2020年,全球每日來往的電子郵件已達到3,000億的驚人數量,并且每年都呈上升趨勢,據統計,2021年全球電子郵件數量將突破4000億。
在龐大的電子郵件當中約有1/3屬于企業商業來往郵件,其中大部分是使用企業郵箱收發,其文字內容與附帶文件都涉及商業機密,或公司賬目資料,因此一旦郵件遭駭客或不法分子盜取,后果堪憂。它可能有損公司形象,或者直接使公司遭受財政上的損失。
盡管經過調查顯示,有高達81%公司機構了解電子郵件保安的重要性,但礙于對軟件功能欠缺認識,或者不具備此類安全功能,造成僅有40%公司職員與管理層,在發送商務電子郵件時使用加密功能。這意味著全球有超過半數以上的商務郵件仍處于風險中,并急需網絡安全的協助,以免成為每日駭客手中其中一位受害者。
當下郵箱安全技術效率堪憂
雖然目前大部分電子郵件軟件都具備基本保安技術,但網絡專家認為那點技術依然漏洞處處,而無法防范有心入侵者。例如常見的傳輸層安全技術(TLS),它僅止于阻止我們的電子郵件在傳送過程中不被“中間人”攻擊和盜取,一旦郵件到達對方的伺服器或電腦里,而對方的伺服器并不具備TLS,我們的郵件便立即失去保護,猶如風中之燭。
目前已知谷歌與微軟都使用著TLS作為電子郵件的基本保安,而Gmail與Outlook兩者的全球使用者已高達51%。
在駭客行為日益猖狂的情況下,商務來往的電子郵件和短訊內容,已成為不法分子的眼中有利可圖的肥肉,某些駭客成功竊取商業機密后,便向不幸的公司勒索大筆金錢,嚴重影響了公司發展和正常運作。
網易公司的網絡安全基于“六級保護,三層防御”的原則制定
網絡安全六級保護
(1)在行政管理層面,公司制定并發布了一系列的安全管理制度,并配套編寫了各項審計指標和獎懲措施來保證信息安全工作的正常開展。
(2) 物理安全層面,機房人員進出管理十分嚴格,入口處采用人員登記和生物識別技術,監控大屏有專人24小時輪流值守,阻止非授權人員進入機房。
(3) 網絡安全層面,將網絡系統劃分為相對獨立的安全域,根據安全域中的系統保護級別 ,在域邊界提供對應的訪問控制措施。
(4) 主機安全層面,制定了統一的安全基線,并定期對主機的基線進行檢查和漏洞掃描,發現不合規或者風險則指定責任人進行處理。
(5) 應用安全層面,網易公司制定了安全編碼指南和漏洞處理規范,并且信息安全團隊維護自研的安全響應平臺,收集應用的安全漏洞并及時予以修補,并且應用正式上線前會進行內部滲透測試,會定期安排第三方機構對應用進行外部的滲透測試。
(6) 數據安全層面,重要數據在傳輸過程中采用強加密的形式,用戶隱私數據采用單向HASH存儲,無法被還原。數據庫的數據采用自校驗功能,經篡改的數據無法被存儲,保證數據在存儲過程中的保密性和完整性。
網絡安全三層防御
(1)基礎架構安全防御
(2)郵箱運維安全防御
(3)服務流程安全防御
國家權威機構安全評測認證
國內企業郵箱用戶平均每天遭遇疑似盜號攻擊事件約萬件,全年預計總量約為365萬件。企業郵箱安全問題任重道遠。
網易公司作為一個擁有超過20年郵件服務運營經驗的互聯網公司,積累了豐富的互聯網安全防范經驗,并據此建立了嚴格完善的安全規范和措施,能夠保障企業郵件傳輸整個過程的信息高度安全,為國內各類型企業保駕護航。
2018年9月,網易企業郵箱獲得中國信息安全測評中心授予的信息技術產品安全測評證書(EAL3+級),這是國內目前高級別的郵件系統產品安全證書,網易公司成為互聯網業界首家獲此證書的公司。這一認證是國家權威機構對網易郵件系統安全性的認可。
網易為了響應國家信息化領導小組對托管型電子郵件系統的安全要求,完成了公安部信息安全等級保護三級的測評和備案。
我想購 個用戶
標準價:1500元/年;? 優惠價:1000元/年
連續多年獲得網易優秀經銷商
以高品質的企業服務助力客戶成功
滿足企業各階段的不同需求
一對一專屬顧問貼身服務