<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    一公司向境外出售高鐵敏感數據每月高達500G,網絡安全工作應全面落實

    VSole2022-04-24 07:56:03

    境內這家信息技術公司按照對方的要求購買了設備,并進行安裝調試。就在調試的過程中,對方突然提出讓境內公司為他們開通遠程登錄端口的要求。犯罪嫌疑人、某信息科技公司銷售總監王某說:“在我拿到這個開啟端口需求的時候,以我幾年的IT從業經驗來看,他是可以遠程去控制這臺電腦做相應的測試,也可以實時地去拿到對應的測試數據的,所以他可能以這種形式已經將數據轉移到海外。”


    央廣網北京4月15日消息(記者侯艷)4月15日是全民國家安全教育日。數字經濟已經成為國際競爭的制高點,數據領域面臨的國家安全風險日益突出,尤其是國家基礎信息、國家核心數據日益成為境外情報竊密的重要目標。不久前,國家安全機關破獲了一起為境外刺探、非法提供高鐵數據的重要案件。這起案件是《中華人民共和國數據安全法》實施以來,首例涉案數據被鑒定為情報的案件,也是我國首例涉及高鐵運行安全的危害國家安全類案件。

    2020年年底,經朋友介紹,上海某信息科技公司一名員工被拉進一個微信群,群里一家西方境外公司表示自己有項目要委托中國公司開展。

    上海市國家安全局干警介紹:“境外公司自稱其客戶從事鐵路運輸的技術支撐服務,為進入中國市場需要提前對中國的鐵路網絡進行調研,但是受新冠疫情的影響,公司人員來華比較困難,所以委托境內公司采集中國鐵路信號數據,包括物聯網、蜂窩和GMS-R,也就是軌道使用的頻譜等數據。”

    這單生意操作十分簡單,但利潤卻十分豐厚。上海某信息科技公司雖然知道存在風險,但還是應下了這個項目。

    對接過程中,雙方約定了兩個階段的合作:第一階段由上海這家公司按照對方要求購買、安裝設備,在固定地點采集數據。第二階段則進行移動測試,由上海公司的工作人員背著設備到對方規定的北京、上海等16個城市及相應高鐵線路上,進行移動測試和數據采集。

    境內這家信息技術公司按照對方的要求購買了設備,并進行安裝調試。就在調試的過程中,對方突然提出讓境內公司為他們開通遠程登錄端口的要求。犯罪嫌疑人、某信息科技公司銷售總監王某說:“在我拿到這個開啟端口需求的時候,以我幾年的IT從業經驗來看,他是可以遠程去控制這臺電腦做相應的測試,也可以實時地去拿到對應的測試數據的,所以他可能以這種形式已經將數據轉移到海外。”

    對于境外公司的真實目的,這家信息技術公司心知肚明,但又選擇與對方心照不宣。把遠程端口的登錄名和密碼交給對方后,國內的公司只需要保證網絡24小時連接再做些簡單的工作就可以直接從對方那里拿錢了。

    國家安全部干警介紹:“這家公司日常的項目利潤也就15%到20%之間,但是做這個項目,投入的成本非常低,但利潤高達80%到90%。”

    在利益的驅使下,國內這家信息技術公司默許對方源源不斷獲取我國鐵路信號數據。直到5個月后,合同快到期準備續簽時。犯罪嫌疑人、某信息科技公司銷售遲某說:“境外這家公司要求我們提供一些參數給它,但是我們向公司的相關部門去咨詢這個參數的時候,相關部門給出的建議是說這個東西我們提供不了,我們不能做,所以公司就決定這個項目不做了。”

    但銷售王某和遲某不愿放棄如此高利潤的項目,王某決定尋找下家接手的公司,自己和遲某則作為介紹人從中分成。

    在王某的撮合下,第二家公司很快就與境外公司建立了合作關系,王某和遲某直接拿到了9萬元的分成。但這樣的好日子沒過多久,國家安全機關就找上門來。國家安全部干警說:“通過勘驗相關的電子設備,僅僅一個月采集的信號數據就已經達到了500個G,而這個項目已經實施了將近半年,可以想象它所采集和傳遞到境外的數據是非常龐大的。”


    經鑒定,兩家公司為境外公司搜集、提供的數據涉及鐵路GSM-R敏感信號,GSM-R是高鐵移動通信專網,直接用于高鐵列車運行控制和行車調度指揮,是高鐵的“千里眼、順風耳”,承載著高鐵運行管理和指揮調度等各種指令。境內公司的行為是《中華人民共和國數據安全法》《中華人民共和國無線電管理條例》等法律法規嚴令禁止的非法行為。相關數據被國家保密行政管理部門鑒定為情報,相關人員的行為涉嫌《中華人民共和國刑法》第111條規定的為境外刺探、非法提供情報罪。

    中國國家鐵路集團有限公司工電部通信信號處主管姜永富說:“不法分子如果非法利用這些數據故意干擾或惡意攻擊,嚴重時將會造成高鐵通信中斷,影響高鐵運行秩序,對鐵路的運營構成重大威脅;同時大量獲取分析相關數據,也存在高鐵內部信息被非法泄露甚至被非法利用的可能。”

    經國家安全機關調查,這家境外公司長期合作的客戶包括某西方大國間諜情報機關、國防軍事單位以及多個政府部門。

    在數據時代,境外一些機構、組織和個人,針對我國重要領域敏感數據的情報竊密活動十分突出。給國家安全和經濟社會發展造成了重大風險隱患。

    上海市國家安全局局長黃寶坤表示:“國家安全機關將依照《中華人民共和國數據安全法》《中華人民共和國反間諜法》履行好職責范圍內監管數據安全的職責,依法打擊危害國家安全的各類違法犯罪活動,積極預防和化解國家安全風險,堅決維護國家主權、安全和發展利益。”

    網絡安全科技公司
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    7月25日,2021安全創客匯首場明星賽(上半場)在北京舉行,共有16家網絡安全初創項目帶著具有創新性以及特
    國家工業信息安全發展研究中心啟動“網絡安全保險新業態新模式典型案例征集”活動,得到了保險公司、再保險公司、網絡安全公司、保險科技公司等產業主體的廣泛關注和踴躍參與。經過方案征集、形式審查、專家評審等環節,綠盟科技提交的《面向中小企業的網絡安全保險實踐》成功入選“2021年網絡安全保險新業態新模式典型案例”。
    10月28日,以“牽手金融 聚力上合”為主題的2021中國—上海合作組織國家金融合作與資本市場發展論壇在青島舉行。中國人民大學重陽金融研究院作為承辦方之一承辦此次活動。會上,十三屆全國政協委員、中國保監會原副主席周延禮發表演講。以下為演講實錄:
    12月2日,海淀區檢察院舉辦“保衛網絡安全 守護科技創新 服務數字經濟”網絡檢察專業化建設主題活動,召開“網絡檢察產品”線上發布會,發布《網絡科技犯罪典型案例》。 海淀區檢察院網絡檢察辦公室對2016-2021年辦理的網絡科技犯罪案件進行梳理,以“科技熱詞”為串聯,選取在法律適用、證據審查、職能延伸等方面具有典型意義的十二個案例向社會發布,以期提供司法辦案參考、普及網絡安全知識、形成社會共治合力
    2017年6月6日,北京市海淀區人民法院依法判決被告人衛某某、薛某某、龔某犯非法獲取計算機信息系統數據罪,判處衛某某有期徒刑四年,罰金人民幣四萬元;判處薛某某有期徒刑四年,罰金人民幣四萬元;判處龔某有期徒刑三年九個月,罰金人民幣四萬元。目前判決已生效。
    一、發展動向熱訊
    工業和信息化部網絡安全管理局局長隋靜一行蒞臨綠盟科技考察調研,網安局副局長張光明及相關處室負責同志一同參加。綠盟科技集團總裁胡忠華、首席技術官葉曉虎、副總裁孫冀平、總裁助理張銘等陪同參加調研考察。
    企業CISO必須密切關注八個問題,確保自己平穩度過廠商的裁員風暴。根據裁員跟蹤網站Layoffs.FYI的數據,自2022年初以來,共有34家安全公司宣布裁員或勞動力重組。Dickson認為,如果企業的安全供應商正在裁員,另一個需要關注的重點是導致其裁員的因素。Dickson說,在裁員期間評估供應商提供的安全服務也很重要。
    在短短半個多世紀的發展歷程里,人工智能實現了從學術理論到產業應用的飛躍,在金融、醫療、教育、能源等眾多領域實現了產業賦能。人工智能技術在網絡安全領域的研究和應用也得到了各科技公司的重視,其應用價值開始浮現。
    并且,該惡意軟件還采用多種方式清除其他挖礦軟件從而獨占算力。該惡意軟件一旦成功感染,會與通知攻擊者,并與命令控制服務器通信以獲得進一步指令,同時還會安裝The Onion Router 匿名代理,以便采用匿名網絡掩護后續的攻擊行為。鑒于該惡意軟件新變種專門針對華為云用戶,建議我國使用華為云的用戶,尤其是重要信息系統和關鍵信息基礎設施運營者應立即進行排查并采取針對性的防范措施。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类