增強(qiáng)信息安全意識(shí)不應(yīng)只是口號(hào)
增強(qiáng)信息安全意識(shí)不應(yīng)只是口號(hào) 曾經(jīng)有統(tǒng)計(jì)表明,世界上每過(guò)一分鐘就有2家企業(yè)因?yàn)樾畔踩珕?wèn)題而倒閉。而在所有信息安全事件中,有70%~80%都是由內(nèi)部員工的疏忽或有意泄漏造成。 這并非聳人聽(tīng)聞。據(jù)調(diào)查,
增強(qiáng)信息安全意識(shí)不應(yīng)只是口號(hào)
曾經(jīng)有統(tǒng)計(jì)表明,世界上每過(guò)一分鐘就有2家企業(yè)因?yàn)?a href="http://www.zuoguai.cn/IS/" target="_blank" class="keylink">信息安全問(wèn)題而倒閉。而在所有信息安全事件中,有70%~80%都是由內(nèi)部員工的疏忽或有意泄漏造成。
這并非聳人聽(tīng)聞。據(jù)調(diào)查,在2010年和2011年連續(xù)兩年針對(duì)中國(guó)企業(yè)員工信息安全意識(shí)展開(kāi)調(diào)查,從2011年調(diào)查情況看,被調(diào)查企業(yè)的員工信息安全意識(shí)比2010年并沒(méi)有明顯增強(qiáng),企業(yè)員工信息安全意識(shí)依舊十分薄弱。2011年調(diào)查結(jié)果顯示,僅有不到1/3受訪者對(duì)敏感數(shù)據(jù)會(huì)進(jìn)行分類(lèi)和加密,2/3受訪者電腦中數(shù)據(jù)不做備份或不定期做備份;近半受訪者表示所在企業(yè)不會(huì)馬上對(duì)密級(jí)資料進(jìn)行粉碎處理;1/3受訪者會(huì)在電腦桌面存放密級(jí)資料。
一連串不容樂(lè)觀的數(shù)據(jù)讓人不由得又想起當(dāng)年發(fā)生的一些重大安全事件。
2011年春,索尼公司曝出數(shù)據(jù)泄漏事件,大約1億人因此受到影響,以至于索尼公司此后花費(fèi)高達(dá)1.71億美元來(lái)處理這一重大安全事件帶來(lái)的后果。事件發(fā)生后,有安全公司對(duì)此次事件進(jìn)行了分析,其中一個(gè)發(fā)現(xiàn)令人震驚:索尼的數(shù)據(jù)是從邊界防火墻外部的服務(wù)器上被泄漏。而這原本只需部署基本的安全策略就可避免,對(duì)一家有著100多年歷史的產(chǎn)業(yè)巨頭而言,這本來(lái)根本不是什么難事。
對(duì)索尼重大安全事故的發(fā)生,你也許可以以“它雖是電子娛樂(lè)產(chǎn)業(yè)中的翹楚,卻未必是信息安全保護(hù)的專(zhuān)家”這一理由來(lái)解釋。但是,對(duì)于RSA在同一年犯下的錯(cuò)誤,卻讓人很難再找到理由為其開(kāi)脫。
當(dāng)年3月,RSA聲明稱(chēng),有人以APT方式對(duì)其發(fā)起網(wǎng)絡(luò)攻擊,與SecurID技術(shù)相關(guān)的數(shù)據(jù)遭竊取。SecurID是當(dāng)前最受歡迎的雙重認(rèn)證系統(tǒng),也是RSA王牌認(rèn)證技術(shù),廣泛應(yīng)用于政府機(jī)構(gòu)和財(cái)務(wù)體系。當(dāng)時(shí),SecurID硬件部署量為4000萬(wàn)臺(tái),部署SecurID技術(shù)的移動(dòng)設(shè)備數(shù)量達(dá)到2.5億部。嚴(yán)格來(lái)講,從技術(shù)角度看,這次攻擊稱(chēng)不上有多高明,事件源頭僅僅是RSA的員工下意識(shí)地點(diǎn)開(kāi)了一封不該點(diǎn)開(kāi)的郵件,但正是此舉為攻擊者制造了訪問(wèn)SecurID獲取用戶(hù)ID的機(jī)會(huì)。
由此看來(lái),要全面做好安全防護(hù),“人”的因素和“技術(shù)”因素同等重要。
今天,缺乏安全意識(shí)的不只是企業(yè)員工,個(gè)人信息保護(hù)意識(shí)也亟待提高,這一點(diǎn),在移動(dòng)安全領(lǐng)域體現(xiàn)尤甚。3G時(shí)代,智能手機(jī)在給人們帶來(lái)巨大便利的同時(shí),也帶來(lái)了重大安全隱患。人們迫不及待地享受著移動(dòng)互聯(lián)技術(shù)的便利和快樂(lè),安全意識(shí)卻仍然停留在功能機(jī)時(shí)代。當(dāng)你輕點(diǎn)鍵盤(pán),樂(lè)此不疲地遨游于智能手機(jī)的各種應(yīng)用時(shí),可能未必想到,每一次下載和運(yùn)行應(yīng)用程序行為都可能被黑客鉆了空子。
其實(shí),多數(shù)從事網(wǎng)絡(luò)運(yùn)維的專(zhuān)業(yè)人員都深知信息安全的重要性。不過(guò),企業(yè)安全策略總是難以執(zhí)行到位,尤其是當(dāng)需要在業(yè)務(wù)和安全之間找到平衡時(shí),被犧牲的總是安全。“出了問(wèn)題再說(shuō)”,這是很多企業(yè)看待安全問(wèn)題的真實(shí)態(tài)度。不過(guò),只怕一旦真的出了問(wèn)題,后果和代價(jià)便令人難以想象——就像索尼那樣。
責(zé)任編輯:葉雨田
免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
-
發(fā)電電力輔助服務(wù)營(yíng)銷(xiāo)決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷(xiāo) -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營(yíng)銷(xiāo)決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷(xiāo) -
繞過(guò)安卓SSL驗(yàn)證證書(shū)的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬(wàn)手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》