企業(yè)電話交換系統被侵入、電話被盜打的現象日益增多,據統計,企業(yè)每年因電話線路被盜用而蒙受的損失超過250億人民幣。企業(yè)無論規(guī)模大小都有可能面臨電話被盜用的風險。
一般來說,企業(yè)都比較注重網絡和電腦安全的防范,而對電話系統的安全,通常都疏于防范,這給非法團伙提供了可乘之機,他們有組織地頻繁侵入企業(yè)的電話通信系統,使用企業(yè)的電話線路盜打電話。企業(yè)只有在看到話費賬單時才意識到自己已經成為“電話盜打”的受害者。
企業(yè)須特別留意是否有以下現象:同一部電話大量撥打國際長途;長途電話及非工作時間的電話量激增;話費賬單顯示多次撥打高收費電話等。如果出現這些異,F象,說明您的電話系統很可能已經被侵入了。
系統老化、安全策略過時、配置隨意是造成企業(yè)電話系統易被侵入攻擊的三大元兇,尤其是那些集成了網絡電話功能的電話系統更需要注意。
您可以嘗試回答下列問題,如果任意一個問題的答案為“是”的話,那么,您的企業(yè)電話系統就已經存在風險了。
您企業(yè)的電話系統密碼是否已經超過一年未更改了?
您企業(yè)的員工是否在使用語音信箱的初始密碼?
您企業(yè)的調制解調器與通信服務器相連嗎?
您企業(yè)的所有話機都擁有撥打國際長途的權限嗎?
非員工用戶可以使用您企業(yè)的電話嗎?
您企業(yè)的系統管理人員近期有變動嗎?
站在“盜用者”的角度思考問題!
為了更好地幫助企業(yè)解決日益增多的電話系統被盜用的威脅,我們建議企業(yè)按照我們給出的電話系統安全檢查清單(Toll Prevention Audit)進行安全排查,以最有效的方式和保護機制來防范電話被盜用。防止電話線路盜用的主要措施有:
首先,站在“電話線路盜用者”的角度反向思考問題。強化密碼管理與安全策略實施,設置呼叫禁止規(guī)則,對長途電話或者高收費電話設置密碼保護,部署呼叫轉移保護。
其次,及時更新系統軟件版本與安全補丁。黑客們的技術在不斷提高,企業(yè)也需要定期評估系統的潛在漏洞。通過及時更新軟件版本以及安裝廠商安全補丁,能夠確保企業(yè)得到最新產品功能和技術,保障系統安全。
最后,企業(yè)要加強員工的防范意識。企業(yè)可以組織員工進行安全知識培訓,增強他們的責任感,讓員工知曉保密守則,防止員工泄漏企業(yè)通信系統的技術細節(jié)。
企業(yè)只要按照這幾個簡單的步驟進行防護,就可以大大降低電話被盜用的風險,遠離盜用者。