零售行业O2O或成黑客目标

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:tnngx123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  O2O等新型业态为传统零售业的转型带来了巨大的机遇,但与此同时,日趋严重的数据外泄风险却在阻碍着这一转型的实现。亚信安全近期发布的《跟着信息走》研究报告显示,零售业数据外泄占到了信用卡和银行卡资料泄密事件的47.8%,其带来的巨大风险很有可能导致零售业者的转型失利。亚信安全建议,零售业者应该建立数据更加严密和主动的防御机制,包括终端安全、无线安全和数据中心数据、供应商网络接入监控等管控机制,防御以窃取数据为目标的APT攻击。
  亚信安全的分析指出,POS机存储器窃取程序是零售业数据外泄事件的最主要诱因,该恶意程序能够让黑客匿名发动远程攻击,窃取受感染的POS机存储的银行卡账号、消费记录等用户信息。一旦成功,黑客就可以利用这些窃取的信息复制信用卡,还可以用其进行身份诈骗或在地下黑色市场进行出售。
  O2O的盛行则给零售业的数据保护带来了更大的风险。在典型的O2O商业模型中,终端消费者通过手机App提交消费需求,并完成订单确认、支付等一系列流程,消费者联系方式、在线支付账号等高价值数据也将随之存储到零售企业的数据库之中。由于服务流程从线下转移到了线上,因此黑客有更多的机会抓住网络服务中的漏洞,并窃取这些高价值数据。例如,黑客可以利用网络钓鱼等社会工程攻击方式,发动更复杂的针对性攻击,而不需要像以前那样在POS机中植入存储器窃取程序。
  一旦大规模的信息外泄事件真的发生,那么零售业者将陷入极大的困境之中。首先,这些外泄的个人信息将可能导致消费者的资金被窃取,给零售业者带来高额的赔偿或诉讼成本。更为致命的是,信息外泄事件将严重损害企业的品牌价值和商业声誉,让其在激烈的市场竞争中陷入不利的局面。在2013年发生的美国零售企业Target信息外泄事件中,黑客就窃取了高达7000万笔的用户信息,产生的直接损失就达到几亿美元。
  毫无疑问,在网络安全上采取预防措施上会比在攻击过后进行补救更有效,成本效益也更高。因此,零售业者需要充分认识到数据窃取威胁的严重性,并采取更加严密的网络安全防护措施。例如实行白名单机制,只允许特定的程序运行;定期修补系统并进行漏洞扫描;在系统管理端与客户端进行安全加固等。
  针对黑客往往采取APT攻击来窃取数据的特点,亚信安全建议零售业者在公司网络中使用多层防火墙,并使用亚信安全深度威胁发现平台(Deep Discovery,DD)等具备入侵侦测功能的信息安全防护系统,对网络流量进行周密的侦测,及时发掘恶意的内容、通信与行为,迅速响应攻击者,并在网络、网关与终端进行进一步的拦截,以确保企业的数字资产不因网络攻击而受损。
其他文献
本报讯 7月10日,经中国证监会上市公司并购重组审核委员会审核,卫士通公司发行股份购买资产并募集配套资金暨关联交易事项获得无条件通过。根据相关协议,该事项实施完毕后,卫士通将持有三零盛安93.98%股权、三零瑞通94.41%股权、三零嘉微85.74%的股权,并拥有中国电科三十所在北京的房产。  本次重大资产重组之后,卫士通基本形成了从芯片、产品到系统和应用的信息安全产业链,进一步增强了卫士通的市场
2012年,武汉达梦数据库有限公司(简称达梦)在卫生部、湖北省图书馆、安徽省民政厅等多个数据库项目招标活动中成功竞标,战胜了甲骨文公司,获得广泛关注。  国产数据库厂商为什么能够在短时间内迅速崛起,敢于挑战国际数据库巨头,并且取得胜利?又是如何在激烈的数据库市场竞争中突出重围?对于类似问题,达梦找到并坚持适合自己的生存发展之路。  达梦是国内为数不多的坚持自主创新并拥有完全自主知识产权的国产数据库
浪潮“I2I”战略貌似直指IBM,但在IBM将x86服务器转手联想的品牌交割期,谁来接管IBM的客户和合作伙伴,谁就是在接管联想未来的市场。  2014年无疑是中国x86服务器竞争态势发展最为微妙的一年。  5月27日,浪潮(Inspur)在2014创新数据中心全国巡展的首站济南站上,首度高调公布了内部市场计划“I2I”(IBM to Inspur),旨在通过产品、渠道、服务的全方位发力,全面接盘
美国东部时间2014年3月21日9时30分整,对A10 Networks无疑是一个欢呼喜庆的时刻。全球应用网络领域的领导者A10 Networks正式宣布在美国纽约证券交易所IPO挂牌上市(纽约证券交易所代码:ATEN),开盘价13.75美元。作为全球领先的应用交付方案提供商,A10 Networks拥有世界一流的领先技术与先进的经营管理理念,上市是其发展过程中的必然之路。对于陈澧,这位知名的硅谷
几年前,SAP曾经在云计算方面力推SAP Business ByDesign。但近几年来,SAP似乎将更多的精力用于内存分析平台SAP HANA。事实上,云计算依旧是SAP的一个战略要点。SAP全球执行副总裁、SAP中国研究院总裁孙小群近日在接受记者采访时透露,SAP在云计算领域的业务收入已经达到10亿美元,拥有超过2900万个用户。那么,SAP云计算的主要收入来自哪儿?在中国又有什么计划呢?  
本报讯 进一步完善政府公共服务手段,有效畅通军民间信息交流渠道,工业和信息化部、财政部组织开展了国家军民结合公共服务平台建设工作。目前,该平台已建设完成,从2013年12月31日起正式开通试运行。  国家军民结合公共服务平台由军民用技术产品信息服务、军民结合产业发展引导、军民结合运行监测等3个子平台和1个公共服务门户网站构成,主要提供以下服务:  军民用技术产品信息服务。针对不同需求,分类优选先进
8月12日,阿里巴巴集团公布了今年Q2最新财报。股价跌了,但每股摊薄收益高于预期,此外,净利润居然比收入还高,云计算收入翻番,这都是意外惊喜?  8月12日,阿里巴巴集团发布截至6月30日的2015 Q2财报(2016财年 Q1)财报显示,阿里收入202.45亿元,同比增长28%,净利润308.16亿,同比增长148%,每股摊薄收益高于华尔街分析师预期。  什么?净利润比收入还高?  这主要源于阿
三维协同设计是当前市场竞争日益激烈的工程设计院提高工作效率和设计质量,降低成本,提升市场竞争力的有效武器。到底该如何快速推进三维协同设计?从上海市水利工程设计研究院(简称上海水利院)的经验来看,用好生态圈资源可以取得事半功倍的效果。  强化协同优势  10月13至14日举办的ECIDI/Bentley中国工程软件研究中心2015年度技术交流论坛暨Bentley CONNECTION大会,吸引了来自
29,000多次微博互动,  30多万次网络访问,  6647位个人组选手回答70,078道题,  用慈善积分向盲人捐赠5200余页有声图书,  59支企业级参赛团队角逐“卓越奖”大奖,  两支团队获邀参加微软美国TechED 2014……  3月28日,微软Cloud OS第二届云创益大赛完美落幕。在111天里,开发者依托“全云”的最大价值,激发创想、充分实践,筑造自己的伟大梦想。参赛者反映,通
在互联网免费思维在个人应用领域大行其道的今天,企业级管理软件厂商也希望将免费应用推行到企业级市场上。近日,国内某知名管理软件厂商就宣布将旗下SaaS应用产品永久免费,并且不再限制企业使用人数。这么“土豪”的做法无疑大博眼球,但也引来业内人士的普遍质疑——免费思维在企业级市场能行得通?  尽管免费模式在个人应用领域备受追捧,但企业用户可能并不买账。一个典型的案例就是,依靠免费模式发展起来的某安全企业