当前,新冠肺炎疫情防控在全球进入关键阶段。远在大洋彼岸的科技公司也不得不进入远程办公模式,在工作便利的同时,随之而来的还有一些“防不胜防”的数据泄露风险:
史上头一遭,苹果破天荒允许员工带iPhone样机回家,视频指导工人组装新手机,但不少人却担心新款iphone会因此提前泄露;不久前,全球知名的视频会议软件Zoom发生大规模视频泄露事故,至少有1.5万个Zoom会议视频,可以供任何人观看……
远程办公中
你遇到了哪些安全风险困扰
据外媒报道,Zoom数据泄露事件的爆料媒体指出,这些视频有可能是用户主动上传视频到公共服务器的失误,但如果15000个人犯了错,其根源可能是设计失误,而非用户的粗心大意。
此外,360安全大脑发布的《新冠肺炎疫情期间网络诈骗趋势研究报告》显示:疫情期间,网络诈骗举报量相比去年时期同比增长47%。
针对远程办公可能出现的问题,e签宝首席安全官、CSA云安全联盟特聘安全专家李程分析及提醒到,企业近期常遇到的网络安全、数据安全新风险、新挑战可以分为以下几类:
敲重点 !!!
一是终端安全问题凸显,远程办公用户虽然可直接访问企业内网业务,但是无法确保远程办公接入的终端是否安全;
二是远程设备的安全性,因为远程设备自身也有可能暴露一些漏洞,甚至是高危漏洞,如何保证数据、代码只进不出,是比较大的挑战;
三是企业安全边界逐渐模糊,原来企业一般采用边界保护的思路,但在边界模糊的情况下,内部的应用会变得更加靠外,让整个企业可能面临着新的网络攻击,从而导致内部有横向渗透等问题,这对内部整体应用安全的管理和保护提出了一个新的挑战;
四是企业数据安全新挑战,数据是企业的核心资产之一,一旦发生泄漏,后果不堪设想,对数据权限的管控也需要更加精细化,因为对于数据安全最大的风险点就是终端安全的管理;
五是人员造成的风险增加,比如员工此前在公司用局域网办公,在家用公共网络办公,面临遭到黑客攻击、信息泄露等挑战。
电子签名如何为远程办公保驾护航
e签宝用了这些招
面对如此庞大的办公应用场景骤变和安全隐患,企业该如何迅速调整安全策略,为远程办公安全保驾护航?
正如中国通信工业协会秘书长王晨光所说,数字化进程中电子合同是不可或缺的一部分,需主动应对数字化时代的安全挑战。疫情之下,电子签名逐渐从一种“优选”,进一步升级为企业正常复工的“刚需”。李程表示,疫情带来的影响和触动不仅是涉及到办公网安全的部分,还会涉及到企业内部应用安全架构和内部网络基础架构,而这些,早已经包含进e签宝的整体安全架构中。
一直以来,e签宝安全团队在基础设施可信计算、网络安全架构、应用安全防护等多个方面持续发力,致力于打造出“安全可靠”的电子签名平台:今年3月,e签宝成为云安全联盟大中华区第一家电子合同平台;今年4月,e签宝通过了国际公认的权威标准组织——英国标准协会(BSI)的ISO/IEC27701:2019隐私信息管理体系国际认证,成为中国电子签名行业第一家通过此标准认证的企业;早前,e签宝还获得了ISO27018公有云个人信息保护国际认证,这是目前国际上第一个指导公有云服务供应商如何保护云端个人数据隐私的标准认证;至此,e签宝是目前电子签名行业内唯一一家获得ISO27701和ISO27018这两项认证的企业,给用户的个人隐私保护和数据安全牢牢扣上了“两把锁”,也是电子签名安全可靠的强有力证明。
值得一提的是,国内最早涉及互联网研究的第三方机构iResearch艾瑞咨询发布的报告显示:e签宝拥有行业最高的安全资质,不仅在等保三级认证得分中行业最高、拥有全产品线3张《商用密码产品型号证书》,还是唯一具备国密算法,并且联合蚂蚁金服同舟共测企业安全响应联盟共同打造安全应急响应中心。
完善信息立即免费体验!
提交成功!
我们的顾问会在1个工作日内与您取得联系
完善信息立即免费体验!