2016年12月7日 星期一
【美新社刘骁宗洛杉矶报道】8月15日上午,美国中小型企業管理局(Small Business Administration, 简称SBA)联合 聯邦調查局(FBI),聯邦貿易委員會(FTC),國稅局(IRS)三大機構,以及亚太裔小企业计划(Asian Pacific Islander Small Business Program,简称API SBP),南加大,Small Business Finance,AMPAC Business Capital,Business Finance Capital等组织共同举行『保全、安全和可持续发展的社区:安全業務』講座。
講座在加州州立大學多明戈斯分校(CSUDH)的Dignity Health 體育場會所舉行,吸引來自多個行業的中小企業負責人、高級管理人員等近百人出席,共進人脈拓展早餐,並聆聽講座。
當天分發的小冊子有:《針對中小企業的詐騙伎倆》,《網絡安全》,《數據洩密的對策》,《保護個人隱私信息》。
CSUDH 產業孵化器代理總監加里•波尔克 擔任當天的司儀。
來自中小型企業管理局(SBA)洛杉磯分局、貸款人公關部助理部長伊斯瑞爾•納瑞 首先介紹說,中小型企业是社區和經濟的中心,美国中小型企业管委会希望通過增加與創業企業、中小型企業、非盈利組織等的互動,了解各界需求,幫助企业們獲得機會,為企业們提供相關政策、法規的保護,從而能夠蓬勃發展。
今天,請到來自聯邦調查局(FBI),聯邦貿易委員會(FTC),國稅局(IRS)三大機構的代表,將於大家分享當今社會常見的網絡數據安全的現狀和趨勢,同時也會分享一些有用的工具、措施和方法,防患於未然,幫助大家獲得一個“更加保全、安全和可持续发展的社区”。
聯邦調查局(FBI)代表木倫納特工主要講解了網絡安全:來自內部的威脅 (The New Insider Threat)。木倫納特工指出:
1)現代社交媒體,許多人喜好打卡。但是這只會讓他人不費吹灰之力就獲得你的行踪,從而可以闖空門、假冒你、騙員工等等。
2)現代社交媒體,特別是求職類,讓人身不由己地留下許許多多個人隱私信息,如生日、簡歷、聯繫方式等等,歹徒可以通過社會工程學的手段,來拼湊、推斷、套取你的銀行帳號等其他隱私信息,讓你蒙受損失。
3)網絡安全案件中,最常見的是歹徒假冒某人、某組織的身份,使用虛假郵件,讓你或者你的員工受騙上當。而一旦落入圈套,就極有可能造成數據洩密。
4)因此,作為一些小建議:需要使用多重手段核對身份、特別是帳號信息;留意電子郵件是否被篡改、或加入不宜察覺的符號;提防可疑的鏈接,不要輕易點擊;平時關閉藍牙和WIFI,以防被駭;安全問題(Security Questions)不要選取他人都知道答案的問題;等等。
美國中小型企業管理局(SBA)洛杉磯分局、貸款人公關部助理部長伊斯瑞爾•納瑞 邀請聯邦貿易委員會(FTC),國稅局(IRS)來分享。
國稅局(IRS)的代表指出,現在的犯罪分子更加高級、智慧,並且多是團伙犯罪,有組織,計劃周密。在IRS最常見的是盜用身份(ID Theft)來報稅;而最近又出現假冒IRS,要求報稅人退還退稅的伎倆;或是假冒高官,向財務所要員工W2信息,等等。
聯邦貿易委員會(FTC)的代表也指出,網絡數字安全案件中往往中小企業是受害者,而且其中超過60%的受害者會在半年到一年時間內關門大吉,可見危害性較大。除了許多常見的欺詐手段外,也有一些新的現象,如:假冒技術支持、政府貸款、消除負面評語、POS機詐騙、假支票、員工訓練、公司採購,等等。
貸款人公關部助理部長伊斯瑞爾•納瑞也補充說,在SBA,假冒SBA貸款的案件也時有發生,受害人最終獲得的貸款,不是SBA低息貸款,而是高利貸。
因此,建議大家向FBI報告可疑事件,可以前往www.IC3.gov。
同時,建議大家需要建立防火牆、敏感信息管理機制、廢紙處理機制、數據備份和保護機制、雙保險機制、數字安全計劃、勤換密碼、數據洩露後的補救計劃,等等。
Copyright@since2016 chinesenewsusa.com All Rights Reserved