天堂8在/线中文在线资源8-黄瓜视频在线观看-人人妻人人澡人人爽超污-精品bbw

首 頁
關于我們
QES三體系認證
可持續發展
內審員培訓
經營業績
年度培訓計劃
聯系方式
  服務項目
   ISO9001認證
   ISO14001認證
   IATF16949認證
   ISO27001認證
   ISO45001認證
   ISO三體系認證
   ISO13485認證
   GRS認證
   Ecovadis認證
   品牌服務體系認證
   商品售后服務體系認證
   誠信管理體系認證
   FSC森林認證
   ISO28000供應鏈管理認證
   TL9000認證
   ISO22000認證
   ISO50001認證
   ISO20000認證
   AS9100認證
   GJB9001A認證
   SA8000認證
   EICC驗廠認證
   BSCI認證
   QC080000認證
   雙軟認證
   培訓課程
ISO9001:2015內審員培訓
IATF16949內審員培訓
ISO9001+ISO14001二體系內審員培訓
ISO14001:2015內審員培訓
ISO45001內審員培訓
CCAA注冊審核員培訓
VDA6.3:2016過程審核培訓
IATF16949五大工具課程培訓
APQP產品質量先期策劃和控制計劃培訓
PPAP生產件批準程序培訓
FMEA潛在失效模式分析培訓
SPC統計過程控制培訓
MSA測量系統分析培訓
ISO13485:2016內審員培訓
SQE供應商質量管理工具培訓
6S現場管理與目視管理培訓
新舊QC七大手法培訓
EHS工廠安全環境管理培訓
生產計劃與物料控制(PMC)
從技術人才走向管理培訓
 首頁-ISO27001認證

                     iso27001認證的背后:信息安全不僅僅是一張證書

  上海賽學也因此成為眾多信息安全管理部欽點的iso27001認證咨詢機構和iso27001輔導機構。賽學免費為黃浦區|徐匯區|長寧區|靜安區|普陀區|虹口區|楊浦區|寶山區|閔行區|嘉定區|浦東新區|松江區|金山區|青浦區企業做診斷,出具ISO27001認證方案。

   不久前,一則偽造上海迪士尼樂園門票的案例引發廣泛關注。為迪士尼樂園提供票務技術和管理服務的某公司員工,利用技術漏洞盜取迪士尼樂園門票二維碼票號2600余張并制作販賣假票1700余張,獲取非法利益49萬余元,給上海迪士尼造成80多萬元損失。記者采訪了解到,從各種票據到互聯網應用再到工業、政務等領域,二維碼的廣泛應用在帶來便利的同時,也伴隨著巨大的信息安全風險。專家表示,解決這一問題的關鍵,在于推廣自主標準,用自家的“鎖”才能守住自家的“門”。

  二維碼信息安全問題頻發

  家住重慶渝北區的張女士是位資深的“淘寶族”,但幾天前她不小心也掉進了網購陷阱。她在一家網店購買衣物的過程中,店主誘導她掃了一個二維碼,在被要求輸入身份證號和銀行卡號后,店主又索取了手機驗證碼,導致銀行卡內數千元現金被盜走。

  記者采訪了解到,網店賣家發給張女士的二維碼,背后鏈接的是一個釣魚網站,看似簡單的黑白格子之中,隱藏的是各種網絡病毒。不法分子以此誘導人們掃碼盜取個人信息,瘋狂“吸金”。

  日前在廣州惠州、深圳,青海西寧,山東青島等多地都出現了不法分子打著交警執法的幌子,冒充交警法律文書來行騙。車上被貼的“罰單”上,印有二維碼快速繳費通道。掃描二維碼后,會進入支付轉賬頁面,誘導車主轉賬繳納“違章罰款”。

  業內專家告訴記者,二維碼是一個跨學科、跨領域、跨行業的信息化應用工具,與國家網絡信息安全、經濟運行安全、公共安全和百姓生活息息相關,但隨之而來的信息安全漏洞也給人們的財產安全帶來巨大風險,而相關管控卻遲遲跟不上步伐。

  “問題的關鍵在于目前我們大量運用的是國外的二維碼技術,其開放式的市場應用模式導致了各種安全問題頻發且難以有效監控。”中國二維碼產業聯盟執行秘書長張也平說。

  國外標準壟斷二維碼市場應用失控

  據介紹,目前我國廣泛應用的是日本Denso公司1994年研制的快速響應碼(QR碼),由于當時國內沒有自主知識產權的二維碼技術,2000年QR碼成為我國國家標準,并廣泛應用于政務系統、智能制造、金融支付、電子商務、新聞傳媒等領域,與網絡信息安全、經濟運行環境、社會公共安全及人民群眾日常生活息息相關。

  “目前國內的二維碼市場幾乎全部被QR碼占據,但QR碼專利既沒有在國內申請,也沒有放棄專利權;2015年QR碼頒布了新的技術標準并開始收取專利費用,但國內市場仍在免費使用2000年的技術標準,隨時可能產生嚴重的知識產權風險,甚至可能直接影響到經濟社會運行安全。”張也平說。

  張也平表示,為了達到市場壟斷目的,QR碼采取了所謂的全市場免費開放策略,導致我國二維碼應用基本處于失控和無序狀態。任何人都可以通過網絡下載生成和解析二維碼,并通過前臺的手機進行實時解碼,但沒有后臺對前臺解析的內容進行識別和監控,出了問題往往無法鎖定責任主體。“從惡意廣告到金融詐騙,甚至包括敏感政治詞匯、政治宣傳,以及非法集會通知、謠言等,都能通過二維碼在計算機網絡和移動互聯網快速、廣泛傳播。”

  破解困局關鍵在于推廣國標

  據悉,目前我國共有5項二維碼國家標準,除了日本QR碼、美國PDF417碼,還有國內企業自主研發的漢信碼、網格矩陣碼(GM碼)、緊密矩陣碼(CM碼)三項國產標準。由于QR碼推廣較早,應用范圍也最為廣泛,但QR碼專用識讀機具、標簽生成設備等核心技術和生產能力都掌握在日本企業手中。

  此外,美國PDF417碼是20世紀90年代初由美國Symbol公司發明的一種公開的技術標準,在多個國家廣泛應用于身份識別、證件管理、物流運輸乃至國防等領域,我國飛機登機牌二維碼、部分快遞單據二維碼等都使用的是PDF417碼。

  “特別是日本企業在我國大力推廣QR碼標準,已經獲得了硬件設備的壟斷地位。”工信部中國電子技術標準化研究院技術總監王立建說,只有以自主知識產權二維碼核心技術和相應的中國標準為基礎的信息系統,才能將信息的“根服務器”建立在中國,從而在保障國家信息安全的同時避免國外標準帶來的專利風險。

  “實際上我國自主研發的漢信碼、GM碼、CM碼的標準能力、技術水平等都不低于國外標準,完全具備替換QR碼和PDF417碼的技術標準能力和產業配套能力。”中國二維碼產業聯盟理事長徐順成說,國產標準因缺乏政策扶持和驅動而遲遲不能有效使用,這極大制約了我國自主二維碼產業的發展。

  近幾年隨著國家物聯網、智慧城市等應用系統的建設興起,國家產業部門開始逐步重視二維碼標準的建設工作,但在標準化的落實和應用方面,缺乏政策層面的措施和推動力度,對于目前出現的二維碼信息安全問題也缺乏有效的監管指導和協調機制。

  “這就需要國家層面加強頂層設計和應用規范,實現二維碼技術自主、可控、安全,促進產業健康發展。”張也平說。

聯系方式 上海總部地址:上海市滬閔路6088號凱德龍之夢商務樓29樓
江蘇分部地址:江蘇蘇州市相城區高鐵新城南天成路111號4幢708室
湖南分部地址:湖南省長沙市雨花區勞動東路1299號86棟28樓
湖北分部地址:湖北省武漢市武漢經濟技術開發區海倫小鎮C03-18樓
Tel:021-64196861
   13370039986 13817262650
Email:peixun@saixuegroup.com

郵編:201109

與一般的咨詢公司相比SQS賽學提供的咨詢服務強調提高企業的管理質量
通過完善企業基礎管理從而快速有效的取得認證,進而提高公司的盈利和競爭力。

版權所有 SQS
CopyRight @ 2004
網站地圖

主站蜘蛛池模板: 定西市| 平陆县| 东乌珠穆沁旗| 平昌县| 海丰县| 沈阳市| 长宁区| 三都| 咸宁市| 波密县| 惠安县| 湖口县| 观塘区| 松潘县| 黄梅县| 贡山| 嘉黎县| 宁津县| 郯城县| 观塘区| 宜昌市| 稻城县| 西藏| 赤城县| 三河市| 确山县| 古蔺县| 永丰县| 平舆县| 津市市| 禄丰县| 阿尔山市| 美姑县| 天峻县| 黑山县| 寿宁县| 留坝县| 亳州市| 开化县| 杂多县| 汨罗市|