新聞源 財(cái)富源

2025年01月10日 星期五

財(cái)經(jīng) > 滾動(dòng)新聞 > 正文

字號(hào):  

快遞業(yè)成黑客攻擊重災(zāi)區(qū)用戶隱私迫切需要"云"保護(hù)

  • 發(fā)布時(shí)間:2015-12-28 14:30:57  來(lái)源:京華時(shí)報(bào)  作者:佚名  責(zé)任編輯:羅伯特

  2015年快遞企業(yè)信息泄露案達(dá)43起,泄露包含消費(fèi)者個(gè)人隱私數(shù)據(jù)的訂單信息數(shù)量,保守估計(jì)高達(dá)上百萬(wàn)......據(jù)菜鳥網(wǎng)絡(luò)監(jiān)測(cè),2015年,國(guó)內(nèi)主流快遞企業(yè)信息泄露、系統(tǒng)遭受攻擊等事件出現(xiàn)上千起。專家建議,快遞行業(yè)亟需改善系統(tǒng)環(huán)境,啟用更安全的云環(huán)境以保障消費(fèi)者的安全。

  百萬(wàn)量級(jí)用戶數(shù)據(jù)私外泄多數(shù)因系統(tǒng)落后

  據(jù)國(guó)家郵政局?jǐn)?shù)據(jù)稱,2015年全國(guó)快遞業(yè)務(wù)量已突破200億件,這意味著上百億頻次的消費(fèi)者信息流轉(zhuǎn)在各大快遞企業(yè)系統(tǒng)當(dāng)中。作為一個(gè)消費(fèi)者信息數(shù)據(jù)的海洋,快遞信息的安全性至關(guān)重要。

  菜鳥網(wǎng)絡(luò)統(tǒng)計(jì)顯示,2014年12月份至2015年12月,快遞公司僅信息泄露案件就多達(dá)43起,上百萬(wàn)張消費(fèi)者隱私訂單信息被泄露。信息泄露只是系統(tǒng)安全隱患的一個(gè)表現(xiàn),菜鳥網(wǎng)絡(luò)發(fā)現(xiàn),落后的網(wǎng)絡(luò)系統(tǒng)帶來(lái)的后果包括大量漏洞、信息泄露、頻繁遭受外部攻擊等方面。

  系統(tǒng)漏洞頻出快遞業(yè)成黑客攻擊重災(zāi)區(qū)

  作為非互聯(lián)網(wǎng)行業(yè)的快遞公司,近年也成為知名安全社區(qū)“烏云網(wǎng)”的榜上???,時(shí)有快遞公司漏洞報(bào)告。

  “烏云上的只是很少一部分,菜鳥網(wǎng)絡(luò)幾乎每天都能監(jiān)測(cè)到合作伙伴的漏洞,并且直接反饋給這些快遞公司?!辈锁B網(wǎng)絡(luò)數(shù)據(jù)安全專家周磊表示,菜鳥網(wǎng)絡(luò)安全部門其中一個(gè)重要的工作就是協(xié)助合作伙伴提升安全能力。

  周磊介紹說(shuō),系統(tǒng)漏洞只是表象,快遞公司的根本的問(wèn)題是自身安全能力薄弱。許多企業(yè)從開發(fā)到運(yùn)維以及業(yè)務(wù)賬號(hào)權(quán)限管理、安全審計(jì)都存在很多問(wèn)題,特別是安全開發(fā)方面,開發(fā)人員沒(méi)有安全意識(shí)、開發(fā)流程不規(guī)范等等。

  快遞行業(yè)由于擁有海量高價(jià)值數(shù)據(jù),也成為遭受黑客攻擊的重災(zāi)區(qū)。

  今年,某快遞企業(yè)出現(xiàn)過(guò)一些不應(yīng)公開的敏感信息被某數(shù)據(jù)搜索公司收錄,后查出該公司內(nèi)網(wǎng)系統(tǒng)設(shè)計(jì)有缺陷,被不法分子攻擊暴力破解密碼后入侵辦公系統(tǒng),造成公司內(nèi)部敏感信息泄露。菜鳥監(jiān)測(cè)到攻擊信息后,緊急通知該快遞公司,進(jìn)行安全漏洞整改,以及對(duì)服務(wù)器進(jìn)行安全排查、系統(tǒng)重裝加固,避免了更大規(guī)模的安全事件。

  巨資改造仍不安全快遞系統(tǒng)上云為大勢(shì)所趨

  基于信息安全性及業(yè)務(wù)發(fā)展需求,各大快遞企業(yè)也充分重視到了這個(gè)問(wèn)題,積極升級(jí)系統(tǒng)裝備。如圓通、申通、百世等企業(yè),積極提升自身安全能力,升級(jí)網(wǎng)絡(luò)架構(gòu)、優(yōu)化應(yīng)用系統(tǒng)。

  但是一方面,全面系統(tǒng)的對(duì)物理、網(wǎng)絡(luò)、主機(jī)、應(yīng)用、數(shù)據(jù)的升級(jí)改造帶來(lái)高額的安全改造成本。統(tǒng)計(jì)顯示,各快遞企業(yè)在2015年用于升級(jí)網(wǎng)絡(luò)架構(gòu)、優(yōu)化系統(tǒng)、加強(qiáng)安全性的投入從數(shù)千萬(wàn)到上億元不等。

  另一方面,盡管投入巨資,企業(yè)自身的安全改造周期遠(yuǎn)遠(yuǎn)無(wú)法滿足新的業(yè)務(wù)模式下的安全需求,趕不上安全風(fēng)險(xiǎn)的不斷變化。

  “企業(yè)自身投入去做這些的成本太大,改造周期長(zhǎng),改造完成新的安全攻擊又出現(xiàn)了,當(dāng)時(shí)的安全設(shè)計(jì)方案已經(jīng)過(guò)時(shí)了,而上云能解決這兩個(gè)關(guān)鍵的問(wèn)題?!爸芾谡J(rèn)為快遞上云未來(lái)是大勢(shì)所趨。

  阿里研究院專家粟日指出,加快流通體制改革是明年經(jīng)濟(jì)工作的重要任務(wù)之一,物流云的發(fā)展將使我國(guó)物流業(yè)信息化水平得到本質(zhì)提高,不僅保障了系統(tǒng)安全性,也是數(shù)據(jù)化推動(dòng)物流效能升級(jí)的典型案例,有助于降低社會(huì)物流總成本,提升流通系統(tǒng)整體效率。

熱圖一覽

  • 股票名稱 最新價(jià) 漲跌幅