一、 客户面临的安全挑战
中国移动通信集团浙江有限公司作为浙江省最大的综合信息运营商,在全省拥有11个市分公司和62个县(市)分公司。其提供的语音业务、短信业务、手机银行、手机证券、移动传真、虚拟专网、亲情号码、自由呼、秘书服务、手机上网、移动OICQ、IP电话等业务,与大众生活息息相关,被各个行业、各类用户所广泛使用,并且随着时间的推移,用户对服务的依赖性越来越强。
从市场营销、渠道管理、业务受理、业务开通、帐务结算、经营分析、故障申告、综合查询等各个环节均需要相应的业务系统给予支撑,比如:营业系统、CBOSS系统、BBOSS系统、终端管理系统、统一开通系统、结算系统等,而所有这些业务支撑系统均采用B/S的架构。B/S架构的应用一方面企业客户带来了便利,另一方面使得企业所面临的风险在不断增加,比如网上营业厅,用户通过互联网就可以查询保存在浙江移动内部系统的相关数据、订购浙江移动不断推出的新业务。但是,通过互联网直接访问的运营模式,对浙江移动内部系统的安全将是极大的挑战,主要表现为:
一是随着Web应用程序的增多,这些Web应用程序所带来的安全漏洞越来越多;二是随着互联网技术的发展,被用来进行攻击的黑客工具越来越多、黑客活动越来越猖獗。