专栏名称: 安在
人物、热点、互动、传播,有内涵的信息安全新媒体。
目录
相关文章推荐
CFC农产品研究  ·  【豆系观察】海外市场重拾全球大豆供应宽松预期 ·  12 小时前  
农业守望者  ·  玉米“一夜降温”,玉米要大跌?2025年2月 ... ·  昨天  
农业守望者  ·  玉米“一夜降温”,玉米要大跌?2025年2月 ... ·  昨天  
微观三农  ·  今日学习 · 激发人才创新活力和潜力 ·  昨天  
CFC农产品研究  ·  【铁矿周报】矿价震荡偏强,关注两会和需求情况 ·  3 天前  
51好读  ›  专栏  ›  安在

诸子云|甲方 :如何看待某国寻呼机爆炸?IT部门组织架构如何制定?

安在  · 公众号  ·  · 2024-09-27 17:52

正文



“甲方”是安在新媒体为诸子云专家会员开设的全新专栏,旨在帮助专家会员及时准确掌握社群动态,了解行业动向,收集最新观点,挖掘最佳实践。“甲方”将围绕诸子云甲方社群动态、甲方话题、甲方活动、甲方项目等方面全面展现甲方风采,为甲方业者传递积极能量,实现安全产业的共驻共建。



本期为“甲方”2024第二十九期,统计了9.14-9.27期间的社群动态、甲方话题等。


0 1
社群动态


目前,诸子云认证会员已超过3000人,包括上海、北京、深圳、杭州、武汉、厦门、西南、广州、南京、青岛、苏州、天津、佛山、济南、珠海、台州共16个分会。在9.14-9.27期间,各地分会共计新增了3位甲方专家。


0 2
甲方话题


关键词: 寻呼机、网络安全、物理安全、国际政治、IT部门、国标、合规、等保


话题一:如何看待黎国寻呼机爆炸?




Q1:大家认为寻呼机爆炸是否是网安事件?

“这是化学、物理、网安、社工、国际社会动态、政治等范畴,供应链安全又一实战案例。”


“目前流转的信息,大多是说以国通过供应链在传呼机中嵌入了小量炸药,这些传呼机被传送到真主党手上。以国通过远程遥控方式,触发了炸药爆炸。 这一点也是推测,因为看很多视频,有专家认为爆炸形态是炸药爆炸,不是电池爆炸 。至于更多信息,目前还不掌握,蹭热点的大多是瞎猜的。”


“确实也是,电池最多燃烧也不会爆炸。”


“初步调查显示,这些寻呼机都是黎巴嫩真主党成员所有,疑似由台湾地区制造商“金阿波罗”(Gold Apollo)生产。据台媒18日报道,对于这起事件,公司董事长许清光当天回应称,涉事产品由一家名为BAC的欧洲公司生产和销售,仅向该公司提供了品牌商标授权,没有参与相关产品的设计和制造。许清光拒绝说明BAC公司的所在地,但‘金阿波罗’在一份书面声明中提及,该公司地址位于匈牙利首都布达佩斯。许清光声称,他在三年前与BAC公司进行了合作,将商标授权给对方,此次发生爆炸的AR924型寻呼机只是挂‘金阿波罗’的logo,这款寻呼机是代理商在黎巴嫩的工厂做的,该代理商在台湾有办事处,事发后他气得打电话给该办事处骂道:‘你们害死我了!’ 台媒称,针对这起事件,台湾士林地检署已分案并交由安全专案组侦办,后续会通知许清光到案说明,如果涉及不法行为,将依法严惩。台当局‘经济部’则表示,根据从业人员的说明,寻呼机的组装都在台湾当地完成,寻呼机仅具备接收功能,电池容量没有爆炸导致死伤的可能性。”


“黎国集体爆炸的寻呼机是产自欧洲的授权厂商,不是在台湾地区生产。”


“黎国安全部门受访介绍:摩萨德在机内注入了一块可收讯的电路板,上面装有不到3克的炸药。9月17日15:30,受一条特定消息触发,3000台寻呼机同时起爆。《纽约时报》引述知情人士报道,黎国多地寻呼机爆炸事件是以国所为,黎国真主党日前订购一批台厂‘金阿波罗’制造的寻呼机,以国在机器抵达黎国前先行拦截并改造,在内部隐藏炸药,再通过远端引爆。”


“稍微改装下电路板,这3000名ZZD人员可以说是尽在情报机关的掌握中。如果属实,这做法真是6。”


“已经渗透得像筛子了,正常还以为植入个定位器啥的。这家伙直接弄炸药精准打击。”


“大家觉得是定时引爆,还是远程引爆?”


“信息不全,个人倾向不是直接引爆,是靠其他部件发热。”


“都费这么大劲了,肯定用远程。”


“BP机就像收音机,单向通讯。这个年代用这玩意就是为了防止被精确定位。”


“但是至少需要知道寻呼号码吧,是否说明那些人的通信号码都被事前获取了?”


“都能植入炸药了,呼号还能不掌握。就算没有呼号广播也可以触发的。”


“记得早前美国有用过一个地区的天气预报信息作为卖给苏联服务器的木马触发条件。这样的话定时,或者通过预制的信息内容作为触发都是可行的。”


“伊朗那个震网病毒比较出名,当时就有很多非物理接触能监听甚至植入病毒的案例。”


“靠降维博安全?跟以前有说3G、4G智能手机不安全,改用2G手机就安全了?”


“理论上BP机应该是安全的,奈何人家直接物理上做了手脚。”


“我是觉得,预设触发条件就可以了,没有必要远程,增加对情报的依赖以及其他变数。因为,本来依靠地方的分配机制,BP机就会被分给目标,同时爆炸也可以以时间作为触发条件。”


“国内做供应链安全的有可以刷一波。”



话题二:IT部门组织架构如何制定?





Q:请问,公司IT部门是根据什么规范或行标来制定组织架构?

“信通院写过一个sre 的白皮书。”

“制造业一般都有行业标准,IT好像还没有很具体的标准。”

“国标肯定是没有的,一个人的IT也很正常。”

“制造业也不会写流水线必须多少人。现在是有问必答,一般会给IT的一个想要的答复。”

“大部分公司应该是没有满足要求的,然后第一责任人一般是一把手。”

“银行有科技人员和安全人员占比要求。”

“有监管部门的,让公司法务或人资去咨询。”

“这是成本部门,不会供给很多岗位,除非自己收支平衡或者有盈利能力。”

“等保里面,我记得有人员和岗位职责的要求,比如安全管理员、网络管理员、数据库管理员等等,看看是否可以参考等保的人员岗位要求。”

岗位都可以兼任的,岗位也不等于职位 。”








请到「今天看啥」查看全文