日前,國內(nèi)領(lǐng) 先的專注于保密與非密領(lǐng)域的分級保護、等級保護、業(yè)務(wù)連續(xù)性安全和數(shù)據(jù)安全產(chǎn)品系統(tǒng)與相關(guān)技術(shù)研究開發(fā)的領(lǐng) 軍企業(yè)——國聯(lián)易安攜手母公司國聯(lián)天成,為北京某集團公司舉辦了一場主題為《網(wǎng)絡(luò)信息安全培訓(xùn)——企業(yè)面臨的風(fēng)險及防范》培訓(xùn)。整個培訓(xùn)圍繞數(shù)據(jù)泄漏、拒絕服務(wù)、內(nèi)部攻擊多個角度展開,獲得了公司中高層領(lǐng) 導(dǎo)的一致好評。

近年各行業(yè)的數(shù)字化轉(zhuǎn)型持續(xù)深入,但伴隨著國際形勢日益嚴峻,國內(nèi)外網(wǎng)絡(luò)安全事件層出不窮,造成嚴重影響和損失:

2022年4月28日,北京健康寶在使用高峰期間,遭受到網(wǎng)絡(luò)攻擊。經(jīng)初步分析,網(wǎng)絡(luò)攻擊源頭來自境外。北京健康寶保障團隊進行了及時有效應(yīng)對,將影響降到最低。此次事件對我國信息化抗疫工作帶來了警示。

2022年7月,國家互聯(lián)網(wǎng)信息辦公室依法對某滴全球股份有限公司開出人民幣80.26億元的巨額罰款。違法收集用戶手機相冊中的截圖信息1196.39萬條、過度收集乘客人臉識別信息1.07億條、年齡段信息5350.92萬條、職業(yè)信息1633.56萬條、親情關(guān)系信息138.29萬條、“家”和“公司”打車地址信息1.53億條等。某滴在2021年紐交所上市,上述行為嚴重影響國家安全的數(shù)據(jù)處理活動,給國家?guī)韲乐財?shù)據(jù)泄漏隱患,對改公司董事長兼CEO、總裁各處人民幣100萬元罰款。

2022年8月底,國內(nèi)多個安全技術(shù)社群透露國內(nèi)常用財務(wù)管理軟件病毒大爆發(fā)。據(jù)悉以用友為代表的頭部管理軟件廠商遭遇大規(guī)模攻擊,從而對軟件用戶造成經(jīng)濟損失,對公司自身信譽帶來嚴重影響。

2022年11月,上海市一家IT公司發(fā)現(xiàn)網(wǎng)上出現(xiàn)了一款與該公司開發(fā)的類似產(chǎn)品。經(jīng)調(diào)查發(fā)現(xiàn),3名離職員工盜取公司開發(fā)的代碼,進行重新包裝上市,非法牟利1.5億元。經(jīng)對比,兩款產(chǎn)品服務(wù)器數(shù)據(jù)表等信息相似度達100%,客戶端相似度也在90%左右。3人因涉嫌侵犯著作權(quán)罪,已被依法采取刑事強制措施。

   隨著《網(wǎng)絡(luò)安全法》、等保2.0、《密碼法》、《數(shù)據(jù)安全法》、《個人信息保護法》等一系列與網(wǎng)絡(luò)安全相關(guān)的法律法規(guī)出臺,企業(yè)為滿足合規(guī)要求而開展安全意識教育的越來越普遍。本次培訓(xùn)還針對如何發(fā)現(xiàn)網(wǎng)絡(luò)安全事件、網(wǎng)絡(luò)攻擊的常用途徑、企業(yè)應(yīng)對網(wǎng)絡(luò)安全事件的措施等企業(yè)日常風(fēng)險防范給出了意見,并重點對集團及下屬多家子公司企業(yè)網(wǎng)絡(luò)信息化建設(shè)方面存在的安全隱患,給出了中肯的建議。

   “通過案例分享,希望企業(yè)能從網(wǎng)絡(luò)攻擊事件中汲取教訓(xùn),積極構(gòu)建網(wǎng)絡(luò)安全體系,及時防范網(wǎng)絡(luò)風(fēng)險。企業(yè)開展安全意識教育的首要目的是滿足合規(guī)與監(jiān)管的要求?!?/strong>門嘉平博士表示。

關(guān)于國聯(lián)易安

北京國聯(lián)易安信息技術(shù)有限公司(原北京智恒聯(lián)盟科技有限公司)簡稱“國聯(lián)易安”,成立于2006年,擁有“國聯(lián)易安”和“智恒聯(lián)盟”兩個品牌,是國內(nèi)專注于保密與非密領(lǐng)域的分級保護、等級保護、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開發(fā)的領(lǐng) 軍企業(yè)。公司多項安全技術(shù)補了國內(nèi)技術(shù)空白,并且在政 府、金融、保密、電信運營商、軍隊軍工、大中型企業(yè)、能源、教育、醫(yī)療電商等領(lǐng)域得到廣泛應(yīng)用。

國聯(lián)易安除研發(fā)生產(chǎn)專業(yè)安全產(chǎn)品外,還為客戶提供全面的檢測與防護方案專家咨詢、源代碼安全評估、安全運維值守、智能終端安全評估、安全滲透測試、專業(yè)安全培訓(xùn)等專業(yè)安全服務(wù)。

責(zé)任編輯:whybine