协同共治,清朗网络|反网络黑灰产,我们在行动!
反网络黑灰产联盟成员集体合影
弘连司鉴所工程师 胡翊嫄
在分享活动中,弘连鉴定工程师提到,当前企业内部员工犯罪呈现高学历、低龄化的特点,犯罪手段多样化,作案手段隐蔽,且犯罪者多分布在企业管理层和核心技术岗位,熟知内部管理流程漏洞,因而企业内部员工参与黑灰产犯罪往往出现发现难、取证难、认定难等问题,反网络黑灰产调查面临诸多挑战。
在网络黑灰产调查中,电子数据在很多场景下扮演一个“沉默的证人”的角色,记录许多犯罪分子不曾留意的信息,能真实的反映案件事实,在实现案件突破、固定犯罪证据等方面发挥了重要的作用。
企业内部威胁防治研究的问题与挑战
服务器日志存储期限短,离职员工电脑硬盘加密或格式化,财务数据丢失。
企业自行收集证据将面临很大的法律风险和难度,需要谨慎避免恣意收集与工作不相关的员工个人信息。
企业组织内部基层员工,不像IT管理人员一样具备安全意识,因此企业需要加强信息安全宣传、教育和培训,提高员工的安全、法律意识。另外需要强化、健全企业内部监控体系,同时建立举报热线。
统计数据缺失,损失难以估量,追赃难度大,员工在违法犯罪过程中对企业造成的预计损失无法估量。
针对侵犯商业秘密行为,企业如何阻断离职员工以不正当手段获取商业秘密是难点。需要加强培训和案例警示教育,介绍侵犯商业秘密的法律后果,并要求员工登记、返还、检查、清除接触商业秘密的载体。
企业内部员工犯罪手段“高智慧型”,新型犯罪手法层出不穷,电子数据证据的收集、复杂技术认定和法律适用问题都是难点。
2021/06/08
星期二
评论