西网课堂|从电商被盗案看企业网络安全防范问题

随着互联网的蓬勃发展,商业模式不断变化,以电商为主的新型经济近十年迅速占据主导地位。与此同时,一些传统犯罪已悄然向虚拟商业领域蔓延,让我们来看一起刚刚破获的电商被盗案。

案情回顾

2022年初,曲江新区一跨境电商企业陆续发现其在亚马逊网站的店铺无法登陆,其他商户也遇到此类问题。通过向亚马逊公司了解情况,该企业怀疑账号被盗。此后,出现了更令人惊讶的情况。有人通过篡改店铺内的产品链接,或者强行下架部分产品,导致该企业在国外仓库的产品全部积压。同时,被篡改链接的产品陆续以低价进行销售,造成了巨大损失。其他多家跨境电商企业也出现类似情况,整体损失达百万元。接到报警后,西安雁塔警方立即开展工作。通过调查,警方发现该公司两名离职员工有重大作案嫌疑。此二人曾任该企业销售运营主管,掌握企业的核心数据和操作权限,属于公司的关键职位。但因违规被开除,便怀恨在心。由此心生歹意,合谋报复并实施犯罪。最终,警方在咸阳将两名犯罪嫌疑人抓获。

目前,两名犯罪嫌疑人因涉嫌非法获取计算机信息系统数据罪被采取刑事强制措施,等待他们的是法律的严惩。

南警官普法时间

根据《中华人民共和国刑法》第二百八十五条规定,非法获取计算机信息系统数据、非法控制计算机信息系统罪,是指违反国家规定,侵入国家事务、国防建设、尖端科学技术领域以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,情节严重的行为。刑法第285条第2款明确规定,犯本罪的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。

企业如何提升日常网络安全防范?

1、要加强内部管理制度的建设,特别是人员和权限的管理。对于公司关键岗位的人员离职时,切记要及时收回相应权限,变更密码密钥,确保重要数据不泄露。

2、要提升网络管理技术水平,用技术来保障网络安全。企业在日常维护中如果发现暴力破解、异常登录、恶意篡改等入侵迹象时,应第一时间采取防范措施。结合升级版本、修补漏洞、木马查杀等方法,才能将造成的损失降至最低。

3、要配合公安网安部门,依法开展信息安全等级保护备案工作。对企业所使用的各类网站、办公系统、业务服务器等信息系统,依法进行等级保护备案,是提升网络安全防护水平的有效措施。只有标准化、规范化的网络安全架构和措施,才能抵御来自网络环境的风险隐患。

主办:陕西省西咸新区泾河新城管理委员会 地址:陕西省西咸新区泾河新城泾河大道中段产业孵化基地

邮编:713700 网站地图 联系我们

陕ICP备13003155号 网站标识码:6190000006 陕公网安备 61042302000131号