái)交易、密碼、照片等。第三方服務(wù)器托管在機(jī)房,存在巨大的數(shù)據(jù)泄露風(fēng)險(xiǎn)。2021年,阿里云數(shù)據(jù)泄露,最后指向是服務(wù)器運(yùn)維管理人員利用職務(wù)之便竊取了數(shù)據(jù),造成數(shù)據(jù)泄露。 二、被截圖和留存的風(fēng)險(xiǎn) 很多人都有截圖聊天內(nèi)容、保存圖片的習(xí)慣,并且也不會(huì)征求你的意見(jiàn),毫不知情的被截圖無(wú)疑增加了聊天中的風(fēng)險(xiǎn)。 此外,聊天后的數(shù)據(jù)將被存于聊天服務(wù)器中,在本地手機(jī)中沒(méi)有任何加密措施,一旦手機(jī)丟失,就會(huì)增加個(gè)人信息、密碼等內(nèi)容泄密的風(fēng)險(xiǎn)。 “密”不透風(fēng) “信”有保障 信源密信:構(gòu)筑即時(shí)通訊安全底座 數(shù)據(jù)泄露除了會(huì)給國(guó)家安全和個(gè)人隱私造成重大威脅之外,在數(shù)字化轉(zhuǎn)型過(guò)程中,企事業(yè)單位也面臨諸多網(wǎng)絡(luò)和安全問(wèn)題,如場(chǎng)景復(fù)雜、信息傳輸不暢、數(shù)據(jù)丟失等。辦公即時(shí)通訊行業(yè)在功能、安全、互聯(lián)互通、部署等方面還需要凝聚多方共識(shí),以形成行業(yè)標(biāo)準(zhǔn),從而助力行業(yè)高質(zhì)量發(fā)展。因此,如何構(gòu)建即時(shí)通訊安全也成為數(shù)字化轉(zhuǎn)型過(guò)程中的核心問(wèn)題。 為了能夠解決以上問(wèn)題,2022年4月中國(guó)信通院“鑄基計(jì)劃”啟動(dòng)了“辦公即時(shí)通信軟件安全系列標(biāo)準(zhǔn)”的編制工作,中國(guó)信息安全終端龍頭企業(yè)北信源作為國(guó)內(nèi)最早研制“安全辦公即時(shí)通訊”的企業(yè),此次以編制工作的主體單位參與其中。 北信源于2013年開(kāi)始立項(xiàng)研發(fā),全力投入技術(shù)和資金約12.6億元,打造出專(zhuān)為黨政軍企事業(yè)單位的保護(hù)國(guó)家秘密、保護(hù)工作秘密、保護(hù)個(gè)人隱私安全的辦公即時(shí)通訊“信源密信”,這為此次“辦公即時(shí)通信軟件安全系列標(biāo)準(zhǔn)”的研究和編制工作提供了重要價(jià)值。 信源密信以“即時(shí)通訊框架、安全通信底座”為基礎(chǔ),為用戶提供“即時(shí)通訊、協(xié)同辦公、應(yīng)急指揮、任務(wù)管理、智能化流程、應(yīng)用開(kāi)發(fā)、萬(wàn)物互聯(lián)、互聯(lián)互通”等多層次的平臺(tái)服務(wù),使業(yè)務(wù)管理更加數(shù)字化、移動(dòng)化、安全化。 百密“無(wú)”疏 保密有道 信源密信反“監(jiān)”計(jì) 計(jì)計(jì)精準(zhǔn)
私有化部署 通訊數(shù)據(jù)唯我獨(dú)掌 當(dāng)前市面常見(jiàn)的即時(shí)通訊軟件大多采用公有云部署的方式,即用戶的信息、辦公文件及數(shù)據(jù)等儲(chǔ)存在共享中心服務(wù)器中,信息泄密風(fēng)險(xiǎn)較高。信源密信的私有服務(wù)器部署將徹底避免數(shù)據(jù)泄露風(fēng)險(xiǎn),它可以讓使用單位或個(gè)人擁有專(zhuān)屬的服務(wù)器,實(shí)現(xiàn)用戶的通訊數(shù)據(jù)本地化。也就是說(shuō),所有通訊數(shù)據(jù)均存儲(chǔ)于用戶端服務(wù)器中,敏感內(nèi)容和重要文件的通訊信息不在其它地方留痕,且數(shù)據(jù)完全自主可控,僅服務(wù)于授權(quán)使用的用戶,能夠全方位保護(hù)移動(dòng)通訊辦公的數(shù)據(jù)安全。 為滿足不同層面的安全需求,信源密信已形成不同標(biāo)準(zhǔn)的產(chǎn)品體系,支持小到幾十人的即插即用小黑盒、千人以上的專(zhuān)用即時(shí)通訊服務(wù)器,大到10億人以上的集群部署,實(shí)現(xiàn)了對(duì)于個(gè)人、企業(yè)、政府等多層級(jí)的覆蓋需求。 三端加密 五維防護(hù) 層層把關(guān)全方位“密守” 信源密信采用服務(wù)端、傳輸SSL加密和客戶端三端加密,通訊、存儲(chǔ)、訪問(wèn)、使用、管理模式五維防護(hù)的全方位安全架構(gòu)體系。 在服務(wù)端,即用戶使用的電腦、手機(jī)等設(shè)備上,統(tǒng)一工作入口,提供基礎(chǔ)移動(dòng)應(yīng)用工作臺(tái),管控專(zhuān)用終端和自帶設(shè)備;在數(shù)據(jù)傳輸?shù)木W(wǎng)絡(luò)通道上,確保無(wú)線、移動(dòng)網(wǎng)絡(luò)安全接入,集成傳輸隧道加密,避免數(shù)據(jù)被中途竊??;在私有化部署的管理端,加固安全操作系統(tǒng),提供集約化的管理方式,所有數(shù)據(jù)一人一密加密存儲(chǔ)。通過(guò)加密算法保證文件數(shù)據(jù)加密傳輸、存儲(chǔ)和訪問(wèn)控制,信源密信為移動(dòng)安全通訊辦公提供全方位的安全防護(hù)保障。 多項(xiàng)特色安全功能 泄密無(wú)處遁形 在軟件功能方面,信源密信如同微信一樣簡(jiǎn)單易操作,擁有常用的文字和語(yǔ)音消息、文件傳輸?shù)葮?biāo)準(zhǔn)通訊功能,能夠基于工作流實(shí)現(xiàn)各種業(yè)務(wù)場(chǎng)景信息化,提供豐富的協(xié)同管理和報(bào)表功能,支持企業(yè)內(nèi)信息發(fā)布和互動(dòng)等。同時(shí),作為一款安全即時(shí)通訊軟件,信源密信還擁有多種特色安全功能。 實(shí)名制組織通訊錄功能——能夠形成組織化管理,使普通人員與高層權(quán)限受到合理管控,個(gè)人只能看到被允許的通訊錄信息。組織機(jī)構(gòu)、人員支持自定義排序,內(nèi)部人員實(shí)名認(rèn)證,支持一人多崗,離職人員會(huì)自動(dòng)刪除所有溝通記錄。 防截屏功能——能夠?qū)崿F(xiàn)在拍照或截屏?xí)r帶有溯源水印,且重要信息無(wú)法截屏或具有截屏提醒,有效避免工作秘密被惡意傳播。 單次閱讀功能——能夠?qū)崿F(xiàn)在一對(duì)一聊天或群聊中,發(fā)出的信息能“閱后即焚”,為聊天信息的安全牢牢“上鎖”。 橡皮擦功能——能夠?qū)崿F(xiàn)將不妥的內(nèi)容批量撤回,且不受時(shí)間限制。 敏感信息與文件檢查功能——能夠進(jìn)行文件名稱(chēng)和內(nèi)容檢查,防止敏感信息外泄,并可支持識(shí)別秘密文件禁止發(fā)送。 此外,信源密信還提供安全加密的音視頻會(huì)議功能,通過(guò)內(nèi)嵌的視頻會(huì)議系統(tǒng),支持討論模式、講座模式、直播模式等多種不同場(chǎng)景的會(huì)議模式,且會(huì)議數(shù)據(jù)全程加密。 信任之源 初心向前 北信源攜信源密信全力打造安全即時(shí)通訊龍頭 2021年3月,信源密信獲2020-2021年度“航空航天信息化建設(shè)”優(yōu)秀產(chǎn)品; 2021年12月,信源密信V6.0獲江蘇省2021年度“數(shù)字經(jīng)濟(jì)創(chuàng)新產(chǎn)品”優(yōu)勝獎(jiǎng); 2022年1月, “信源密信移動(dòng)辦公”入圍工信部“2021年數(shù)字技術(shù)融合創(chuàng)新應(yīng)用典型解決方案”; 2022年4月,中國(guó)信通院授予北信源“辦公即時(shí)通信軟件安全標(biāo)準(zhǔn)貢獻(xiàn)單位”證書(shū); 2022年5月,信源密信獲IT市場(chǎng)年會(huì)上2021-2022年度“新一代信息技術(shù)創(chuàng)新產(chǎn)品”獎(jiǎng)(未完待續(xù)……) 業(yè)界認(rèn)可及榮譽(yù)加持,讓信源密信前進(jìn)的步伐更加鏗鏘有力,同時(shí)自知承載的社會(huì)意義更加深重。在既往的服務(wù)案例中,信源密信扮演的不僅僅是即時(shí)通訊的角色,而是以即時(shí)通訊為基,通過(guò)平臺(tái)的力量連接整個(gè)政企的信息化系統(tǒng),實(shí)現(xiàn)人與人、人與系統(tǒng)的溝通,甚至是系統(tǒng)與系統(tǒng)間的連接。 隨著5G、數(shù)字化轉(zhuǎn)型等帶來(lái)的未來(lái)在線辦公普及化,信源密信的應(yīng)用廣度、深度及安全效應(yīng)將得到加速釋放。 面向未來(lái),信源密信將持續(xù)以安全即時(shí)通訊為核心能力,賦能更多智慧辦公場(chǎng)景,并在此基礎(chǔ)上逐步覆蓋到智慧醫(yī)療、智慧交通、智慧旅游、智慧家居、智慧社區(qū)等各種智慧城市場(chǎng)景,為其提供基礎(chǔ)的安全底座通訊能力,并融入更多業(yè)務(wù)生態(tài),滿足政企客戶、涉密單位,有數(shù)據(jù)安全要求的普通中小型企業(yè)的安全辦公需求。 今后,北信源也將持續(xù)深耕即時(shí)通訊領(lǐng)域,秉承專(zhuān)業(yè)、專(zhuān)注的態(tài)度致力于前瞻科技研究,不斷提升產(chǎn)品性能和服務(wù)品質(zhì),并基于信源密信平臺(tái),持續(xù)拓進(jìn)創(chuàng)新、闊步發(fā)展,積極探索數(shù)字創(chuàng)新應(yīng)用行業(yè)解決方案,牢牢鞏固終端安全市場(chǎng)地位,全力打造安全即時(shí)通訊龍頭。