连载丨网络安全行业解决方案—传媒行业

阅读量    10923 |

分享到: QQ空间 新浪微博 微信 QQ facebook twitter

 

前言

近一个月我们的意识团队在与不同行业的客户交流过程中发现,每个行业都会面临网络安全类型的各种问题,与此同时,不同行业所面临的问题与对应的解决方案也大不相同,无法用标准化的方式去解决实际问题,所以我们决定将不同行业所遇到的不同问题统一进行梳理,并给出个性化的解决方案,以每期连载的形式进行分享。希望能给予大家新的认知和思路。

电影和媒体行业的数字化为其相关者带来了巨大的利益,使电影制作人和艺术家能够节省数千万资金并简化其运营流程。然而,没有一事情是完美无瑕的,媒体生态系统的情况也不例外。随着内容创建和分发变得更加民主,云存储的使用也越来越大,如同许多其他行业一样,网络安全对这个行业来说变得越来越重要。

近年来,有关媒体和电影制作公司受到互联网黑客攻击的新闻经常出现在大众视野中。然而,用户和员工的个人信息泄露并不是媒体和电影行业因网络攻击而必须处理的事情。该行业最大的问题之一是其产品在生产和后期生产阶段的安全性。

广受欢迎的HBO案例完美地说明了电影业面临的主要威胁。HBO最具标志性的几集节目“权力的游戏”和“橙色是新的黑色”在网上泄露。更糟糕的是,当涉及到网络攻击和勒索软件攻击可能对电影和媒体公司造成的破坏时,这些例子只是冰山一角。让我们来看看困扰该领域的一些主要的网络安全相关问题。电影、媒体产业的4大网路安全关注点

 

1►对数字工具的日益依赖

磁带和胶卷已成为过去,让位于数码相机和云存储。虽然在这个方向上取得了很大进展,但在电影制作和后期制作中使用云服务器,视频编辑软件和其他数字工具为网络犯罪分子创造了无限可能的空间。随着数字技术和虚拟存储平台的使用增加,该行业参与者对网络犯罪的脆弱性也在增加。

这个领域的参与者必须认真注意云平台的网络安全基础设施和 他们使用的其他技术。这在保护其知识产权方面可以发挥至关重要的作用。

对于制作公司和媒体公司来说,建立一个具有良好政策和程序的强大网络安全团队也变得越来越重要。该团队还必须接受网络事件规划和响应方面的培训,以便他们知道在出现对应情况时应采取什么行动以及如何限制损害。拥有完善的事件响应计划和基本的勒索软件准备清单是很好的起点。

 

2►与外部利益相关者合作

制作一部电影或节目需要数百名专家。这意味着每个项目都涉及多个外部利益相关者,如特效专家,音响总监,工程师和许多其他人。很难检查或控制所有这些外部合作伙伴的安全系统。

因此,即使该公司的服务器受到良好的保护和安全,也不能保证黑客不会在参与该过程的专家链中找到薄弱环节。这就是为什么电影和制片公司需要开始更加关注其外部合作伙伴的网络安全的原因之一。甚至值得引入外部网络安全专家,例如虚拟CISO或虚拟网络助手,他们可以帮助制作公司评估和确定自己以及合作伙伴的违规准备情况。

事实上,电影和媒体公司将不得不评估其合作伙伴的勒索软件准备情况和整体网络安全基础设施,并进行与评估其创作潜力一样多的审查。

 

3►使用不安全的视频编辑软件

仔细检查视频编辑软件的来源应该成为每个使用视频片段的人的好习惯。这很重要,因为破解程序的代码并用恶意软件填充它们是黑客可以闯入的最简单方法之一。

从互联网上下载的任何类型的软件,特别是如果供企业使用,都应仅从官方来源获得许可和接收。即使你使用开源软件,如Shotcut,它也应该来自其官方网站。那些需要一个专业级的视频编辑程序的人应该考虑像Movavi的终极视频编辑器这样的选项。那些寻求高级视觉特效功能的人可以选择LWKS或FXhome产品。

 

4►低估网络威胁

网络威胁的脆弱性始于低估网络攻击对企业的影响。虽然这可能是一个过时的传统观点,但许多创意公司和艺术家往往倾向于认为网络安全只是银行,金融机构,大型科技公司等关注的问题。

然而,这种先入之见远非事实。事实就是,这个错误年复一年地重演。即使是大型电影和媒体组织也没有在加强其网络防御方面进行足够的投资。结果是剧集泄露,数据泄露,最终导致收入损失。

聘请信誉良好的网络安全专家是电影和媒体公司需要开始考虑的第一件事。专业的外部专家可以帮助您进行网络健康检查,并随着时间的推移缓解您的漏洞。他们还可以帮助您加强响应策略,并通过排练网络危机响应计划的网络桌面练习来建立肌肉记忆。

扫码进入【安全意识知识分享交流群】

获取企业安全意识助力礼包

分享到: QQ空间 新浪微博 微信 QQ facebook twitter
|推荐阅读
|发表评论
|评论列表
加载更多