“3·15晚会不是为了打击谁,而是给一些厂家一个善意的提醒。你在做好产品的同时,别忘了你的软件背后的安全也很重要。信息安全在万物互联时代,比产品本身更重要,这是我们给大家的一个提醒。”
—— 央视2022年3·15晚会总导演尹文
聚焦3·15
“免费WiFi”App暗藏陷阱,不仅根本连不上,还会导致隐私大曝光;儿童手表看似功能贴心,表后藏着看不见的安全漏洞;浏览网页就能泄露消费者手机号,骚扰电话背后藏着黑色产业……今年央视3·15晚会,首次设立了“信息安全实验室”,多个曝光案例直指消费者个人信息安全。
随着信息技术的快速发展和互联网应用的普及,不仅个人信息安全面临严重威胁,大部分企业管理也存在着身份安全威胁和数据泄露隐患。身份可信、数据安全等问题越来越受到关注与重视。身份认证作为防护网络资产的第一道关口,是构建网络安全体系的第一道大门,一旦身份认证系统被攻破,那么系统的所有安全措施将形同虚设。
据IBM Security 的一项研究报告显示,2021 年,统计的企业平均每起数据泄露事件成本为 424 万美元,该报告显示,用户凭证被盗是最常见、最根本的数据泄露的原因。其中,客户的姓名、电子邮件、密码则是数据泄露中最常见的信息类型。
飞天云信数字身份统一认证与管控平台(IAM)
为了帮助企业从源头上规避风险,更好地解决企业大量应用系统在身份管理与访问控制方面的问题,飞天诚信基于零信任理念,全新打造涵盖全用户场景的身份安全解决方案——飞天云信数字身份统一认证与管控平台(IAM),建设企业身份管理运营全方位体系。该平台强调以人为中心的应用访问控制,提供统一身份管理、统一身份认证、单点登录服务(SSO)、统一授权管理、安全审计服务等功能,使企业员工与信息化系统的连接做到安全、高效与便捷。
解决方案
(1)对于企业来说,飞天云信数字身份统一认证与管控平台(IAM)可实现企业员工从入职到离职的全生命周期管理。
- 单点登录提高工作效率
企业员工仅需一次认证,即可通达所有有权访问的应用,无需再为记忆多个账户密码而感到烦恼。
- 全方位保护员工信息
可通过设置密码强度以及多因素认证来保护账号的安全,避免信息泄露。
- 第三方认证免密登录
飞天云信IDaas打通国内外所有主流的个人及企业社交认证平台,员工可通过第三方认证方式快捷登录,无需密码,办公更安全便捷。
(2)对C端用户来说,IAM可保障用户信息安全,提供安全便捷的登录和访问体验。
- 持续信任评估
从设备、身份、行为、环境、资源、网络、访问行为等多个维度进行持续的风险评估和信任计算,守护账号安全。
- 多因素保护员工信息
可通过设置密码强度以及多因素认证来保护账号的安全,避免信息泄露。
- 业务安全合规
提供大容量、高速度、智能化的日志分析处理和集中管控服务,运用多重数据泄露防护措施,全时段的安全防护机制来保证业务稳定运行。
产品优势
- 保护信息安全
提供安全可靠的身份管控和鉴权服务,运用多重防数据泄露措施,以及全方位的安全防护机制来降低数据泄露风险。
- 满足合规要求
符合商用密码安全性评估标准GB/T 39786—2021《信息安全技术信息系统密码应用基本要求》和等级保护2.0中关于身份鉴别相关要求。
- 消除信息孤岛
将多种身份源进行整合,构建统一身份标识,解决多账户、多密码痛点,提升用户体验。
- 提升管理效率
实现员工账号从创建到注销的全流程自动化管控,可以大幅提升企业的管理效率,降低管理成本。
当前,数字身份是连接世界的透明度和信任的关键点,飞天诚信将依托自身20余年在身份认证领域积累的丰富经验和技术优势,为筑牢数字经济时代的安全防线,推动产业数字化、智能化升级贡献力量。