新闻中心

我们前行的脚步 从未停止

申请试用 产品介绍视频

国际物流遭新一轮黑客攻击!你的核心机密数据还在“裸奔”吗?

发布:2023-09-27 17:20:20 文章来源:沃行CargoWare 文章作者:沃行 浏览量:538

 

据知情人士透露,近期一家全球知名硬盘生产厂商系统遭遇黑客攻击从而系统崩溃,导致物流企业业务停滞,无货可排期。这对国际物流企业而言无疑是巨大的打击。

 

在全球数字化转型大力发展的今天,数字化成为了企业增长的新引擎和新动力,为物流企业带来效率、收益快速增长的同时也带来了安全隐患。

 

据不完全统计,自全球爆发新冠疫情以来,针对航运业的黑客攻击激增了400%,黑客攻击似乎成了航运业致命弱点。

 

 

2017 • 

马士基遭了网络攻击,导致其在全球范围内的业务中断; FedEx的欧洲分部遭受了网络攻击,业务中断,并暴露客户数据泄露风险

 

2020 • 

达飞轮船官网及旗下众多全球网站都陷入了瘫痪,无法正常提供服务;

 

2022 • 

瑞士国际空港服务有限公司Swissport客户信息泄露并被出售;

总部位于美国的物流巨头Expeditors International 遭受网络攻击,关闭全球绝大多数操作系统;

 

2023 • 

因“网络故障事件”,英国邮件递送服务巨头皇家邮政(Royal Mail)宣布暂停国际运输服务,暂时无法将邮件发往境外目的地,已经寄出的国际邮件递送也面临延迟或取消。

 

国际物流企业涉及大量安全风险数据,这些往来数据不仅是单纯的业务往来和数据记录,更是企业的隐形财富。

 

 

货运代理面临的风险之一是网络犯罪分子通过复制其网站冒充合法货运代理公司,从而窃取货代的费用或承接的货物。此类方法也可称为“品牌劫持”,通常用于直接损害品牌声誉。

 

国际物流中涉及安全风险的数据主要有:

 

1. 客户信息: 包括客户的姓名、地址、电话、电子邮件、身份证明、护照号码、企业营业执照等联系方式,以及客户的货物信息和物流需求等;

2. 货物信息 : 包括货物的名称、数量、重量、体积、价值、原产地和目的地等信息;

3. 运输信息 : 包括物流运输路线、货运单号、发货日期、到货日期等;

4. 清关信息:包括海关报关单、报关行信息、清关单证等;

5. 运输信息:包括货物的运输方式、起运地、目的地、装卸货地点和时间、运输路线、运输工具和保险等信息;

6. 结算信息:包括货物运输费用、报关费用、保险费用和其他相关费用等信息;

7. 内部信息: 员工资料,内部系统账户,组织架构,财税等。

 

当“黑天鹅”事件来临时,如何保障国际物流业务的顺畅运转?如何保护货代的业务数据安全,保护客户隐私?这已经成为物流企业在数字化发展中关心的首要问题。

 

 

 

如何选择安全可靠的软件服务商

 

国际物流企业如何选择安全可靠的软件服务商?WallTech可以从以下几方面给出建议:

 

监控数据共享:使用协作控制来确定共享文件的精细权限,例如,外部用户是否可以通过 Web 链接访问文件。

 

数据加密:在跨境传输过程中,需要采用数据加密技术,保障跨境传输的数据安全。例如,可以使用SSL协议对数据进行加密传输。

 

信息去标识化:对于敏感数据,可以采用去标识化的技术,使得数据无法被识别。这样,即使有人收到数据,他们也无法理解加密文件。

 

备份数据:如果系统提供商的硬件出现问题,请确保它在某处有一份副本:即使其中一个云存储失败,信息也会被保存。

 

标准和协议:确保您所选择的系统供应商满足 IT 合规性要求。除了标准的ISO安全标准外,一些行业还有不同的标准,务必在合作前仔细研究。您所选择的系统运营服务团队(或公司)中的每个人都应该意识到风险并接受培训,确保为您实施了规范完善的系统风险管理措施。

 

 

SaaS软件的数据安全实践

 

SaaS安全性是有效SaaS管理不可或缺的一部分。随着SaaS系统在国际物流行业的渗透率逐年走高,根据全球范围统计,平均每1家企业就在使用5个SaaS云服务商的产品和服务。因此,公司在系统选型中必须优先考虑其安全性。

 

以WallTech自身在系统安全上的防护为例——WallTech项下国际物流SaaS产品矩阵,均选择全球知名云服务供应商亚马逊AWS云服务,目前在国外国内均部署有云服务器集群,在国内的云服务器中心分别在北京和无锡两地,拥有完善的多线路异地灾备方案。

 

 

WallTech——ISO27001 信息安全管理 认证证书:

针对信息服务流程的安全管理认证体系、管理体系规范。对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用;说明了建立、实施和文件化信息安全管理体系(ISMS)的要求,规定了根据独立组织的需要应实施安全控制的要求。

 

在与客户签订合同时,WallTech会签署数据保密协议,并制定严格的内控管理体系,视客户数据安全为生命线。

 

相比较传统C/S架构独立部署模式系统,所有数据物理安全及非法外部访问方面,绝大多数公司的IT技术和管理,无法达到或接近亚马逊AWS云服务的管理标准。从数据内部管理安全角度看,云端数据库数据除WallTech公司管理层几个平台层管理员外,其它客服人员及项目经理均无权限拷贝,编辑或删除数据库。

 

AWS数据中心的信息系统安全

最高3级等级保护资质

 

 

相反,由于传统模式系统对数据库未进行分离部署,多重加密管理,拷贝数据库本身不存在任何技术门槛,其拥有对数据库进行拷贝、编辑,删除的人员数量远多于云模式,相对数据安全风险系数实际大于云模式。

 

WallTech具有AWS高阶技术合作伙伴的资质高阶资质是亚马逊最高合作等级,属于亚马逊战略合作方,在技术服务和安全协同层面都是最高优先级。全国高阶只有几十家规模,包括金蝶,用友等均是AWS高阶合作方。

 

WallTech具有亚马逊AWS高阶合作伙伴资质

 

以上是技术层面的保障。而在管理层面,WallTech作为和数据密切相关领域的企业,建立了全流程数据安全管理制度、数据合规的制度,对员工的数据安全措施有完善的定期培训;

 

对企业掌握的数据进行分类、分级处理,制定不同的保护措施。

 

 

简而言之,国际物流企业的数据安全保障需要企业自身和系统提供商之间的共同协作努力。在实践数据安全解决方案时,需要制定完善的策略和分析。

 

大数据时代,网络安全隐患将长期存在。不过,您始终可以选择将此任务托付给经验丰富的运营与服务团队——WallTech,领跑国际物流数字化转型12年,欢迎与我们交流探讨。

 

- END -

  1. 在线客服

  2. 联系我们

    售前咨询:400-665-9211(转830)
    售后客服:400-665-9211(转808)
  3. 立即咨询

    立即咨询

    立即咨询
  4. 回到顶部

    回到顶部

×
开启30天免费试用,畅享科技红利!
售前咨询:400-665-9211(转830)