棱鏡背后信息安全盲區:云端服務器也有風險
根據斯諾登的爆料,谷歌、雅虎、微軟、蘋果、臉書等IT公司均參與到美國棱鏡項目中,這些公司涉嫌向美國國家安全局開放其服務器,使政府能輕而易舉地監控全球上千萬網民的郵件、即時通訊及存取的數據。
縱觀國內信息安全現狀,國內信息安全目前存在以下幾個盲區:
盲區一:國內政企盲目選擇國外電子產品
目前,國內政府和企業對外國品牌的電子產品、信息技術產品過分依賴。據媒體報道,涉及“棱鏡門”的思科產品在國內中國電信、中國聯通兩大主干通訊網絡中占據了70%以上份額,把持了所有超級核心節點。
很多政企選擇外國產品是出于高性能的考量,然而不知不覺間,這些外國廠商卻成為了企業信息安全的重大隱患。從技術角度來講,任何電子信息類產品都有被植入后門、竊取用戶情報的可能。廠商一旦受到來自國家或競爭對手的壓力,就可能會鋌而走險。
例如,從目前我國文檔安全市場的發展來看,既有進入較早的時代億信、前沿科技、億賽通等專業廠商產品,也有老牌信息安全廠商像天融信、啟明星辰、中軟等,這些安全廠商更加注重滿足國內政府和企業的需求,如時代億信的文件盾產品,提出了基于文件過濾驅動實現透明加解密技術,已經成為目前市場的主流。
由此可見,政企在選擇信息技術產品上不要過分依賴國外高端品牌,國內數據防泄密廠商更熟悉國內企業特點,并具有本土知識產權等多重優勢。相信國內數據安全產品會隨著各大廠商在這個領域的不斷摸索而逐漸發展,從而肩負起著國內信息安全的重要使命。
盲區二:企業數據安全意識不強,防護建設基本為零
目前國內很多企業對數據安全建設的概念僅僅停留在計算機安裝殺毒軟件、網絡上部署防火墻的層面,這是遠遠不夠的,不能解決由系統管理不嚴、員工操作不當和黑客入侵引發的安全問題。
根據研究結果顯示,目前企業數據泄密的主要途徑有4種:計算機木馬、病毒的惡意竊取;員工對于網絡、存儲介質的違規使用;內部員工、管理員的主動泄密;筆記本、電腦、移動硬盤維修、丟失過程中導致的泄密。
針對這些泄密的途徑,時代億信的文件盾產品通過采用驅動級加解密技術對文檔加密,同時通過控制文檔在傳輸、存儲過程中的流轉;在計算機上進行可信進程控制,防止木馬、病毒等的惡意竊取;建立安全的身份識別機制,確保文檔操作者的合法性;對文檔實現細粒度權限控制,防止內部員工的被動、主動泄密;靈活的離線控制策略,實現對文檔脫離網絡后的控制。
數據安全體系建設,不只是用數據安全產品搭建一個堡壘,更重要的是企業自身建立一套完善的數據安全制度。普及數據安全知識,養成安全意識,掌握一些基本安全常識很重要。
盲區三:云端服務器風險引人擔憂
云 技術以節省本地資源、運行速度高等特點受到了整個互聯網行業的追捧。這項技術,需要企業將用戶信息、辦公系統,乃至商業機密上傳到云端數據庫,以便在需要時隨時調用。然而一旦云端服務器遭到黑客入侵,或服務器和云端系統供應商在系統中留有后門,企業信息安全將成為一紙空談。
在互聯網時代的今天,“棱鏡”給政府、企業及個人上了一堂現實版的信息諜戰課。為了不再成高科技信息戰中的犧牲品,大至國家,小至企業和個人,都應提高信息安全意識,尤其是擁有敏感信息的政府部門和企業,應盡快建立健全信息安全防護體系,以便在日益激烈的信息戰爭中獲取優勢。
責任編輯:黎陽錦
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡