AMZ123跨境卖家导航
拖动LOGO到书签栏,立即收藏AMZ123
首页跨境头条文章详情

印度的云安全

744
2023-08-11 19:56
2023-08-11 19:56
744
2022年11月,印度最大的医院之一,位于新德里的全印度医学科学研究所(AIIMS)遭到了勒索软件攻击。这次攻击切断了对大约1.3 tb数据的访问,并影响了医院的电子医疗记录系统。它的病人日程安排和计费系统也受到影响,迫使医院在几天内减少门诊服务。这不仅给病人带来了不便,也给医院造成了巨大的经济损失。在此事件发生后,AIIMS采取了其他安全措施,通过切换到专用和安全的局域网来加强其网络。六个月后,当另一次恶意软件攻击发生时,它被挫败了。


这不是一个孤立的事件。这样的例子在政府和私营企业中都在增加。印度计算机应急响应小组(CERT-In)的数据显示,印度公司在2022年遭遇了近140万次网络攻击,其中对云系统的攻击最多。“随着数字技术的采用,关键基础设施系统不再是空气隔离的,这使它们暴露在重大的网络漏洞之下。由于越来越多地依赖数字解决方案、政府和公民服务的虚拟化以及远程劳动力的兴起,这种转变变得尤为明显,”思科印度和南联盟安全业务总监Samir Kumar Mishra说。

顺便说一句,根据网络安全解决方案提供商Check Point Software Technologies的数据,在2021年至2022年期间,每个组织对基于云的网络的攻击增加了48%。随着组织努力应对跨多个环境管理安全性的日益复杂,以及努力检测和响应跨内部部署和其他云设置的新威胁,安全性正成为重中之重。因此,根据市场研究公司IMARC Group的数据,全球云安全软件市场(2022年价值293亿美元)预计到2028年将达到393亿美元。印度云市场的收入预计到2023年将达到2539万美元,到2028年将达到1.362亿美元。

数据中心服务提供商Yotta data Services的执行副总裁、首席数字官兼应用与网络安全主管Rajesh Garg解释说,随着企业越来越多地采用基于云的解决方案,不断寻找新漏洞的网络犯罪分子发现,设计数据泄露变得更加容易。全球大约98%的组织现在使用某种形式的基于云的技术,而许多组织采用了来自多个云服务提供商的多云部署。云环境的大规模采用也催生了影子IT,即员工或部门在不知情的情况下使用来自外部的硬件或软件。这造成了一个真空,在组织内管理安全的责任没有明确定义。

“云基础设施本质上是复杂的;随着混合云和多云模式的加入,这种情况会成倍增加,”毕马威印度数字信托和网络安全服务合伙人兼主管阿图尔•古普塔表示。“这使得组织难以识别和解决其环境中的漏洞,使他们更加脆弱。”

这就产生了云系统不太安全的观念。不仅如此,一旦恶意行为者发现了一个漏洞,他们就会部署各种策略来利用它,并获得对一个或多个帐户/系统的未经授权的访问,从那里他们可以在整个云环境中横向移动。这允许他们访问关键的帐户、服务和数据。但这并不意味着云计算不安全。它通常与内部部署基础设施一样脆弱或安全。真正起作用的是为保护和防止这些系统受到攻击而部署的网络安全框架。

网络入侵者的主要动机是经济利益、知名度和知名度、间谍活动、地缘政治原因等,攻击目标通常是拥有大规模制造或销售业务的行业,或涉及敏感个人信息的行业,如医院和金融服务公司,或运营关键基础设施的行业,如发电厂、输配电公司等。德勤印度合伙人Chintan Matalia表示:“目前,私营部门银行、医疗保健和消费品行业是最常见的目标,因为它们是云计算的早期采用者。”

“早些时候,由于控制问题,这些部门不愿意将云用于其基本数据资产。但现在,即使是这些行业也在向云转移,”Verizon Business APJ CSIRT和调查响应副总监Anshuman Sharma说。网络犯罪分子以金融服务公司为目标,旨在窃取敏感的客户信息、财务记录和交易数据,以实施欺诈、发起未经授权的交易,或索要赎金以恢复受其影响的数据和服务。

另一方面,医疗保健数据可用于获取个人健康信息,然后可用于身份盗窃、保险欺诈,甚至在暗网上出售。电子商务平台和零售商也经常成为获取客户支付信息的目标,包括信用卡和借记卡的详细信息等。通常,这些数据在暗网上出售,人们可以从那里购买这些数据来实施更多的金融犯罪。这样的违规行为可能会导致企业和客户的经济损失,声誉受损,以及客户之间的信任丧失。

网络犯罪分子使用各种方法未经授权访问云帐户。“大多数攻击者会进行广泛的侦察,寻找泄露的凭证、默认或弱密码、错误配置和人为错误,”网络安全服务提供商CyberProof(一家美国公司)的亚太地区主管阿南德•特里维迪(Anand Trivedi)说。网络攻击者通常试图通过发起多重社会工程攻击来攻击链条中最薄弱的一环,通常是人类——操纵个人泄露敏感信息,如密码、访问码等。网络钓鱼是另一种策略,恶意行为者欺骗用户点击恶意链接或附件,然后进一步利用这些链接或附件感染系统。“攻击者将采用网络钓鱼等策略,或试图通过暴力攻击获取凭证,非法访问用户帐户,这样他们就可以访问(员工)的手机或入侵它,然后冒充(该个人)制造问题。”

帕洛阿尔托网络公司印度和南盟系统工程主任Huzefa Motiwala说。蛮力攻击使用试错法破解密码、登录凭证和加密密钥。

网络犯罪分子使用的另一种常用方法是通过错误配置。这是指云服务、资源和安全设置设置不当或不足,当云环境没有按照安全准则配置时就会发生这种情况。即使是云服务提供商提供的安全性较差的接口和api,也可能被网络犯罪分子利用,获得未经授权的访问和操纵云资源。拒绝服务攻击(DoS)是另一种恶意企图破坏计算机系统、网络或在线服务的正常功能的方法,通过大量的流量或请求使其不堪重负,使用户无法访问。

政府和私人实体都需要警惕攻击者使用的这些技术。“此外,内部威胁和第三方供应商是当今网络的重要组成部分,在规划防御时必须考虑到这一点,”CyberProof的Trivedi补充道。

企业应该关注保护其系统所必需的基本安全策略和程序。Infosys Cobalt是Infosys旗下的服务、解决方案和平台,旨在帮助企业实现云主导转型。该公司执行副总裁阿南特•阿迪亚表示:“首先,配置管理数据库是必不可少的,它可以显示谁有权访问哪些内容,以及访问是否受到监控和审计。”运行漏洞扫描并制定解决这些漏洞的计划也很重要,同时还要确定生命周期终止/支持终止的技术。

“另一个关键的方法是采用零信任模式。该模型……要求在授予访问权限之前明确验证所有相关因素,”企业IT解决方案提供商惠普印度公司的首席技术官Ranganath Sadasiva说。该模型包括实现最小特权原则、基于网络分段的基于风险的身份验证、对攻击迹象的持续监控以及主动防御机制。

企业还应定期进行安全评估和渗透测试,以识别漏洞。IBM咨询公司亚太安全服务负责人Monisha Oberoi表示:“这些测试模拟了真实世界的攻击场景,帮助组织主动识别和修复弱点。”此外,保持对云环境的持续监控,并利用威胁情报反馈来了解新出现的威胁和攻击技术,也可以实现主动的威胁检测和响应,她补充说。

建议使用健壮的安全框架。以塔塔通信公司为例,该公司拥有700多家客户,涵盖各行各业的大中型企业。该公司已经部署了一个成熟的安全信息和事件管理解决方案,使整个修复过程自动化。“我们的网络分析和智能平台每分钟分析来自世界各地的2500万条交通流量记录。这使我们能够在全球范围内每天主动检测和预防大约260万次威胁,”塔塔通信公司副总裁兼托管和云计算全球主管Rajesh Awasthi说。专家还强调,需要保持云基础设施、应用程序和系统的最新安全补丁,以避免任何漏洞。

企业缺乏安全意识是导致企业没有为其IT系统部署足够安全措施的重要原因。印度和南盟Check Point软件技术公司总经理Sundar Balasubramanian表示:“有限的意识、预算限制、不一致的优先事项、信任问题和合规性要求是企业犹豫投资云安全的一些潜在原因。”他补充说,提高企业对云安全风险的认识、提供具有成本效益的解决方案、建立对服务提供商的信任以及确保遵守法规是至关重要的。

数据保护法的缺乏也阻碍了云安全。帮助企业降低云计算相关风险的印度Ankura咨询集团高级董事总经理阿米特•贾朱估计,“印度大型企业、中小企业和初创企业在云安全方面的平均支出分别为100万至500万美元、10万至100万美元和5万至10万美元。”Jaju补充说,在没有明确的法规和指导方针的情况下,公司很难知道他们需要做些什么来保护他们的数据。“这可能导致自满情绪,以及缺乏对安全措施的投资。”

然而,监管机构和政府机构最近的建议重申,需要为从主流组织到新兴金融科技公司、初创企业和中小企业的所有人部署强大的网络安全措施和事件响应系统。

无论原因是什么,只有采用全面的网络安全方法,印度的组织才能减轻风险,保护敏感数据,并确保其数字基础设施在面对不断扩大的威胁时具有弹性。

免责声明
本文链接:
本文经作者许可发布在AMZ123跨境头条,如有疑问,请联系客服。
最新热门报告作者标签
25年亚太电商报告:新兴与成熟市场差异显著
AMZ123获悉,近日,PCMI发布了《2025年亚太电商消费者趋势报告》。随着电商持续渗透全球消费市场,支付方式的变化正成为影响电商增长结构和区域差异的重要因素。在亚太地区,电商市场快速增长,同时支付方式也呈现出高度多样化特征。此次报告通过图表和数据分析,系统呈现亚太地区(不含中国)11个国家消费者的支付习惯、电商市场规模变化以及潜在增长空间,为卖家和品牌判断市场机会、投资方向提供参考。一、亚太市场规模报告显示,亚太地区电商整体呈现高增长趋势。2025年亚太地区电商规模将首次突破1.1万亿美元,预计在2025至2027年间保持12%的年复合增长率,到2027年市场规模将超过1.5万亿美元。
Shopee越南双十二用户活跃度提升,直播售出超5000万件商品
AMZ123获悉,近日,2025年12月,Shopee在越南结束了12.12生日超级促销活动。作为Shopee成立10周年的重要节点,本次大促期间平台用户活跃度和转化表现显著提升,直播与短视频内容成为推动成交的重要渠道。数据显示,仅在12月12日当天,Shopee在越南的访问量就超过1200万次;为期两周的活动期间,用户累计节省金额超过4万亿越南盾。在促销活动之外,Shopee在本次12.12期间大幅强化内容与娱乐元素,通过音乐演出、综艺衍生内容和直播互动等形式提升用户参与度。
关税压顶、税单敲门!2025跨境电商十大事件回顾
专栏介绍2025年,跨境电商行业经历了一场深刻的范式转换。旧增长秩序已被改写,行业竞争已从流量争夺,升维为供应韧性、成本控制与合规运营的系统性较量。周期更迭,潮起潮落。行业的巨轮缓缓驶入深水区,有人在调整中登上新高,也有人就此转身离场。作为深度参与的行业观察者,AMZ123特此发起 【2025年度跨境专题报道】系列专栏。本专栏将不止记录赛道的高光与暗礁,更致力于解构穿越周期的密码,为从业者提供一份关于生存与进化的真实笔记。本文为专栏的第一篇报道,旨在通过回顾过去一年的行业大事,以此看清行业新秩序与未来破局方向。2025年,美国对华关税政策经历了从紧张升级到逐步缓和的过程。
25年美国社交电商市场将达870亿美元,TikTok推动增长
AMZ123获悉,近日,研究机构Emarketer的最新报告显示,TikTok正持续推动社交电商市场增长,其中TikTok Shop已成为该领域的重要组成部分。2025年,TikTok Shop的销售额占全球社交电商总量的近20%。按照预测,TikTok Shop的销售规模将在2026年超过200亿美元,并在2028年突破300亿美元。与此同时,2026年预计将有一半的美国社交购物用户在TikTok平台完成购买。从整体市场来看,社交电商目前仍仅占美国电商总规模的一小部分,但占比正在稳步提升。
双十二期间,印尼消费者更偏好本地品牌与高品质商品
AMZ123获悉,近日,电商平台Shopee与Lazada的数据均显示,印尼消费者的线上购物行为在 12.12 全国网购日(Harbolnas)活动期间呈现出明显变化。消费者在年终促销节点的购物重点正在发生转移,从单纯追求低价,逐步转向对本地产品和高质量商品的关注。Shopee 的数据显示,2025 年 12.12 活动期间,印尼消费者对本地产品的兴趣显著上升。平台观察到,用户通过多种活动和功能,更积极地寻找并支持本地中小微企业(UMKM)及本土品牌。该趋势不仅体现在购物热度上,也反映出 12.12 已从单一的促销活动,逐渐演变为消费者了解和选择本地产品的重要窗口。
每日低价跨境包裹数高达5万,希腊呼吁加强监管
AMZ123获悉,近日,随着Shein、Temu等电商平台在欧洲快速扩张,大量单价不超过150欧元的跨境包裹每天通过免税政策进入希腊市场,希腊相关行业组织正呼吁欧盟建立统一的监管措施。希腊商贸与企业联合会(ESEE)的数据显示,欧盟范围内,91%以上的低于150欧元的跨境包裹来自中国。2024年,欧盟市场共进口约46亿件单价不超过150欧元的包裹,预计2025年将增至约60亿件。在希腊,每天进入市场的低价跨境订单数量最高可达5万单,且仍在增长。相关研究估算,希腊消费者在电商平台上的支出中,每5欧元就有1欧元流向中国,年交易规模约为5.29亿至6.27亿欧元。
AMZ123星球专享丨12月第三周资讯汇总
亚马逊亚马逊于12月16日上午9点启动了“圣诞限时特卖”活动,此次促销将持续到12月25日23点59分,可能成为平台年内的最后一场大型促销。亚马逊宣布自2026年3月31日起将全面终止共享库存(混仓)模式,并更新制造商条码的使用标准。根据新规,完成品牌备案的品牌所有者将可以直接使用UPC等制造商条码进行入库,而无需粘贴亚马逊条码。亚马逊正在与人工智能公司OpenAI就一笔潜在投资展开磋商,投资规模约为100亿美元。亚马逊向美国华盛顿州提交了一份新的通报,将在当地裁减84个岗位。亚马逊说明,这一调整属于各业务部门在日常运营中进行的人员结构优化,并不涉及其在今年10月宣布的全球性裁员计划。
新入口曝光!亚马逊广告后台新增 Prompts(提示词)功能
今日分享「结合数据高效优化老品广告」
美国圣诞节后预计迎来退货高峰,退货率或将高出35%
AMZ123获悉,近日,Adobe最新发布的假日购物数据分析显示,2025年假日季至今,美国消费者的退货行为较去年同期有所放缓,但整体趋势仍需谨慎看待。11月1日至12月12日,线上购物退货量同比下降2.5%;而在黑五周(Cyber Week)结束后的7天内,退货量仅同比下降0.1%,降幅明显收窄。Adobe指出,当前的退货下降并不意味着假日季整体退货压力减轻。按照历史规律,圣诞节后将迎来集中退货高峰。预计12月26日至12月31日期间,退货量将较11月1日至12月12日这一阶段高出25%至35%。根据2024年假日季数据,每8笔退货中就有1笔发生在这一6天内,Adobe预计这一趋势将在今年延续。
扎心了,超7成跨境人今年无年终奖
年终奖取消,公司岌岌可危,跨境人:今年太难了
亚马逊走9810退税模式的灵魂拷问!
亚马逊走9810退税模式的灵魂拷问!
跨境电商的入场券,变了
2025年,跨境电商仍在增长,但增长的方式已悄然改写——它不再均匀洒向每一个卖家,而是像一场“定向灌溉”,愈发向头部与合规能力强的卖家集中。平台数据揭示出这一分化:2025年1—9月,亚马逊中国卖家上新数量同比提升近25%;销售额达到200万、500万、800万美元的卖家数量增幅均超过20%;而销售额超过1000万美元的头部卖家,增幅接近30%。这不是简单的强弱分化,而是一次行业的深层迁移:平台正在亲手改写规则,把“可控”定为第一要义。随之而来的,是三条谁都绕不开的趋势——它们共同把跨境电商,从过去的“流量快跑”,推向了如今的“系统耐力赛”。
冬季需求拉动增长,10款汽配产品在亚马逊月销过万
AMZ123获悉,近日,亚马逊各类产品搜索量增长显著,以下10款产品在亚马逊上销量表现突出,深受消费者欢迎。1. 便携轮胎充气泵预计销售额:679.99万美元/月销量:100,000+星级评分:4.3好评数量:23,615+图源:亚马逊产品介绍:这款便携式轮胎充气泵采用电池供电设计,体积小巧,可放置于手套箱或后备箱,适用于汽车、SUV、摩托车、自行车及球类等。支持最高 120 PSI 的精准充气,内置数字胎压显示屏,可在 PSI、kPa、Bar 等多种单位间切换,并通过按键设定目标胎压,到达设定值后自动停止,降低过度充气风险。配套多种充气接口和LED照明灯,满足日常补气和应急使用需求。
亚马逊拟投资OpenAI 100亿美元
AMZ123获悉,近日,据外媒报道,亚马逊正在与人工智能公司OpenAI就一笔潜在投资展开磋商,投资规模约为100亿美元。知情人士透露,相关谈判仍处于高度不确定状态,但若交易达成,OpenAI的整体估值可能超过5000亿美元。大型科技公司在生成式人工智能领域的竞争正在加速。近年来,OpenAI已与多家基础设施和芯片厂商达成数十亿美元级别的合作协议,包括今年与英伟达和甲骨文签署的多项AI相关交易。2025年11月,OpenAI还与亚马逊签署了一份规模约380亿美元的云服务采购协议,进一步强化其算力布局。市场同时也对高强度资本投入保持审慎态度。
《亚马逊生活日用品类攻略手册》PDF下载
作为日常生活不可或缺的重要组成,生活百货品类覆盖范围广泛,包括家居用品、家具、车用配件、户外装备、园艺 工具、运动器材、家装用品、厨房、玩具以及宠物用品等众多领域。这类产品不仅是满足基本生活所需,更体现了人们对美好生活的向往和追求。
《掘金泰国-市场洞察与战略机遇报告2025》PDF下载
随着全球经济一体化的加速,泰国作为东盟的核心枢纽,凭借其独特的地缘优势庞大的消费市场以及持续优化的营商环境,成为众多企业战略布局的重要目标。本报告深入剖析泰国市场的政策红利、消费趋势、产业机遇以及合规挑战,旨在为有志于开拓泰国市场的中国企业提供行动指南,助力企业在东盟这片充满活力的土地上把握机遇、应对挑战、!实现可持续发展。
《2025欧美假日购物季营销指南》PDF下载
2025年美国假日购物季零售额预计同比仅增长1.2%,总销售额约1.359万亿美元,虽仍保持正增长,但为2009年以来最低增速,市场正在步入低增长的新常态。
《2025年跨境电商东南亚市场进入战略白皮书》PDF下载
东南亚电商,正以惊人的速度复刻中国电商高速增长的黄金时代。2024年东南亚电商GMV达到1284亿美元,短短5年涨幅超过3倍。全球电商2024年GMV增幅最快的十大市场中,东南亚独占四席。东南亚是拥有约6.7亿人口的广阔市场,在现今全球关税的不确定性大格局下,因其电商基建完善,利好的贸易政策,和更高的年轻人口占比,成为跨境卖家生意拓张焦点之一。
《2025年TikTok Shop玩具品类行业报告(欧美站)》PDF下载
分析TikTok Shop美国市场、英国市场、西班牙市场、墨西哥市场等主流市场点短视频及直播电商数据,选取TikTok与玩具爱好品类相关的内容进行分析报告。
《2025 洗护品类趋势与创新洞察》PDF下载
本报告独特价值:将消费者的“行为结果”据),揭示消费者深层心理动机、并能精准预判未来增长机会
《亚马逊双轨增长指南》PDF下载
亚马逊以“以客户为中心”为核心理念,通过整合B2B与B2C的全渠道服务,帮助卖家实现“一店双拓”-- 一次上架,同步触达个人消费者与企业买家,获得双重收益。同时,基于Direct to Buyer(直接触达买家)的模式,更能有效减少中间环节,提升利润空间与品牌掌控力。
《亚马逊全球线上商采趋势与区域洞察》PDF下载
随着全球企业数字化转型的深入推进,B2B商采有望成为下一个万亿级别的蓝海市场然而,中国卖家在开拓海外企业商采市场时往往面临着一个关键挑战:难以准确把握海外企业买家的商采行为和决策模式。这种认知偏差不仅影响了产品开发方向,也制约了市场拓展策略的制定。
跨境学院
跨境电商大小事,尽在跨境学院。
AMZ123选品观察员
选品推荐及选品技巧分享。
AMZ123跨境电商
专注跨境行业热点事件报道,每日坚持推送原创深度热文
欧洲电商资讯
AMZ123旗下欧洲跨境电商新闻栏目,专注欧洲跨境电商热点资讯,为广大卖家提供欧洲跨境电商最新动态、最热新闻。
北美电商资讯
AMZ123旗下北美跨境电商新闻栏目,专注北美跨境电商热点资讯,为广大卖家提供北美跨境电商最新动态、最热新闻。
AMZ123卖家导航
这个人很懒,还没有自我介绍
亚马逊公告
AMZ123旗下亚马逊公告发布平台,实时更新亚马逊最新公告,致力打造最及时和有态度的亚马逊公告栏目!
跨境科普达人
科普各种跨境小知识,科普那些你不知道的事...
首页
跨境头条
文章详情
印度的云安全
竺道资本
2023-08-11 19:56
744
2022年11月,印度最大的医院之一,位于新德里的全印度医学科学研究所(AIIMS)遭到了勒索软件攻击。这次攻击切断了对大约1.3 tb数据的访问,并影响了医院的电子医疗记录系统。它的病人日程安排和计费系统也受到影响,迫使医院在几天内减少门诊服务。这不仅给病人带来了不便,也给医院造成了巨大的经济损失。在此事件发生后,AIIMS采取了其他安全措施,通过切换到专用和安全的局域网来加强其网络。六个月后,当另一次恶意软件攻击发生时,它被挫败了。


这不是一个孤立的事件。这样的例子在政府和私营企业中都在增加。印度计算机应急响应小组(CERT-In)的数据显示,印度公司在2022年遭遇了近140万次网络攻击,其中对云系统的攻击最多。“随着数字技术的采用,关键基础设施系统不再是空气隔离的,这使它们暴露在重大的网络漏洞之下。由于越来越多地依赖数字解决方案、政府和公民服务的虚拟化以及远程劳动力的兴起,这种转变变得尤为明显,”思科印度和南联盟安全业务总监Samir Kumar Mishra说。

顺便说一句,根据网络安全解决方案提供商Check Point Software Technologies的数据,在2021年至2022年期间,每个组织对基于云的网络的攻击增加了48%。随着组织努力应对跨多个环境管理安全性的日益复杂,以及努力检测和响应跨内部部署和其他云设置的新威胁,安全性正成为重中之重。因此,根据市场研究公司IMARC Group的数据,全球云安全软件市场(2022年价值293亿美元)预计到2028年将达到393亿美元。印度云市场的收入预计到2023年将达到2539万美元,到2028年将达到1.362亿美元。

数据中心服务提供商Yotta data Services的执行副总裁、首席数字官兼应用与网络安全主管Rajesh Garg解释说,随着企业越来越多地采用基于云的解决方案,不断寻找新漏洞的网络犯罪分子发现,设计数据泄露变得更加容易。全球大约98%的组织现在使用某种形式的基于云的技术,而许多组织采用了来自多个云服务提供商的多云部署。云环境的大规模采用也催生了影子IT,即员工或部门在不知情的情况下使用来自外部的硬件或软件。这造成了一个真空,在组织内管理安全的责任没有明确定义。

“云基础设施本质上是复杂的;随着混合云和多云模式的加入,这种情况会成倍增加,”毕马威印度数字信托和网络安全服务合伙人兼主管阿图尔•古普塔表示。“这使得组织难以识别和解决其环境中的漏洞,使他们更加脆弱。”

这就产生了云系统不太安全的观念。不仅如此,一旦恶意行为者发现了一个漏洞,他们就会部署各种策略来利用它,并获得对一个或多个帐户/系统的未经授权的访问,从那里他们可以在整个云环境中横向移动。这允许他们访问关键的帐户、服务和数据。但这并不意味着云计算不安全。它通常与内部部署基础设施一样脆弱或安全。真正起作用的是为保护和防止这些系统受到攻击而部署的网络安全框架。

网络入侵者的主要动机是经济利益、知名度和知名度、间谍活动、地缘政治原因等,攻击目标通常是拥有大规模制造或销售业务的行业,或涉及敏感个人信息的行业,如医院和金融服务公司,或运营关键基础设施的行业,如发电厂、输配电公司等。德勤印度合伙人Chintan Matalia表示:“目前,私营部门银行、医疗保健和消费品行业是最常见的目标,因为它们是云计算的早期采用者。”

“早些时候,由于控制问题,这些部门不愿意将云用于其基本数据资产。但现在,即使是这些行业也在向云转移,”Verizon Business APJ CSIRT和调查响应副总监Anshuman Sharma说。网络犯罪分子以金融服务公司为目标,旨在窃取敏感的客户信息、财务记录和交易数据,以实施欺诈、发起未经授权的交易,或索要赎金以恢复受其影响的数据和服务。

另一方面,医疗保健数据可用于获取个人健康信息,然后可用于身份盗窃、保险欺诈,甚至在暗网上出售。电子商务平台和零售商也经常成为获取客户支付信息的目标,包括信用卡和借记卡的详细信息等。通常,这些数据在暗网上出售,人们可以从那里购买这些数据来实施更多的金融犯罪。这样的违规行为可能会导致企业和客户的经济损失,声誉受损,以及客户之间的信任丧失。

网络犯罪分子使用各种方法未经授权访问云帐户。“大多数攻击者会进行广泛的侦察,寻找泄露的凭证、默认或弱密码、错误配置和人为错误,”网络安全服务提供商CyberProof(一家美国公司)的亚太地区主管阿南德•特里维迪(Anand Trivedi)说。网络攻击者通常试图通过发起多重社会工程攻击来攻击链条中最薄弱的一环,通常是人类——操纵个人泄露敏感信息,如密码、访问码等。网络钓鱼是另一种策略,恶意行为者欺骗用户点击恶意链接或附件,然后进一步利用这些链接或附件感染系统。“攻击者将采用网络钓鱼等策略,或试图通过暴力攻击获取凭证,非法访问用户帐户,这样他们就可以访问(员工)的手机或入侵它,然后冒充(该个人)制造问题。”

帕洛阿尔托网络公司印度和南盟系统工程主任Huzefa Motiwala说。蛮力攻击使用试错法破解密码、登录凭证和加密密钥。

网络犯罪分子使用的另一种常用方法是通过错误配置。这是指云服务、资源和安全设置设置不当或不足,当云环境没有按照安全准则配置时就会发生这种情况。即使是云服务提供商提供的安全性较差的接口和api,也可能被网络犯罪分子利用,获得未经授权的访问和操纵云资源。拒绝服务攻击(DoS)是另一种恶意企图破坏计算机系统、网络或在线服务的正常功能的方法,通过大量的流量或请求使其不堪重负,使用户无法访问。

政府和私人实体都需要警惕攻击者使用的这些技术。“此外,内部威胁和第三方供应商是当今网络的重要组成部分,在规划防御时必须考虑到这一点,”CyberProof的Trivedi补充道。

企业应该关注保护其系统所必需的基本安全策略和程序。Infosys Cobalt是Infosys旗下的服务、解决方案和平台,旨在帮助企业实现云主导转型。该公司执行副总裁阿南特•阿迪亚表示:“首先,配置管理数据库是必不可少的,它可以显示谁有权访问哪些内容,以及访问是否受到监控和审计。”运行漏洞扫描并制定解决这些漏洞的计划也很重要,同时还要确定生命周期终止/支持终止的技术。

“另一个关键的方法是采用零信任模式。该模型……要求在授予访问权限之前明确验证所有相关因素,”企业IT解决方案提供商惠普印度公司的首席技术官Ranganath Sadasiva说。该模型包括实现最小特权原则、基于网络分段的基于风险的身份验证、对攻击迹象的持续监控以及主动防御机制。

企业还应定期进行安全评估和渗透测试,以识别漏洞。IBM咨询公司亚太安全服务负责人Monisha Oberoi表示:“这些测试模拟了真实世界的攻击场景,帮助组织主动识别和修复弱点。”此外,保持对云环境的持续监控,并利用威胁情报反馈来了解新出现的威胁和攻击技术,也可以实现主动的威胁检测和响应,她补充说。

建议使用健壮的安全框架。以塔塔通信公司为例,该公司拥有700多家客户,涵盖各行各业的大中型企业。该公司已经部署了一个成熟的安全信息和事件管理解决方案,使整个修复过程自动化。“我们的网络分析和智能平台每分钟分析来自世界各地的2500万条交通流量记录。这使我们能够在全球范围内每天主动检测和预防大约260万次威胁,”塔塔通信公司副总裁兼托管和云计算全球主管Rajesh Awasthi说。专家还强调,需要保持云基础设施、应用程序和系统的最新安全补丁,以避免任何漏洞。

企业缺乏安全意识是导致企业没有为其IT系统部署足够安全措施的重要原因。印度和南盟Check Point软件技术公司总经理Sundar Balasubramanian表示:“有限的意识、预算限制、不一致的优先事项、信任问题和合规性要求是企业犹豫投资云安全的一些潜在原因。”他补充说,提高企业对云安全风险的认识、提供具有成本效益的解决方案、建立对服务提供商的信任以及确保遵守法规是至关重要的。

数据保护法的缺乏也阻碍了云安全。帮助企业降低云计算相关风险的印度Ankura咨询集团高级董事总经理阿米特•贾朱估计,“印度大型企业、中小企业和初创企业在云安全方面的平均支出分别为100万至500万美元、10万至100万美元和5万至10万美元。”Jaju补充说,在没有明确的法规和指导方针的情况下,公司很难知道他们需要做些什么来保护他们的数据。“这可能导致自满情绪,以及缺乏对安全措施的投资。”

然而,监管机构和政府机构最近的建议重申,需要为从主流组织到新兴金融科技公司、初创企业和中小企业的所有人部署强大的网络安全措施和事件响应系统。

无论原因是什么,只有采用全面的网络安全方法,印度的组织才能减轻风险,保护敏感数据,并确保其数字基础设施在面对不断扩大的威胁时具有弹性。

咨询
官方微信群
官方客服

扫码添加,立即咨询

加群
官方微信群
官方微信群

扫码添加,拉你进群

更多
订阅号服务号跨境资讯
二维码

为你推送和解读最前沿、最有料的跨境电商资讯

二维码

90% 亚马逊卖家都在关注的微信公众号

二维码

精选今日跨境电商头条资讯

回顶部