燃氣公司被開除的員工,以黑客手法破譯了公司充值卡,然后以所謂“內(nèi)部低價天然氣”的名義對外,非法銷售天然氣總量達萬立方米。近日,經(jīng)湖南省長沙市天心區(qū)人民檢察院提起公訴,天心區(qū)人民法院對這起涉案金額達66萬余元的天然氣盜竊銷售案進行了一審宣判,以盜竊罪判處被告人周由、唐運濤有期徒刑11年、10年,并各處罰金20萬元、18萬元;以隱瞞犯罪所得罪對其他8名被告人分別判處刑罰。
燃氣公司的充值卡何以被一個只有文化的員工輕易破解?“內(nèi)部低價燃氣”被一群所謂的業(yè)務(wù)員兜售了兩年多,何以沒有被發(fā)現(xiàn)和制止?
只有初中文化的周由原是長沙市新奧燃氣有限公司的職工,2009年9月被該公司開除。離開公司時,他私自截留了6個燃氣表、7張包括金卡(最高權(quán)限卡)、維修卡(內(nèi)含有10立方米的臨時天然氣)、轉(zhuǎn)存卡、設(shè)置卡(又名氣設(shè)卡)在內(nèi)的該公司工作卡。
一般的內(nèi)部員工都有機會拿到這些卡,如果用戶燃氣卡出了問題,維修工人上門維修的過程中有天然氣的損耗,維修工人就拿著這三種卡給正常用戶補充損耗的天然氣。據(jù)核實,周由以截留的燃氣表作為操作平臺,通過轉(zhuǎn)存卡、金卡等盜取天然氣。
掌握盜氣方法后,周由、唐運濤二人便開始組建自己的銷售網(wǎng)絡(luò)。在此期間,周由將所盜天然氣以每立方米1元的價格銷售給唐運濤,唐運濤則以每立方米1.5元左右的價格銷售給他的親戚朋友十余人,這些人再以每立方米1.7元至1.8元的價格,以“內(nèi)部低價氣”的名義賣給下線,當時天然氣的市場價格為每立方米2.36元。
兩年時間里,周由等人通過這個方法做起了無本買賣,建立起了一個大型銷售網(wǎng)絡(luò),涉及人數(shù)達到七八十人,遍布長沙大部分小區(qū)。
雖然最后這些違法亂紀的人還是得到了應(yīng)有的處罰,但是由此次事件暴露的不僅僅是燃氣公司的問題,還是普遍存在于信息時代的內(nèi)部的問題。
從這件事的根源上來看,既然企業(yè)內(nèi)部構(gòu)筑了網(wǎng)絡(luò)信息處理系統(tǒng)(在燃氣公司的案例中是燃氣卡等卡的消費系統(tǒng)),那么自然要對這些信息做好安全防護,或者至少要設(shè)置這些信息的等級和使用權(quán)限。設(shè)想下,如果在這個事件中燃氣公司事先做好了信息管理與權(quán)限設(shè)置,這個事件其實根本不可能發(fā)生。因為一個小小的維修工怎可能擁有那么多他不可能得到的高級用戶信息呢(即上文中的提到的金卡之類的)。
由此引申,在信息時代,許多企業(yè)為了適應(yīng)當今的消費模式,推出了許多信息交互機制的網(wǎng)絡(luò)式消費模式,這種消費模式在信息時代可以說,為這些企業(yè)帶來了生機,甚至挽救了一些瀕臨破產(chǎn)危機的企業(yè)。但同時由于過于急躁的引進,加之對這個技術(shù)不甚了解,使得許多企業(yè)內(nèi)部的信息管理系統(tǒng)存在著很多漏洞。而這種漏洞往往會被企業(yè)內(nèi)部一些“居心不軌”的人利用,兩者一相加,就成了“鼠疫”一般,讓企業(yè)的內(nèi)部安全千瘡百孔。
要解決“鼠患”,整頓信息管理系統(tǒng)并設(shè)置相應(yīng)權(quán)限是防護的基礎(chǔ)。
人們都知道瘟疫的可怕,鼠患也曾經(jīng)是襲擊古代歐洲的巨大瘟疫。而歐洲度過瘟疫的最大法寶不是什么治療手段,而是疫苗與營養(yǎng)的提升使得鼠疫消失于歐洲。從這點可以看出,要對付可怕的瘟疫,自身的抵抗力是關(guān)鍵。同樣的道理運用到企業(yè),要解決企業(yè)內(nèi)部的泄密問題,增加抵抗力是關(guān)鍵,而要增加企業(yè)的抵抗力,信息系統(tǒng)的有效管理和權(quán)限設(shè)置是重中之重。作為信息安全方面的專家山麗網(wǎng)安,有多年文檔權(quán)限安全管理的經(jīng)驗,旗下的防水墻數(shù)據(jù)防泄漏系統(tǒng)更是具有專門的文檔權(quán)限管理,配合山麗網(wǎng)安獨有多模加密技術(shù),可以讓企業(yè)靈活且高效的管理企業(yè)信息,并設(shè)置相應(yīng)的權(quán)限。
要徹底解決“鼠患”, 作為捕鼠器,利用加密軟件打擊內(nèi)部泄密行為是最好的良方。
在有了信息管理的基礎(chǔ),要徹底解決企業(yè)內(nèi)部“鼠患”問題,就必須利用加密軟件這個最好的捕鼠器。捕鼠器的原理想必大家都有所耳聞,即利用誘餌來使老鼠上鉤,從而在它得到“食物”的那一剎將其消滅。而加密軟件與有價值數(shù)據(jù)配合就恰恰能達到這種誘捕的數(shù)據(jù)防護效果。隨著國際的進程以及網(wǎng)絡(luò)覆蓋面積的全面擴大,信息和數(shù)據(jù)本身的價值越來越高,尤其在那些經(jīng)濟發(fā)展良好的企業(yè)內(nèi)部更是誘人的“香餑餑”。如果把它當做誘餌,一定會引出那些“居心叵測”的內(nèi)鬼;同時由于加密軟件是對數(shù)據(jù)本身進行安全的防護,就算數(shù)據(jù)在那一瞬間不小心被那些“老鼠”所啃食到,那些內(nèi)鬼也無法輕易得到數(shù)據(jù)真實內(nèi)容的“甜頭”。那些已經(jīng)掉入陷阱的內(nèi)鬼為了想要繼續(xù)嘗到數(shù)據(jù)價值的甜頭,就必須破譯那些數(shù)據(jù),而這個過程是需要時間的。而這個時間又恰恰成為了那些內(nèi)鬼最致命的時間——數(shù)據(jù)持有者可以利用那些時間發(fā)現(xiàn)數(shù)據(jù)被竊或者被窺視,并且進一步抓住黑客找回被竊的數(shù)據(jù)。
為了現(xiàn)在多樣的數(shù)據(jù)安全環(huán)境,就需要利用國際先進的多模加密技術(shù)。
多模加密技術(shù)是采用國際成熟的對稱密鑰和非對稱密鑰相結(jié)合的技術(shù)。同時多模加密本身是一種能提供滿足多種使用場景,采用多種加密策略的數(shù)據(jù)透明加密技術(shù)。在多模加密模式中,用戶創(chuàng)建秘文的方式支持主動和被動兩種方式,至少包含如下模式:特定格式加密模式、特定目錄加密模式、特定格式不加密模式、特定用戶不加密模式(但需要可以修改和查看別人的密文即高級別模式)、特定用戶不加密模式(可以查看別人但不能修改別人密文即閱讀者模式)、U盤等外設(shè)加密模式、網(wǎng)上鄰居網(wǎng)絡(luò)加密模式、手動加密、全盤加密等等;這些加密模式可以賦予不同的用戶或者用戶組。
這種靈活的加密技術(shù)可以根據(jù)企業(yè)自身的安全需要,制定不同的加密策略。這種靈活且高效的加密技術(shù)為企業(yè)制定不同的安全策略提供了強力支持,同時為清除企業(yè)內(nèi)鬼提供了有利的支持。而山麗網(wǎng)安的數(shù)據(jù)防泄漏產(chǎn)品正是使用這種技術(shù)的典型代表。
企業(yè)的內(nèi)部泄密問題正如流行在古代歐洲的鼠疫一般,正侵蝕信息時代各數(shù)據(jù)資產(chǎn)。要確實改變整個局面,就必須利用文檔信息和數(shù)據(jù)權(quán)限的有效管理來強健企業(yè)的“體魄”,同時利用加密軟件作為“捕鼠器”來杜絕“鼠疫”的隱患!