信息安全挑战加剧

来源 :计算机世界 | 被引量 : 0次 | 上传用户:daihongjun2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  2014年是网络威胁和数据泄密事件层出不穷的一年,从政府、银行,到零售商、游戏网络,影响范围广泛。
  Steve Durbin 是信息安全论坛(ISF)的总经理,ISF作为一家非营利性协会,为其成员评估安全和风险管理问题。Durbin表示,可以预计,未来网络威胁的大小、严重性和复杂性会将不断增加。
  他说:“信息安全面临的新局面不是网络威胁数量增多,而是复杂性和狡猾性增强。”
  网络犯罪加剧
  Durbin表示,互联网越来越吸引犯罪分子、激进分子和恐怖分子,他们通过在线攻击捞取钱财、引起注意、造成混乱,甚至企图搞垮企业和政府。
  如今的网络犯罪分子技术高超,配备了非常现代化的工具,他们常常利用21世纪的工具来攻击20世纪的系统。
  “2014年,我们看到网络罪犯分子展现出了更紧密的合作,拥有高超的技术能力,让许多大型企业措手不及。” Durbin说。
  “2015年,企业必须对不可预知的情况有所防备,那样才有可能抵御不可预知的、影响重大的事件。”他补充道,“网络犯罪增多、黑客行动加剧、技术日新月异,而应对更高监管要求的合规成本增加,以及安全部门投资不足,这些因素共同带来了极其严重的威胁。”
  隐私泄露和监管成本上升
  大多数国家的政府已经制定或正在制定监管法规,以加强对个人身份信息的保护,企业如果未能提供有力的保护,就要受到处罚。为了减少因用户隐私泄密而导致的声誉受损和客户流失风险,以及监管制裁成本,用户个人信息对于企业来说既是合规问题,又是业务风险问题。
  2015年,全球各地的监管法规可能会让许多企业面临日益加重的负担。
  Durbin说:“我们发现,越来越多的政府计划出台信息收集、存储和使用方面的监管法规,如果企业在丢失数据、泄密后没有通知,就会受到严重惩罚,欧盟国家尤为如此。这将给企业安全部门之外的职能部门也带来监管方面的开销。”
  他补充说,企业应将欧盟处理数据泄密法规和隐私法规视作一个可参考的指标,并提早做出相应计划。“监管部门和政府都在竭力发挥作用。这会给企业带来更大的负担,它们需要部署资源来积极应对。”
  来自供应商的威胁
  供应链是每家企业业务运营的重要组成部分,也是如今全球经济的基础。不过Durbin表示,各地的安全主管们越来越担心供应链上的众多危险因素。比如大量的宝贵信息和敏感信息常常需要与供应商共享,共享信息就会失去对这部分信息的直接控制。这将会导致信息的机密性、完整性或可用性受到危及的风险加大。
  连一些貌似无害的连接也有可能成为攻击途径。闯入美国Target百货公司的攻击者就钻了一款Web服务应用程序的空子,该公司的暖通空调厂商利用该应用程序来提交发票。
  Durbin说:“在接下来一年,供应商会继续面临针对性攻击的压力,能够保证数据机密性、完整性、可用性的可能性非常小。供应商无意中访问企业知识产权、客户或员工信息、商业计划或谈判合同的后果,虽然无意,但却有可能带来危害。这种想法不应该局限于制造或分销合作伙伴,还适用于企业的专业服务供应商、律师和会计师,他们都经常可以访问企业最宝贵的数据资产。”
  Durbin补充道,信息安全专家应与服务承包方密切合作,共同对潜在的威胁展开全面的尽职调查。
  他说:“结构良好的供应链信息风险评估方法可以提供详细、逐步的方法,将原本很艰巨的项目分为多个易于管理的部分。这种方法应该由信息驱动,而不是以供应商为中心。”
  BYOD趋势难挡
  Durbin表示,无论企业喜欢不喜欢,自带设备(BYOD)趋势已蔚然成风。可却很少有企业制定了良好的政策指导准则应对这种趋势。
  “随着越来越多的员工将移动设备、应用程序和基于云的存储服务带到工作场所,大大小小的企业看到信息安全风险比以前更大了。这些风险来自企业内外的威胁,包括设备本身管理不当,外部操控软件漏洞,以及部署没有经过充分测试、不可靠的业务应用程序等。”
  他特别指出:“如果实施不当,工作场所的个人设备策略可能会因工作数据和个人数据缺乏界限而无意中披露数据,更多的业务信息可能保存在消费级设备当中,而且没有得到保护。”
  而实际上,Durbin表示,即便企业制定了禁止BYOD的政策,预计用户也会想方设法用自己的设备来办公。
  他说:“用户的力量实在太强大了。这有点像是试图阻挡潮水。你也许能阻止潮水涌入一小块沙滩,但潮水总有办法绕过它。”
  让员工成为第一道防线
  这又回到了每家企业最重要的资产、也是最容易受攻击的对象:员工。
  在过去几十年,企业花在加强信息安全意识培养上的开支即便没有数十亿美元,也有数千万美元。Durbin表示,这种方法基于的道理是,让最重要的资产——员工改变行为,让他们了解自身的责任、要做的工作,从而降低风险。
  但这种方法以前不管用,以后也不会管用。相反,企业要让积极的安全行为成为业务流程的一部分,让员工由风险变成企业安全体系的第一道防线。
  Durbin说:“进入2015年后,企业需要改变工作重心,由原来加强安全意识、注意安全问题,变成制定解决方案,整合降低风险的信息安全行为。”
  Durbin说:“不能仅仅让员工意识到信息安全责任以及如何应对,对于企业来说,解决之道是整合积极的信息安全行为,让这成为一种习惯,成为企业信息安全文化的一部分。”(编译/沈建苗)
其他文献
本报综合报道 9月5日,Facebook股价再创历史新低,触及17.55美元。与5月18日上市时每股38美元的IPO价格相比,这一历史最低价已经下跌了54%。过去52周,Facebook最高价为45.00美元,最低价为17.55美元。  在5月份IPO上市以后,Facebook股价一直都呈现出下跌走势。上周五Facebook股价收盘下跌5.3%,主要是由于蒙特利尔银行资本市场分析师发布研究报告,将
奥巴马作为非白种人入住白宫,不仅改变了美国的历史,更改变了美国的理念。遗憾的是,这个超级聪明的年轻总统到目前为止,做到的更多在嘴上,落实到地的基本没有。假如以对美国社会的影响深度,可以算有两个:一是他成功地说服了美国大众,现在美国出现的问题,大或小,共和党承担主要责任。指责外人的做法,就是再高明,从来都是双刃剑——美国国会的支持率陷入历史最低点,而奥巴马本人的支持率也是近期总统最低的; 二是他创建
远光软件股份有限公司总裁黄笑华  能源行业领军人物奖  黄笑华,远光软件股份有限公司副董事长、公司总裁,远光共创智能科技股份有限公司副董事长,远光智和卓源(北京)科技有限公司董事长。1971年生,毕业于西安交通大学计算机科学与工程系,获清华大学EMBA学位。  作为核心团队成员黄笑华参与创立了远光软件股份有限公司,并先后主管远光产品研发、营销、实施、服务管理等各大业务环节工作。  2011年,出任
消费者总是对这家中国电器制造商趋之若鹜,即便它在扩张世界版图的过程中不断地重塑着自我。  从QQ空间到腾讯微博,直至其他社交平台,你会发现一共有3000万回复指向了这样一个简单的问题:“你需要什么样的空调?”而在这场逾67万人参与讨论的网络对话当中,你当然会发现一些“凉”的答案,或者更准确地说,是“凉而不冷”。这一从网上众多回复中所析出的概念,最终成为了海尔2014年推出的高级家用冷热空调及空气净
随着云计算技术及相关应用不断成熟,云消费将进一步升温已成为业界共识。行业分析显示,2014年,云计算市场将达1000亿美元,比2013年增长25%。受此利好趋势影响,云服务商将迎来全新的发展机遇,同时在4G、物联网、大数据等新技术的推动下,各行业的数据中心建设也会逐步迈入高潮,从而令数据中心市场进入发展上升期。  行业用户的四大需求  “机遇来临的同时,往往也意味着更大的考验。”艾默生网络能源有限
十八大之后,中国政府对德国工业4.0战略极其重视,这在一定程度上反映了中国需由制造大国向制造强国迈进的紧迫感。自德国在2013年正式提出工业4.0的概念以来,中国高层及工信部官员多次表达了要加强中德两国在工业4.0方面合作的意愿(如表1所示)。  中国工业界对工业4.0的了解程度并不乐观  中国政府以及一些企业对工业4.0有着浓厚的兴趣。但是,由于工业4.0尚处于概念阶段,内涵还没有成型,预计要到
自动驾驶和无人驾驶,哪个更令人向往?  近年来,涉及“自动驾驶”、“无人驾驶”的概念和产品挺火。从严格意义上来说,二者还是有所区别。二者的区别不在技术层面,而在所秉持的理念、要实现的目标。“自动驾驶”意味着在车辆行驶过程中,人的意识和操作行为可以参与其中,可以理解成“有人的自动驾驶”。“无人驾驶”则意味着不需要人参与其中,可以理解为“无人的自动驾驶”。这种理念体现在具体产品层面,那就是“自动驾驶”
随着全球互联网的重心从个人快速扩展到企业与组织,我们所熟知的商业格局也在发生深刻变化。以消费为重心的商业互联网市场已趋于饱和与稳定,与此同时,那些对实体资源有充分把控能力的企业则仍有充足的探索空间,他们正开始尝试与移动互联网融合,创造全新的价值经济,进而推动互联网行业迈向产业互联网时代。  这将是一个迥异于商业互联网的时代。在这个时代,线上与线下的对接成为主流,而互联网的主导权也不完全掌握在互联网
有调研数据显示,2014年我国的移动互联网行业应用开发人员需求量是200多万人,但实际从业人员不到70万人。在用友集团明确2015年将加速转型企业互联网战略的背景下,用友优普信息技术有限公司同样出现了互联网人才缺口。  “现在企业互联网产品都是基于企业运营的思路做开发,企业的运营里面又涉及到诸多企业业务层面的内容。这是我们与个人互联网公司的差异,也是企业互联网从业人员面临的挑战。”用友优普总裁向奇
电信运营商需要把握大数据时代的机遇,充分利用和分析大数据。未来电信市场的一个重要方向是运营商将利用大数据来推动业务转型。  大数据开启了一次重大的时代转型。在大数据时代,我们面临的最大变革是思维变革。大数据市场前景广阔;电信运营商在大数据产业链中处于数据传递和交换中心的地位,天然具有丰富的数据资源,但电信运营商在大数据时代也面临诸多挑战。电信运营商需要把握大数据时代的机遇,充分利用和分析大数据。未