正在阅读:外贸企业邮箱频繁被黑企业通信安全不容忽视外贸企业邮箱频繁被黑企业通信安全不容忽视

2012-08-06 12:07 出处:PConline原创 作者:PConline 责任编辑:wuweilong

  近日,国内外贸业因企业邮箱安全问题遭遇货款丢失的案件时有发生,国家商务部也对此发出了预警提示。但7月30日,宁波一家主要从事汽车配件、摩托车配件制造加工出口的外贸企业,因企业邮箱被“黑”,导致该厂丢失了43万美元货款。

  案件中,宁波外贸企业的负责人周先生因与国外客户建立了十余年的合作关系,建立了较为深厚的信任,所有信息的通信全部由海外邮件完成。正是这种信任,让周先生并没有对客户一拖再拖的付款信息抱有任何疑问。

  “即便是合作时间再久的客户,在牵涉到款项的邮件时,最好同时通过电话、传真进行确认。同时,对于客户较为反常的付款行为也要提高警惕。之所以针对外贸企业,就是因为地域广、追查难、信息沟通不便的特点。” 263企业邮箱产品经理、国内知名企业通信安全专家张晓丹表示。

  263企业邮箱是国内率先在海外搭建了“海外邮箱服务器”服务商,并在海外通信方面积累了丰富的经验。针对于频频发生的邮箱被盗案件,张晓丹给出了自己的几点建议。

  首先,企业要提升自身的安全防范意识。案件中该外贸企业与海外客户因合作时间较长,所有的信息全部通过海外邮件进行传递。但其负责人对于通信渠道的安全意识却较为薄弱。对客户一反常态的付款态度并没有引起足够的警惕,甚至还因为“不好意思”打催款电话。

  “外贸企业在发送与款项有关的邮件时,一定要配以电话、传真等能够真正确定对方身份的渠道进行确认,而并非单纯通过电子邮件完成。”张晓丹表示,“对于客户反常的行为或言语给予重视,尤其是合作时间较长,彼此十分了解的客户。”

  其次,企业邮箱服务商也要做好周全的安全防护措施。例如采用不可逆MD5加密算法存储用户隐私信息;通过服务器架构的改变将内外网进行划分,将存有用户信息的服务器放在内网中;增设IPS(入侵防御系统)等登陆审核机制,避免暴力破解盗取用户密码事件的发生等等。

  作为第三方企业邮箱服务商,提供的不仅仅是通信软件,而是完整的通信服务。这个服务应该包含邮件监控、邮件日志、邮件审核等管理功能。以提升企业在内外部对于信息控制力,从内外部分别降低企业用户邮件信息外泄的可能性。

  最后,张晓丹还提醒众多外贸企业,企业还需要养成定期更换企业邮箱密码、使用复杂密码等良好的安全使用习惯。目前众多企业是用的企业邮箱密码还是初始密码,不仅仅容易给黑客留下隐患,对于企业内部信息管理也十分不利。

关注我们

最新资讯离线随时看 聊天吐槽赢奖品