Home / Dragon Flute Обмен мгновенными сообщениями / 龍笛特色 / 龍笛安全專家:即時(shí)通訊已成重要泄密場(chǎng)景,守護(hù)協(xié)會(huì)學(xué)會(huì)數(shù)據(jù)安全“堤壩”

龍笛安全專家:即時(shí)通訊已成重要泄密場(chǎng)景,守護(hù)協(xié)會(huì)學(xué)會(huì)數(shù)據(jù)安全“堤壩”

即時(shí)通訊作為國(guó)民基礎(chǔ)應(yīng)用之一,它的即時(shí)通訊功能和豐富的生態(tài)功能滿足了人們?cè)诨ヂ?lián)網(wǎng)時(shí)代語(yǔ)音、文字、視頻多媒體溝通,這一功能應(yīng)用滲透于用戶的工作、學(xué)習(xí)、生活等點(diǎn)滴中,便利了人們生活,也同時(shí)帶來(lái)了嚴(yán)重的數(shù)據(jù)泄露問(wèn)題。在2022年攻防演練中,信息安全終端安全龍頭企業(yè)龍笛參與了多項(xiàng)即時(shí)通訊關(guān)鍵信息基礎(chǔ)設(shè)施的安全保障工作,在多年的攻防演練中,龍笛清晰地認(rèn)識(shí)到:安全問(wèn)題不是簡(jiǎn)單的技術(shù)問(wèn)題,而是一個(gè)管理問(wèn)題。在管理學(xué)中適用的木桶原理同樣適合于數(shù)據(jù)安全領(lǐng)域。在國(guó)家安全中,哪個(gè)環(huán)節(jié)的管理最薄弱,數(shù)據(jù)價(jià)值最集中,就最容易受到黑客的網(wǎng)絡(luò)攻擊。綜合對(duì)比,龍笛認(rèn)為,2022年,中國(guó)數(shù)據(jù)安全薄弱的環(huán)節(jié)之一是協(xié)會(huì)學(xué)會(huì)的即時(shí)通訊安全。守護(hù)協(xié)會(huì)學(xué)會(huì)的即時(shí)通訊數(shù)據(jù)安全,就是守護(hù)國(guó)家數(shù)據(jù)安全堤壩

。

即時(shí)通訊工具

一.即時(shí)通訊已成重要涉密場(chǎng)景

據(jù)研究顯示,即時(shí)通訊在網(wǎng)民中的高滲透率和高黏性,令其成為惡意攻擊主要的傳播渠道。收到垃圾消息是即時(shí)通訊用戶最常遇到的安全問(wèn)題,其次是病毒或有害文件。另外,網(wǎng)絡(luò)調(diào)查顯示,有兩成用戶表示曾遭遇網(wǎng)絡(luò)詐騙。而沒(méi)有遇到過(guò)任何安全問(wèn)題的用戶比例不到10%,反映出即時(shí)通訊的安全形勢(shì)不容樂(lè)觀。

疫情之下,居家辦公場(chǎng)景增多,即時(shí)通訊作為移動(dòng)辦公中最為集中的應(yīng)用場(chǎng)景,更加受到黑客的注目。以即時(shí)通訊為媒介的網(wǎng)絡(luò)釣魚(yú)等社會(huì)工程學(xué)攻擊通過(guò)手機(jī)侵入公司內(nèi)網(wǎng)竊取數(shù)據(jù)逐漸成為企業(yè)安全、國(guó)家安全中的軟肋和安全木桶中最短的一根木板,一旦泄露,就給政府、國(guó)企央企、高??蒲袡C(jī)構(gòu)造成嚴(yán)重的數(shù)據(jù)泄露威脅。

社會(huì)工程學(xué)是一種利用人的心理弱點(diǎn),主要體現(xiàn)為詐騙和虛假信息的攻擊手段。即時(shí)通訊作為溝通工具,用戶在與好友聊天過(guò)程中的低戒備性,更為惡意攻擊創(chuàng)造了條件。由于社會(huì)工程學(xué)攻擊的手段隱蔽,因而難以防范,危害巨大。

2022年攻防演練中,龍笛參與了國(guó)家多部委組織的即時(shí)通訊關(guān)鍵信息基礎(chǔ)設(shè)施安全保障工作。在這一過(guò)程中,更加深刻地意識(shí)到:信息安全問(wèn)題不單是技術(shù)問(wèn)題,更是一個(gè)管理問(wèn)題。管理學(xué)中的木桶原理同樣適用于數(shù)據(jù)安全。黑客一般會(huì)選擇什么樣的目標(biāo)進(jìn)行攻擊?毫無(wú)疑問(wèn),是具有數(shù)據(jù)價(jià)值的核心節(jié)點(diǎn)。特別是薄弱的容易攻擊的節(jié)點(diǎn)。這也不難理解為什么國(guó)家網(wǎng)絡(luò)部門歷次發(fā)布的網(wǎng)絡(luò)安全報(bào)告中,政府、國(guó)防、科研、金融、交通等部門往往是排名前五的攻擊對(duì)象,因?yàn)橐坏┕テ疲@些重要數(shù)據(jù)就會(huì)作為重要情報(bào)進(jìn)入國(guó)際黑市,給一國(guó)造成嚴(yán)重的安全問(wèn)題。

隨著中國(guó)新基建的逐步完成,一些政府和一些國(guó)企央企的安全保障能力也得以提高,但仍然存在一些掌握重要數(shù)據(jù)的節(jié)點(diǎn)單位和一些數(shù)據(jù)安全泄露隱患較為集中的場(chǎng)景,協(xié)會(huì)學(xué)會(huì)就是這樣一些數(shù)據(jù)安全隱患較大,但并未引起重視的單位。

在官方的解釋中,協(xié)會(huì)也指由個(gè)人、單個(gè)組織為達(dá)到某種目標(biāo),通過(guò)簽署協(xié)議,自愿組成的團(tuán)體或組織。學(xué)會(huì)的根本任務(wù)是科研、學(xué)術(shù)交流,促進(jìn)學(xué)科發(fā)展,發(fā)現(xiàn)、培養(yǎng)、推薦人才,促進(jìn)科技成果轉(zhuǎn)化,代表科技工作者與政府溝通,反映科技工作者心聲,維護(hù)科技工作者權(quán)益。

這樣一種松散聯(lián)合的方式,使得協(xié)會(huì)、學(xué)會(huì)部門很難采取正式管理會(huì)員的方式,使得協(xié)會(huì)日常管理存在安全隱患。協(xié)會(huì)、學(xué)會(huì)由于沒(méi)有固定的收入來(lái)源,只收會(huì)費(fèi)等方式維持自己日常開(kāi)支,使得協(xié)會(huì)學(xué)會(huì)無(wú)暇顧及數(shù)據(jù)安全問(wèn)題,在數(shù)字化時(shí)代和疫情之下,面對(duì)面溝通逐漸被不見(jiàn)面溝通的移動(dòng)辦公所取代,隨之而來(lái)的數(shù)據(jù)安全問(wèn)題更加嚴(yán)重。

然而,協(xié)會(huì)、學(xué)會(huì)作為一種聯(lián)合體和指導(dǎo)部門,匯集的大量有價(jià)值數(shù)據(jù)一直不因協(xié)會(huì)學(xué)會(huì)松散合作的屬性而有任何降低。協(xié)會(huì)學(xué)會(huì)匯聚了各行業(yè)、能反映企業(yè)經(jīng)營(yíng)指標(biāo)、能力的數(shù)據(jù),這些數(shù)據(jù)可能還沒(méi)被加工,包裝發(fā)送到統(tǒng)計(jì)部門,可以說(shuō)是最原汁原味的元數(shù)據(jù)。這些數(shù)據(jù)集中反映了一個(gè)領(lǐng)域、一個(gè)行業(yè)最真實(shí)的狀態(tài),誰(shuí)掌握了這些數(shù)據(jù),誰(shuí)就掌握了這個(gè)行業(yè)的密碼。此外,一個(gè)協(xié)會(huì)、學(xué)會(huì)往往掌握著幾百萬(wàn)條會(huì)員個(gè)人數(shù)據(jù)。在個(gè)人數(shù)據(jù)越來(lái)越有價(jià)值的今天,甚至美國(guó)、日本等發(fā)達(dá)國(guó)家,協(xié)會(huì)、學(xué)會(huì)的數(shù)據(jù)安全事件歷年屢有發(fā)生。

2019年9月19日,某局辦公室工作人員齊某到市委發(fā)文室領(lǐng)取1份涉密文件,回單位后按程序進(jìn)行辦理。該局負(fù)責(zé)同志作出批示,要求交給該市3個(gè)協(xié)會(huì)的辦公室主任閱知。因上述協(xié)會(huì)駐外辦公,齊某擅自用手機(jī)拍攝文件,通過(guò)微信發(fā)送給市私營(yíng)企業(yè)協(xié)會(huì)辦公室主任黃某、消費(fèi)者協(xié)會(huì)辦公室主任王某,電話通知個(gè)體勞動(dòng)者協(xié)會(huì)辦公室主任徐某到黃某處閱知此文件(徐某未注冊(cè)微信,與黃某在同一地點(diǎn)辦公)。9月20日,黃某為及時(shí)傳達(dá)文件精神,按工作慣例直接將齊某發(fā)來(lái)的涉案文件圖片,轉(zhuǎn)發(fā)至其所在協(xié)會(huì)工作群,造成泄密。案件發(fā)生后,有關(guān)部門給予齊某、黃某黨內(nèi)警告處分,將齊某調(diào)離文書(shū)崗位。

近年來(lái),國(guó)家保密局盡管屢次三令五申禁止微信等普通即時(shí)通訊工具用于涉密辦公,但相關(guān)案件還是時(shí)有發(fā)生。在當(dāng)前復(fù)雜的國(guó)內(nèi)國(guó)際形勢(shì)下,安全即時(shí)通訊安全不容忽視。

切莫將微信用于涉密辦公

二 龍笛成為關(guān)鍵信息基礎(chǔ)設(shè)施即時(shí)通訊安全底座

龍笛為此建議:包括協(xié)會(huì)學(xué)會(huì)在內(nèi)的國(guó)家重點(diǎn)單位安全即時(shí)通訊設(shè)施建設(shè)應(yīng)從六個(gè)方面考慮:

第一,支持私有化信創(chuàng)環(huán)境部署,獨(dú)立的私有服務(wù)器、數(shù)據(jù)自主可控敏感信息內(nèi)部傳遞,支持跨單位、跨組織、跨地域同時(shí)使用;

第二,國(guó)密級(jí)黨政軍會(huì)議系統(tǒng),系統(tǒng)需支持音頻會(huì)議內(nèi)容全程加密符合國(guó)密算法,主持人管控參會(huì)權(quán)限,杜絕外部接入;

第三,安全獨(dú)立的國(guó)密通訊系統(tǒng),做到通訊記錄本地存儲(chǔ),不存外網(wǎng)服務(wù)器,通訊信息三端加密,充分保障各類信息安全;

第四,符合國(guó)家保密相關(guān)要求,安全產(chǎn)品應(yīng)符合國(guó)家BM相關(guān)要求,具備國(guó)家級(jí)成功應(yīng)用示范案例;

第五,具備卓越的用戶體驗(yàn)和主流使用習(xí)慣等,利于工作人員使用和大面積推廣;

第六,能夠作為本單位統(tǒng)一的入口,匯聚工作中現(xiàn)有的應(yīng)用和軟件,高可拓展性實(shí)現(xiàn)統(tǒng)一管理,降低風(fēng)險(xiǎn)。

龍笛

龍笛是信息安全終端龍頭企業(yè),根據(jù)國(guó)家重點(diǎn)部門即時(shí)通訊問(wèn)題提出的一套完整解決方案,經(jīng)過(guò)近10年的發(fā)展和成百上千個(gè)重點(diǎn)單位的部署實(shí)踐,已經(jīng)形成自己獨(dú)有的安全即時(shí)通訊產(chǎn)品。在歷年的國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施“攻防演練”中,龍笛產(chǎn)品及其維護(hù)團(tuán)隊(duì)發(fā)揮了重要的作用。龍笛提供的龍笛具有以下特點(diǎn):

1、安全信創(chuàng)產(chǎn)品,可作為關(guān)鍵信息基礎(chǔ)設(shè)施安全底座

近年來(lái),龍笛在潛心技術(shù)研發(fā)下,相繼推出包含政府信創(chuàng)安全解決方案在內(nèi)的一系列方法舉措,與產(chǎn)業(yè)上下游形成了信創(chuàng)生態(tài)系統(tǒng)。

2、全流程、全方位方式關(guān)鍵基礎(chǔ)信息設(shè)施數(shù)據(jù)泄露

即時(shí)通訊領(lǐng)域的安全是系統(tǒng)的安全和全流程的安全。數(shù)據(jù)在即時(shí)通訊的接收端(客戶端)、發(fā)送端、傳輸渠道和轉(zhuǎn)發(fā)服務(wù)器端都有數(shù)據(jù)泄露的可能。而根據(jù)現(xiàn)代網(wǎng)絡(luò)安全的觀點(diǎn),任何一個(gè)薄弱環(huán)節(jié)都是“最短的木桶”,一旦被攻破或者竊取,都會(huì)造成系統(tǒng)性的安全問(wèn)題。

龍笛采用服務(wù)端、傳輸SSL加密和客戶端三端加密,以及通訊、存儲(chǔ)、訪問(wèn)、使用、管理模式五維防護(hù)的全方位安全架構(gòu)體系,讓用戶再也不用擔(dān)心信息泄密、被竊取等問(wèn)題。而且即使手機(jī)遺失,數(shù)據(jù)也不能解開(kāi)。

此外,為滿足政企用戶更高效、更安全的使用需求,龍笛還設(shè)置了多種特色安全功能,簡(jiǎn)便易上手操作,包括敏感詞設(shè)置、單次閱讀、禁止復(fù)制、禁止截屏、文檔溯源等,實(shí)現(xiàn)群內(nèi)密聊、群消息閱后即焚、群內(nèi)禁止截屏、消息及文件圖片控制等,支持5000人超級(jí)群、音視頻會(huì)議等,能夠基于政企用戶的工作流程實(shí)現(xiàn)各種業(yè)務(wù)場(chǎng)景信息化,并提供豐富的協(xié)同管理和報(bào)表功能。

即時(shí)通訊做到了數(shù)據(jù)采集、數(shù)據(jù)分析、數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)銷毀全流程的數(shù)據(jù)安全。

在歷年的攻防演練中,龍笛及其維護(hù)團(tuán)隊(duì)以期安全的品質(zhì)和精心的服務(wù)滿足了高安全需求網(wǎng)絡(luò)、黨政網(wǎng)絡(luò)、隱私/工作秘密網(wǎng)絡(luò)需求,成功服務(wù)了國(guó)家部委、軍工、部隊(duì)、科研院校、大型央企、金融機(jī)構(gòu)等重要單位,被相關(guān)單位選為“指定即時(shí)通訊軟件”,已成為國(guó)家重要單位、重點(diǎn)工程優(yōu)選的即時(shí)通訊平臺(tái)和基座,裝機(jī)量達(dá)萬(wàn)臺(tái),保障了國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施的即時(shí)通訊安全,移動(dòng)辦公安全。

色五月综合婷婷丁香| 日本色色资源男人站| www.太久| 激情无码综合区| 男女av播放| 久久牛牛影| av在线亚洲男人的天堂| 大香蕉9| 激情五月婷婷丁香五月| 日本欧美久久久久久| 亚洲第一AV网站| 国产福利一级| 欧美区一区二区| 国产熟女视频| 亚州老熟妇操碰| 九九日精品| 国产成人精品男人的天堂| 丁香五月玖玖爱俺| 日韩精品色视频| 亚洲天堂在线观看| 丝袜高跟鞋亚洲一区| 久久久久午夜影院| 欧美专区第一页| 91性刺激| jyzz视频在线观看| 亚洲综合无码一区二区加勒此| 久久久网址| 日韩A级毛片| 日韩激情精品| 国产污视频| 激情综合激情九月| 蜜桃精品在线观看| 三级片在线观看色| 青草青草久热精品视频国产4 | 中文字幕在线亚洲精品| 国产中文AV黄色网站| 外国毛片网| 一区二区操逼| 精品高朝久久久久9999| 亚洲高清无码视频网| 成人电影在线导航网站|