拖动LOGO到书签栏,立即收藏AMZ123
首页跨境头条正文

印度的云安全

专业评论和深度分析印度TMT行业动态和投资机会,帮助商业人士更准确和更及时的了解印度互联网与商业机会。
190
2023-08-11 19:56
2022年11月,印度最大的医院之一,位于新德里的全印度医学科学研究所(AIIMS)遭到了勒索软件攻击。这次攻击切断了对大约1.3 tb数据的访问,并影响了医院的电子医疗记录系统。它的病人日程安排和计费系统也受到影响,迫使医院在几天内减少门诊服务。这不仅给病人带来了不便,也给医院造成了巨大的经济损失。在此事件发生后,AIIMS采取了其他安全措施,通过切换到专用和安全的局域网来加强其网络。六个月后,当另一次恶意软件攻击发生时,它被挫败了。


这不是一个孤立的事件。这样的例子在政府和私营企业中都在增加。印度计算机应急响应小组(CERT-In)的数据显示,印度公司在2022年遭遇了近140万次网络攻击,其中对云系统的攻击最多。“随着数字技术的采用,关键基础设施系统不再是空气隔离的,这使它们暴露在重大的网络漏洞之下。由于越来越多地依赖数字解决方案、政府和公民服务的虚拟化以及远程劳动力的兴起,这种转变变得尤为明显,”思科印度和南联盟安全业务总监Samir Kumar Mishra说。

顺便说一句,根据网络安全解决方案提供商Check Point Software Technologies的数据,在2021年至2022年期间,每个组织对基于云的网络的攻击增加了48%。随着组织努力应对跨多个环境管理安全性的日益复杂,以及努力检测和响应跨内部部署和其他云设置的新威胁,安全性正成为重中之重。因此,根据市场研究公司IMARC Group的数据,全球云安全软件市场(2022年价值293亿美元)预计到2028年将达到393亿美元。印度云市场的收入预计到2023年将达到2539万美元,到2028年将达到1.362亿美元。

数据中心服务提供商Yotta data Services的执行副总裁、首席数字官兼应用与网络安全主管Rajesh Garg解释说,随着企业越来越多地采用基于云的解决方案,不断寻找新漏洞的网络犯罪分子发现,设计数据泄露变得更加容易。全球大约98%的组织现在使用某种形式的基于云的技术,而许多组织采用了来自多个云服务提供商的多云部署。云环境的大规模采用也催生了影子IT,即员工或部门在不知情的情况下使用来自外部的硬件或软件。这造成了一个真空,在组织内管理安全的责任没有明确定义。

“云基础设施本质上是复杂的;随着混合云和多云模式的加入,这种情况会成倍增加,”毕马威印度数字信托和网络安全服务合伙人兼主管阿图尔•古普塔表示。“这使得组织难以识别和解决其环境中的漏洞,使他们更加脆弱。”

这就产生了云系统不太安全的观念。不仅如此,一旦恶意行为者发现了一个漏洞,他们就会部署各种策略来利用它,并获得对一个或多个帐户/系统的未经授权的访问,从那里他们可以在整个云环境中横向移动。这允许他们访问关键的帐户、服务和数据。但这并不意味着云计算不安全。它通常与内部部署基础设施一样脆弱或安全。真正起作用的是为保护和防止这些系统受到攻击而部署的网络安全框架。

网络入侵者的主要动机是经济利益、知名度和知名度、间谍活动、地缘政治原因等,攻击目标通常是拥有大规模制造或销售业务的行业,或涉及敏感个人信息的行业,如医院和金融服务公司,或运营关键基础设施的行业,如发电厂、输配电公司等。德勤印度合伙人Chintan Matalia表示:“目前,私营部门银行、医疗保健和消费品行业是最常见的目标,因为它们是云计算的早期采用者。”

“早些时候,由于控制问题,这些部门不愿意将云用于其基本数据资产。但现在,即使是这些行业也在向云转移,”Verizon Business APJ CSIRT和调查响应副总监Anshuman Sharma说。网络犯罪分子以金融服务公司为目标,旨在窃取敏感的客户信息、财务记录和交易数据,以实施欺诈、发起未经授权的交易,或索要赎金以恢复受其影响的数据和服务。

另一方面,医疗保健数据可用于获取个人健康信息,然后可用于身份盗窃、保险欺诈,甚至在暗网上出售。电子商务平台和零售商也经常成为获取客户支付信息的目标,包括信用卡和借记卡的详细信息等。通常,这些数据在暗网上出售,人们可以从那里购买这些数据来实施更多的金融犯罪。这样的违规行为可能会导致企业和客户的经济损失,声誉受损,以及客户之间的信任丧失。

网络犯罪分子使用各种方法未经授权访问云帐户。“大多数攻击者会进行广泛的侦察,寻找泄露的凭证、默认或弱密码、错误配置和人为错误,”网络安全服务提供商CyberProof(一家美国公司)的亚太地区主管阿南德•特里维迪(Anand Trivedi)说。网络攻击者通常试图通过发起多重社会工程攻击来攻击链条中最薄弱的一环,通常是人类——操纵个人泄露敏感信息,如密码、访问码等。网络钓鱼是另一种策略,恶意行为者欺骗用户点击恶意链接或附件,然后进一步利用这些链接或附件感染系统。“攻击者将采用网络钓鱼等策略,或试图通过暴力攻击获取凭证,非法访问用户帐户,这样他们就可以访问(员工)的手机或入侵它,然后冒充(该个人)制造问题。”

帕洛阿尔托网络公司印度和南盟系统工程主任Huzefa Motiwala说。蛮力攻击使用试错法破解密码、登录凭证和加密密钥。

网络犯罪分子使用的另一种常用方法是通过错误配置。这是指云服务、资源和安全设置设置不当或不足,当云环境没有按照安全准则配置时就会发生这种情况。即使是云服务提供商提供的安全性较差的接口和api,也可能被网络犯罪分子利用,获得未经授权的访问和操纵云资源。拒绝服务攻击(DoS)是另一种恶意企图破坏计算机系统、网络或在线服务的正常功能的方法,通过大量的流量或请求使其不堪重负,使用户无法访问。

政府和私人实体都需要警惕攻击者使用的这些技术。“此外,内部威胁和第三方供应商是当今网络的重要组成部分,在规划防御时必须考虑到这一点,”CyberProof的Trivedi补充道。

企业应该关注保护其系统所必需的基本安全策略和程序。Infosys Cobalt是Infosys旗下的服务、解决方案和平台,旨在帮助企业实现云主导转型。该公司执行副总裁阿南特•阿迪亚表示:“首先,配置管理数据库是必不可少的,它可以显示谁有权访问哪些内容,以及访问是否受到监控和审计。”运行漏洞扫描并制定解决这些漏洞的计划也很重要,同时还要确定生命周期终止/支持终止的技术。

“另一个关键的方法是采用零信任模式。该模型……要求在授予访问权限之前明确验证所有相关因素,”企业IT解决方案提供商惠普印度公司的首席技术官Ranganath Sadasiva说。该模型包括实现最小特权原则、基于网络分段的基于风险的身份验证、对攻击迹象的持续监控以及主动防御机制。

企业还应定期进行安全评估和渗透测试,以识别漏洞。IBM咨询公司亚太安全服务负责人Monisha Oberoi表示:“这些测试模拟了真实世界的攻击场景,帮助组织主动识别和修复弱点。”此外,保持对云环境的持续监控,并利用威胁情报反馈来了解新出现的威胁和攻击技术,也可以实现主动的威胁检测和响应,她补充说。

建议使用健壮的安全框架。以塔塔通信公司为例,该公司拥有700多家客户,涵盖各行各业的大中型企业。该公司已经部署了一个成熟的安全信息和事件管理解决方案,使整个修复过程自动化。“我们的网络分析和智能平台每分钟分析来自世界各地的2500万条交通流量记录。这使我们能够在全球范围内每天主动检测和预防大约260万次威胁,”塔塔通信公司副总裁兼托管和云计算全球主管Rajesh Awasthi说。专家还强调,需要保持云基础设施、应用程序和系统的最新安全补丁,以避免任何漏洞。

企业缺乏安全意识是导致企业没有为其IT系统部署足够安全措施的重要原因。印度和南盟Check Point软件技术公司总经理Sundar Balasubramanian表示:“有限的意识、预算限制、不一致的优先事项、信任问题和合规性要求是企业犹豫投资云安全的一些潜在原因。”他补充说,提高企业对云安全风险的认识、提供具有成本效益的解决方案、建立对服务提供商的信任以及确保遵守法规是至关重要的。

数据保护法的缺乏也阻碍了云安全。帮助企业降低云计算相关风险的印度Ankura咨询集团高级董事总经理阿米特•贾朱估计,“印度大型企业、中小企业和初创企业在云安全方面的平均支出分别为100万至500万美元、10万至100万美元和5万至10万美元。”Jaju补充说,在没有明确的法规和指导方针的情况下,公司很难知道他们需要做些什么来保护他们的数据。“这可能导致自满情绪,以及缺乏对安全措施的投资。”

然而,监管机构和政府机构最近的建议重申,需要为从主流组织到新兴金融科技公司、初创企业和中小企业的所有人部署强大的网络安全措施和事件响应系统。

无论原因是什么,只有采用全面的网络安全方法,印度的组织才能减轻风险,保护敏感数据,并确保其数字基础设施在面对不断扩大的威胁时具有弹性。

AMZ123跨境卖家导航旗下公众号【AMZ123跨境电商】深耕跨境行业,专注热点报道。
扫描右边二维码,关注后回复【加群】,加入优质卖家交流群~
目前30W+卖家关注我们
二维码
免责声明
本文链接:
本文经作者许可发布在AMZ123跨境头条,如有疑问,请联系客服。
最新热门报告作者标签问答
TikTok Shop包邮门槛上调到30美元
5月24日,TikTok Shop发布了最新消息,即日起将包邮门槛提升至30美元。 据悉,对于采用TikTok Shipping的订单,TikTok Shop将为首次购买的客户提供全额免费送货服务,而对于回头客,则在同一店铺消费达到30美元以上时才提供免费配送服务。 对于卖家自行发货的订单,TikTok Shop将只为首次购买且订单金额达到30美元及以上的客户提供免费送货服务,同时也为在同一家店铺
马斯克旗下xAI将完成60亿美元融资!估值将达240亿美元
品牌方舟获悉,马斯克旗下AI初创公司xAI将于下个月完成60亿美元融资,使其估值达到240亿美元以上。据悉,该轮融资已于去年启动,原定于本月早些时候完成,但至今尚未最终完成。知情人士称,xAI已经离目标"越来越近"。目前,xAI已成为OpenAI的主要竞争对手,通过推介材料向硅谷潜在投资者进行宣传,材料包括特斯拉和SpaceX的业绩记录,并指出xAI及其名为Grok的聊天机器人可以利用来自X(前身
选品的时候这个细节是否有注意?
亚马逊选品的重要性就不用说了,三分靠运营七分靠产品的口诀估计谁都会背吧。然后说到选品就不得不提到差异化,因为目前亚马逊市场竞争真的非常激烈,同质化的产品最终都会沦为价格战。所以在亚马逊选品上实现产品差异化是提高竞争力和销售额的关键策略。一般卖家认为的产品差异化有哪些呢?这需要深入研究竞争产品,找出它们的不足之处,并在此基础上进行改进和优化。通过改进产品功能、外观设计或更优质材料来实现。但是这些都是
荷兰人网购服装单次支出136欧元,女性和年轻人花费最多!
AMZ123获悉,日前,据外媒报道,荷兰人平均每次网购服装花费136欧元,远超实体店平均74欧元的支出。据了解,Multiscope对近5200名荷兰消费者进行的调查显示,荷兰消费者平均每年在服装上花费675欧元。在不同年龄段的消费者中,18至34岁的消费者每年在服装上花费最多,平均达到1094欧元。而50岁以上消费者的平均花费为501欧元,是花费最少的人群。研究还显示,女性在服装上的平均花费高于
国际站的顶展词要不要买,以及怎么选
6月起,有顶展参与竞拍,挺多小伙伴想知道顶展要不要买,以及怎么选,这里简单分享下我自己的一个思路,供参考!1-看词好不好首先最直接的,就得看词好不好,不能买了一堆没用的词那如何判断词好不好呢,一般可以理解这个词,是带来高转化词,有平台效果的可以从买家参谋,访客详情这里收集然后再结合下关键词指数看下搜索趋势,搜索指数大小,国家分布这些综合下部分要求PC端或者APP的,再切换下终端分布2-看词划不划算
类目多链接变狗!在售链接被系统无理由删除?无邮件无绩效无申诉入口,只显示“违反ASIN创建政策”,求相同卖家抱团取暖共商对策!
Eric666 我的C位我们是从上周六5.18号出现这种问题,我们其中一款美国站的产品在5.18号中国时间早上7点40 多,突然详情页被删除,查看账户状况,绩效,邮件,均无通知。查看无在售库存信息提示,如下图:点击“申诉”跳转到账户状况页面,但是此页面无任何绩效通知或者申诉入口,一切正常。接着我们查看邮件,业绩通知,均无相关通知或信息。我们开case和PSS(亚马逊黄金客服)均回复查不到原因,只显
云服务再加码!亚马逊云部门携手Hugging Face提升AI模型效率
AMZ123获悉,5月23日,据外媒报道,亚马云计算服务部门(AWS)宣布与人工智能初创公司Hugging Face达成新的合作,以提升亚马逊定制芯片上数千个AI模型的运行效率。据了解,开发人员定制开源AI模型后,需要在应用程序中进行部署。通过此次合作,AWS部门将使用定制的Inferentia2芯片在亚马逊网络服务上运行AI模型,旨在帮助开发人员高效地调整、使用模型,且更具成本效益。Huggin
类目多链接变狗!在售链接被系统无理由删除?无邮件无绩效无申诉入口,只显示“违反ASIN创建政策”,求相同卖家抱团取暖共商对策!
Eric666 我的C位我们是从上周六5.18号出现这种问题,我们其中一款美国站的产品在5.18号中国时间早上7点40 多,突然详情页被删除,查看账户状况,绩效,邮件,均无通知。查看无在售库存信息提示,如下图:点击“申诉”跳转到账户状况页面,但是此页面无任何绩效通知或者申诉入口,一切正常。接着我们查看邮件,业绩通知,均无相关通知或信息。我们开case和PSS(亚马逊黄金客服)均回复查不到原因,只显
风波未停!亚马逊再现大面积报错
正文自亚马逊严查变体违规以来,大批卖家分外紧张,据传业内90%的卖家做过变体合并。经历了4月初和5月10日的变体违规整治行动,众多卖家不幸中招,店铺被关闭或链接被强制拆除,引发卖家圈的广泛不满和抱怨。但在5月16日一早,亚马逊就自动恢复了很多涉及变体违规的账号。然而,并不是解封之后就可以高枕无忧,很多卖家发现合并变体时再次出现大面积的报错现象。反转再反转,8040报错大规模来袭截至目前,大批卖家的
选品的时候这个细节是否有注意?
亚马逊选品的重要性就不用说了,三分靠运营七分靠产品的口诀估计谁都会背吧。然后说到选品就不得不提到差异化,因为目前亚马逊市场竞争真的非常激烈,同质化的产品最终都会沦为价格战。所以在亚马逊选品上实现产品差异化是提高竞争力和销售额的关键策略。一般卖家认为的产品差异化有哪些呢?这需要深入研究竞争产品,找出它们的不足之处,并在此基础上进行改进和优化。通过改进产品功能、外观设计或更优质材料来实现。但是这些都是
AI立大功!大批卖家正闷声爆单
ChatGPT的横空出世,在跨境电商掀起了AIGC变革。 现阶段的跨境行业,正处于品牌转型的重要隘口。而生成式AI各个运营场景的广泛应用,也成为了出海企业撬动效率的重要杠杆,帮助品牌加速实现降本增效,完成精细化、数字化升级。 随着生成式AI蔚然成风,跨境商家该如何将其转化成内部生产力,实现高效运营及可持续发展,挖掘出海业务的新增量? AIGC席卷跨境电商的行业大环境下,越来越多跨境卖家正拥抱这股A
2024.05.24亚马逊选品推荐(仅供参考):宠物护腿
2024.05.24亚马逊选品推荐(仅供参考):宠物护腿站 点:北美站,美国产品名:宠物护腿采购:国内1688工厂价30.5元一套售价:亚马逊美国售价32.99美金重量:约150g运费:FBM40人民币左右抽佣:32.99*15%=4.95美金FBM净利润:130元左右,模式:适合FBM和FBA,(所有价格都是建议参考价格)单量:上架时间是2024年03月03号,目前为止持续销售82天,30天
亚马逊擅自篡改卖家品牌名,卖家产品销量暴跌!
一波未平一波又起,亚马逊又出幺蛾子,大量品牌卖家的listing标题惨遭修改,品牌词被移除。最近有不少卖家发现,自家链接的标题竟然莫名被亚马逊修改了,随之而来的就是流量和单量的双重下降。亚马逊卖家苦不堪言对于品牌型卖家而言,将自己的品牌名称标注在商品listing标题里,是一项能提升商品曝光度的常规举措。而如果品牌词被隐去,会对卖家的商品曝光度和销售额造成显著影响!近日,有亚马逊卖家发帖表示,有需
拼多多一季度营收868.1亿元,Temu或成最大功臣!
AMZ123获悉,5月22日,拼多多公布2024年第一季度财报。报告期内,拼多多实现总营收达868.12亿元,同比增长131%;归母净利润达279.98亿元,同比增长246%。 据了解,拼多多该季度营收增长主要得益于在线营销服务和交易服务收入的增长:在线营销服务及其他服务的营收为424.562亿元,同比增长56%;交易服务收入的营收为443.558亿元,同比增长高达327%,占总收入比重首次超过在
类目多链接变狗!在售链接被系统无理由删除?无邮件无绩效无申诉入口,只显示“违反ASIN创建政策”,求相同卖家抱团取暖共商对策!
Eric666 我的C位我们是从上周六5.18号出现这种问题,我们其中一款美国站的产品在5.18号中国时间早上7点40 多,突然详情页被删除,查看账户状况,绩效,邮件,均无通知。查看无在售库存信息提示,如下图:点击“申诉”跳转到账户状况页面,但是此页面无任何绩效通知或者申诉入口,一切正常。接着我们查看邮件,业绩通知,均无相关通知或信息。我们开case和PSS(亚马逊黄金客服)均回复查不到原因,只显
AMZ123会员专享丨5月第4周资讯汇总
亚马逊除运营岗位外,跨境企业对于亚马逊产品开发员的招聘需求同样正在飙涨。职友集数据显示,2024年亚马逊产品开发员岗位的招聘职位数量较2023年同期增长了183%,其中1月份甚至较上一年同期增长了300%。继“durable”后,“operation”这一常用词也已被注册成为商标,在亚马逊产品页面使用将有可能造成侵权。自4月以来,已有多个卖家的产品listing因使用“operation”被判商标
《2024宠物行业全球贸易趋势分析》PDF下载
美国常年占据中国出口目的地的第一位,但从2020年以来,份额一直在下降。美国近几年主动脱钩,试图重组全球产业链,减少对中国依赖,高端产业迁回北美,低端产业选择在东南亚、南亚及墨西哥等市场寻找替代。
《2024年智能家居出海洞察研究报告》PDF下载
全球智能家居市场预计将在 2021 年至 2030 年的预测期内出现市场增长。Verified Market Research 分析称,在 2021 年至 2030 年的预测期内,市场将以 23.6% 的复合年均增长率增长,预计将达到8678.87亿美元。到 2030 年。智能手机使用量的增加正在推动市场的增长。
《2023-2024全球及中国家电市场&渠道发展分析》PDF下载
房地产市场的不确定性将影响家庭财富和消费者信心,波及全球经济的风险。预计2024年通胀将继续稳定下降,尤其是在发达经济体,但几乎所有经济体的通胀率仍高于央行的目标。预计到2025年年中将实现整体通胀目标。
《市场报告-隐形文胸(胸贴)》PDF下载
隐形文胸(又称粘性文胸,后简称胸贴),一种特殊设计的内衣,没有肩带和紧身设计,通过胶粘剂或胶水在胸部周围粘附,提供支撑和提升效果。材质主要有医用胶、连体服胶和硅胶三类
《2024年第1季度全球宏观经济季度报告》PDF下载
1季度,中国外部经济综合CEEM-PMMI指数季度低于荣枯线。美国经济继续扩张,美国经济继续扩张,欧洲经济双速复苏,日本经济运行大势稳定。印度经济继续强劲增长,巴西经济继续缓慢复苏,南非复苏态势疲弱,俄罗斯经济延续短期韧性。东盟六国和韩国金融市场呈现汇率相对较弱、股票市场整体表现较强的格局。
《2023年东南亚经贸简报-增长放缓旅游回升,汽车和资源贸易活跃》PDF下载
2023 年东南亚六国的宏观经济增速较上年有所放缓。菲律宾经济增长最为强劲,印度尼西亚制造业景气上升,越南消费表现强劲,马来西亚消费增长区域内第一,新加坡经济增长表现不错,泰国经济增长最为疲弱。
《跨境电商行业深度研究报告:短跑至长跑,跨境出海提速》PDF下载
海外头部跨境电商平台实力犹在,频频发力新兴市场。国际 B2C 跨境电商平台主要有 Amazon、eBay、Wish等。据Statista数据,在多位玩家集聚的美国市场,亚马逊以37.6%的绝对优势稳居市场份额第一,领先其他平台。
《2024全球可持续美妆的创新与革命》PDF下载
可持续美妆是企业积极担负社会责任的体现。品牌通过联合成立可持续联盟,构建评分系统等方式,在行业内推广各种可持续标准,共同努力构建一个更加绿色、透明的美妆世界。
跨境学院
跨境电商大小事,尽在跨境学院。
跨境科普达人
科普各种跨境小知识,科普那些你不知道的事...
侃侃跨境那些事儿
不侃废话,挣钱要紧!
北美电商资讯
AMZ123旗下北美跨境电商新闻栏目,专注北美跨境电商热点资讯,为广大卖家提供北美跨境电商最新动态、最热新闻。
AMZ123会员
「AMZ123会员」为出海者推出的一站式私享服务
AMZ123选品观察员
选品推荐及选品技巧分享。
亿邦动力网
消除一切电商知识鸿沟,每日发布独家重磅新闻。
AMZ123跨境电商
专注跨境行业热点事件报道,每日坚持推送原创深度热文
品类交流群
跨境资料
官方社区
宠物品类交流群
加入
玩具品类交流群
加入
运动户外交流群
加入
立即扫码咨询
立即扫码咨询
立即咨询
官方微信群
官方客服

扫码添加,立即咨询

扫码加群
官方微信群
官方微信群

扫码添加,拉你进群

更多内容
订阅号服务号跨境资讯
二维码

为你推送和解读最前沿、最有料的跨境电商资讯

二维码

90% 亚马逊卖家都在关注的微信公众号

二维码

精选今日跨境电商头条资讯