隨著(zhù)越來(lái)越多企業(yè)使用移動(dòng)辦公,以及物聯(lián)網(wǎng)應用爆發(fā)式增長(cháng),企業(yè)所面臨的網(wǎng)絡(luò )信息安全風(fēng)險成倍放大。但是,很多企業(yè)還沒(méi)有意識到信息安全形勢之嚴峻,防護力量普遍不足。必須“雙管齊下”,一方面通過(guò)自主創(chuàng )新為企業(yè)安全防護提供更加可靠的技術(shù)支持;另一方面加強企業(yè)網(wǎng)絡(luò )安全制度建設,從管理上堵住漏洞——
從5月份的“Wannacry”到6月份的“Petya”,勒索病毒今年的兩次爆發(fā)給全球企業(yè)敲響了安全警鐘。信息安全廠(chǎng)商奇虎360公司董事長(cháng)周鴻祎坦言:“在一定程度上,這是對我國網(wǎng)絡(luò )安全狀況的一次小小壓力測試?!敝袊こ淘涸菏可虿楸硎荆骸斑@也說(shuō)明傳統的封堵查殺被動(dòng)式防御已經(jīng)過(guò)時(shí),企業(yè)的安全形勢發(fā)生了巨大的變化?!?/p>
信息安全產(chǎn)業(yè)的迅猛發(fā)展也從側面印證了企業(yè)網(wǎng)絡(luò )安全形勢嚴峻。來(lái)自市場(chǎng)研究機構前瞻產(chǎn)業(yè)研究院的數據顯示,2016年全球信息安全行業(yè)市場(chǎng)規模約為2392.51億元,同比增長(cháng)19.16%。從2006年的452.91億元發(fā)展到2016年的2392.51億元,11年間,市場(chǎng)規模增長(cháng)了5倍;在我國,2016年信息安全產(chǎn)業(yè)市場(chǎng)規模也達到了477億元,未來(lái)5年預計將保持10%以上的增長(cháng)。是什么讓企業(yè)面對的網(wǎng)絡(luò )安全形勢發(fā)生了前所未有的變化?新的安全鎖又在哪里?
“萬(wàn)物互聯(lián)”新考驗
“從電腦端向移動(dòng)端遷徙,包括企業(yè)員工開(kāi)始大量使用包括手機在內的自有設備工作,給企業(yè)安全形勢帶來(lái)了巨大的改變。好比過(guò)去你只是守一個(gè)孤島,比較容易,現在卻打開(kāi)了很多扇窗?!逼髽I(yè)級移動(dòng)工作平臺藍信商務(wù)總監李?lèi)偢嬖V記者。
的確,來(lái)自市場(chǎng)研究機構IDC一份調查顯示,60%的企業(yè)員工會(huì )將商業(yè)機密數據儲存在其智能手機中。2016年,中國移動(dòng)辦公人數達4.45億人,同比增長(cháng)13%;預計到2018年,移動(dòng)辦公人員數量將超過(guò)6億?;ヂ?lián)網(wǎng)安全廠(chǎng)商瑞星安全專(zhuān)家唐威表示,由于員工頻繁使用智能手機等個(gè)人辦公設備連入外網(wǎng),一方面病毒防御成為嚴重的安全隱患,另一方面手機也有可能成為信息泄露的出口。
在移動(dòng)互聯(lián)網(wǎng)普及后,“無(wú)處不在”的物聯(lián)網(wǎng)又讓網(wǎng)絡(luò )安全形勢變得更為復雜。中國移動(dòng)通信集團信息安全與運行中心總經(jīng)理張濱表示,有數據顯示,到2020年全球連入物聯(lián)網(wǎng)的設備將達500億個(gè),無(wú)論智能家居、智慧城市,還是智慧交通、智能制造,物聯(lián)網(wǎng)應用將無(wú)所不在,這也讓病毒攻擊的后果更加嚴重。
亞信安全首席技術(shù)官張偉欽則在C3安全峰會(huì )上表示:“物聯(lián)網(wǎng)設備的操作系統五花八門(mén),且存在漏洞,有漏洞就會(huì )受到攻擊。想象一下,如果有人控制了企業(yè)的攝像頭,并以此竊密呢?這樣的攻擊會(huì )比我們想象中來(lái)得更快?!?/p>
不過(guò),企業(yè)對安全形勢的變化開(kāi)始有所準備。市場(chǎng)研究機構Gartner的報告指出,盡管目前僅有16%的企業(yè)應用網(wǎng)絡(luò )安全產(chǎn)品來(lái)為其至少一款移動(dòng)或者物聯(lián)網(wǎng)關(guān)鍵應用提供防護,但有26%的企業(yè)預計會(huì )在2019年之前使用應用保護產(chǎn)品。
技術(shù)創(chuàng )新增強“戰斗力”
在國家保密局科技司司長(cháng)劉艷看來(lái),想要“魔高一尺道高一丈”,首先要技術(shù)創(chuàng )新,“通過(guò)自主創(chuàng )新來(lái)為企業(yè)安全防護提供更加可靠的技術(shù)支持”。
技術(shù)創(chuàng )新來(lái)自對實(shí)際情況的清晰把握。李?lèi)偙硎?,移?dòng)端泄密有多種情況,需要通過(guò)技術(shù)創(chuàng )新加以控制?!氨热缢{信不僅能實(shí)現閱后即焚、轉發(fā)限制等功能,甚至如果企業(yè)員工用手機截屏操作,后臺也會(huì )有所記錄,知道是誰(shuí)截屏了什么內容,文檔閱讀器也是內嵌的,可以給分發(fā)給每個(gè)人的工作文檔加水印,同時(shí)不再需要調用第三方應用,這樣就能有效保障工作文檔不流出?!?/p>
技術(shù)創(chuàng )新也需要不斷融入前沿技術(shù)成果。張濱表示,解決物聯(lián)網(wǎng)的安全風(fēng)險,態(tài)勢感知是關(guān)鍵?!氨热鐚谖锫?lián)網(wǎng)終端的業(yè)務(wù)數據、業(yè)務(wù)流量、外部情報信息,如果能及時(shí)發(fā)現異常行為,并及時(shí)處理,就能主動(dòng)預防安全風(fēng)險?!眮喰啪W(wǎng)絡(luò )安全產(chǎn)業(yè)技術(shù)研究院副院長(cháng)童寧則告訴記者,安全廠(chǎng)商正試圖將人工智能中的機器學(xué)習應用于態(tài)勢感知,“機器學(xué)習可以將病毒攻擊或者異常行為的特征抽取出來(lái),并加以過(guò)濾,使判斷更加快速準確,同時(shí)前端主動(dòng)攔截的成功率也能大幅提高”。
不過(guò),要想全方位應對威脅入侵,需要的不僅僅是技術(shù)。唐威表示:“一方面在技術(shù)上需要選擇專(zhuān)業(yè)化更高、覆蓋更全面的安全產(chǎn)品;另一方面也要在管理上建立嚴格和切實(shí)可行的機制?!?/p>
機制帶來(lái)“長(cháng)效化”
“企業(yè)的安全保障要靠技術(shù),也要靠制度和管控?!鄙虿檎f(shuō)。在他看來(lái),企業(yè)網(wǎng)絡(luò )安全制度的建設,需要在分析風(fēng)險的基礎上,實(shí)行準確的等級劃分?!皬谋Wo業(yè)務(wù)信息和系統服務(wù)兩維資源出發(fā),根據在國家安全、經(jīng)濟建設、社會(huì )生活中的重要程度,以及系統遭受破壞后的危害程度等因素來(lái)確定等級。比如,最高等級在頂層設計上,就需要以專(zhuān)門(mén)監督檢查、實(shí)時(shí)監控實(shí)時(shí)處置為原則?!?/p>
Gartner全球研究總監張毅則認為,企業(yè)網(wǎng)絡(luò )安全制度建設還要從單純的防御防護,逐漸遷徙到對整個(gè)流程的優(yōu)化,“除了通過(guò)技術(shù)防護之外,還需要重新梳理業(yè)務(wù)流程,來(lái)減少安全漏洞,比如各個(gè)業(yè)務(wù)部門(mén)的工作如何協(xié)調與整合”。
在思杰大中華區總裁曹衡康看來(lái),企業(yè)網(wǎng)絡(luò )安全制度的建設,還要重視人的因素?!氨热缙髽I(yè)制定從上到下的安全策略時(shí),需要讓盡可能多的部門(mén)員工、利益相關(guān)方提出意見(jiàn)和建議,同時(shí)要為所有員工提供必要的工具、指導和培訓,以提升員工保護企業(yè)安全的主觀(guān)能動(dòng)性。通過(guò)提供認證、全面的課程培訓以及免費的學(xué)習機會(huì ),提高員工識別潛在攻擊并及時(shí)作出響應的能力?!?/p>
亞信安全董事長(cháng)何政表示,各企業(yè)需要在網(wǎng)絡(luò )安全防護上相互配合?!半S著(zhù)網(wǎng)絡(luò )安全形勢的變化,靠一家企業(yè)的力量很難應對挑戰,必須齊抓共管,同時(shí)引入更多社會(huì )化服務(wù)提供安全保障?!?/p>
摘自《經(jīng)濟日報》