政府与企业在网络安全上该如何“共赢”?听听NSA局长怎么说

无论是企业还是政府,网络攻击所带来危险性的不断加剧,使其成为刻不容缓需要解决的问题。这是一场没有硝烟也不分国界的战争,但是却能造成世界范围内的经济商业损失,甚至还会影响到一国的总统大选。

华尔街日报的Rebecca Blumenstein就以上的网络安全问题,专访了NSA局长兼美国网络司令部负责人,上将Michael S.Rogers。

微信截图_20161123112902.png

  Rebecca Blumenstein:企业CEO到底应该如何看待国家网络安全现状?

Rogers认为国家目前的确面临着这样那样的网络安全问题,而各企业的CEO在其中也扮演着自己独一无二的角色。他们需要自己做决策,不能仅仅依靠公司的安全团队单方面去判定什么是最重要的。Rogers还说他自己就是这么干的。

Rebecca Blumenstein:在Sony被黑事件过去两年后的今天,我们有从中吸取什么经验么?

Rogers觉得Sony被黑事件有乐观的一面:私企意识到了自己可能会面临的问题,所以也愿意去寻求政府方面的支持,形成了两者间的良好合作关系。

s-a09509262ab8ce40f603380c09bff1273e2c5a5f.jpg

Sony的服务器是在两年前的11月24号被入侵的,当时索尼影业员工的显示屏上都出现了一张头骨图片,还有第三方在Sony不知情的情况下下载了大量公司数据。

事件发生后的场景可能是这样的,企业负责人坐在那边自言自语:“一定要尽可降低这次泄露事件带来的影响,争取不要完全公开。”所以在企业来寻求政府帮助的时候,态度也是十分积极主动的。

然后政府这边就会说,“给你们提供帮助也不是不可以,前提就是给我们要进入你们公司内网查看数据的权限,这是唯一的办法。我们知道让你们开放权限,将公司系统、网络、数据全部都给我们看或许会有些强人所难,但是没办法,你们只能接受。”

企业又会回复说:“没问题呀,我们一定全权配合。我们只希望你们在做什么的时候通知我们一下就可以了。”

Rebecca Blumenstein:企业花了很长时间才检测出来被入侵么?

Rogers提到,是商业网络还是政府网络其实不重要。就我们长期的网络防御经验,绝大多数企业或组织从发现网络被入侵到入侵者实际的初次成功渗透的时间,都存在着一个明显的滞后。

Rebecca Blumenstein:我们应该对这些为网络安全事件中国家所扮演的角色表示担忧么?

Rogers说,在值得我们担心的事件中,60%到65%都是不存在国家背景的单纯犯罪行为,像是窃取知识产权一类的。但也不排除有国家会做类似的事情。像是一些犯罪组织会窃取企业数据,期望能高价卖出。同样也有国家背景的黑客窃取商业信息等。

还有一些个人或组织会因为某个特定目标或理想而聚集在一起,这种共同的兴趣很可能会产生一个特定结果。“一起来做点什么吧,反正我们都不喜欢这个政策不是么。”这种类型的匿名组织不在少数,他们通常都会将某国家、公司、或个人作为攻击目标。

下图是一个的关于政府机关网络安全的调查,问题包括:阻碍公司网络安全升级的三大因素?我的公司完全清楚核心资产在哪里?我的公司还在思考真的会有入侵者对我们的数据造成威胁么?

CC-AA318_ROGERS_9U_20161118105143.jpg

从图中可以看出,阻碍公司网络安全升级的三大因素分别是:缺乏资金,缺乏责任感和没有安全意识。有59%的被调查者认为自己公司清楚的知道核心资产在哪里。同样也有59%的人认为自己公司还在思考是否真的会有入侵者对公司数据造成威胁。

Rogers还说,他并不希望在企业遭到入侵之后得到的结论是我们需要改变现状。在他心里这种问题的最终解决方案还是如何处理这种公私间的合作关系。

我一般都会跟合作对象制定这样的协议:我绝不会滥用你们的数据,只希望这种合作能够增加政府与企业间的交流机会。

传统意义上的国家,政府和私企之间的职能有着非常大的差别。网络是不会因现实中国家之间所谓的界限而分离,它并不存在地理上的限制。单纯指望私企能够抵抗有国家背景的强大网络攻击是十分不现实的。

同样的,只期待政府去防御也不太可能。政府面临的挑战是:企业既然要我防御,就不可能将我拒之门外。不然就是让一个双手被绑在背后的人去战斗,既不现实也不会产生什么好结果。

Rebecca Blumenstein:关于维基解密,今年八月的时候Rogers在美国公共电台(NPR)上提到:“邮件门的泄露是有原因的,一定会达到一个特定效果。”现在有什么最新进展么?

Rogers回应,这件事还在调查中,我不会透露更多细节。不过我觉得应该没人会怀疑这次事件是有问题的吧,邮件的泄露可不是什么偶然事件或意外,针对的对象也绝不单纯。这应该是某国家为了达到自己的特殊目的,在背后故意操纵的结果。

本文转自d1net(转载)

时间: 2024-10-04 11:01:58

政府与企业在网络安全上该如何“共赢”?听听NSA局长怎么说的相关文章

供应链竞争优势造就企业、物流、金融共赢

"如果你在供应链运作上不具有竞争优势,就干脆不要竞争." "竞争优势从何而来?"中外物流.金融.专家和企业代表认为,"供应链金融,在有效提升了http://www.aliyun.com/zixun/aggregation/27345.html">物流企业的服务能力的同时,扩大了整个产业供应链的竞争优势,为企业的发展赢得了新的增长空间." 2005年全国中小企业总额近11万亿元的存货.应收账款,由于现行法律限制.难以设定信贷担保而资

大数据、云计算和移动策略助力企业决胜网络安全

IBM日前发布的调研结果显示,超过80%的安全主管认为,企业面临的外部威胁正与日俱增,近60%的安全主管认为所在企业遇到网络安全大战将难以幸免.该调研报告针对这些调研结果给出结论:技术是解决安全问题和威胁的关键,当前的企业应该重点关注大数据.云计算和移动等技术. 通过深入采访近140位企业高级安全主管,IBM应用洞察中心完成了第三次IBM年度首席信息安全官(CISO)调研.结果显示,40%的安全主管将复杂的外部威胁视为企业面临的首要挑战.此外,近15%的主管提到的企业监管问题位列第二大挑战.如果

如何巩固企业的网络安全

几乎所有企业对于网络安全的重视程度一下子提高了,纷纷采购防火墙等设备希望堵住来自Internet的不安全因素.然而,Intranet内部的攻击和入侵却依然猖狂.事实证明,公司内部的不安全因素远比外部的危害更恐怖. 大多企业重视提高企业网的边界安全,暂且不提它们在这方面的投资多少,但是大多数企业网络的核心内网还是非常脆弱的.企业也对内部网络实施了相应保护措施,如:安装动辄数万甚至数十万的网络防火墙.入侵检测软件等,并希望以此实现内网与Internet的安全隔离,然而,情况并非如此!企业中经常会有人

网络安全领袖施奈尔:政府更多地参与网络安全不可避免

网络安全领袖人物布鲁斯·施奈尔日前表示,随着联网设备在医疗保健和电力供应类关键领域的应用越来越广泛,政府对物联网的监管将是不可避免的. 日前在伦敦举行的信息安全欧洲(Infosecurity Europe)大会上,施奈尔在主题演讲中说道:"无论如何,政府都会参与进来,因为风险实在太大了.一旦人们开始受到生命威胁,人民财产遭受损失,政府就必须做点什么." 其面临的选择是:要么消息灵通,实施智慧型监管;要么耳目闭塞,管了跟没管一样. "在网络安全上有更多的政府干预是无法避免的,因

197家500强企业选择华为共赢新ICT时代

华为在2017年9月5日开幕的2017华为全联接大会HUAWEI CONNECT上,携手众多世界500强领先企业展示最新数字化转型成果,并首次提出"平台+ 连接+生态"的企业物联网发展战略. 支撑全面创新的平台和生态成为华为推动数字化转型的基石 数字化转型已经跨越"要不要"阶段,进入"如何做"阶段,以世界500强为代表的行业先锋走到转型关键节点,他们需要一个数字化转型的基础平台,能联接智能.数据.万物,紧密的聚合合作伙伴,开发丰富的应用,实现简单

政府与企业牵手合作 宁波签百亿元大单建“智慧城市”

9月9日,第六届中国智慧城市技术与应用产品博览会在浙江宁波举行,并于当日举行智慧城市合作项目签约仪式,近40个智慧项目当场签约,项目总投资近200亿元. 近年来,"智慧城市"已成为城市发展的热门话题.在风起云涌的信息时代,无处不在的数据仿佛成了城市的"血液",让一座座城市在吐纳更新中更加轻盈.智慧和高效. 面对"智慧"与"城市"触电带来的经济转型升级新契机,此次签约的项目重点突出产业发展.信息经济以及"互联网+&qu

政府、企业拥抱云计算、大数据 拉动印度IT产业增长

2013年,政府支出和企业采用云计算及数据分析等新技术将有助于刺激印度IT增长. 去年,大量市场受到全球经济低迷影响,印度也未能幸免.但印度本土IT业及IT服务领域却显示出强大的韧性,产生1000亿美元营收,出口额在750亿-770亿美元之间. 展望未来,富士通咨询(Fujitsu Consulting)公司副总裁苏尼尔·巴韦(Sunil Bhave)表示,鉴于经济不确定性持续笼罩欧洲及美国,印度本土科技公司正处于关键时刻,导致印度GDP增长速度由两年前的9%降至当今的5.5%-6%. 巴韦说:

带薪休假:政府“点菜”企业“买单”吗?

近日媒体关于带薪休假的讨论不少,但是基层职工对此却反映平平.这倒不是他们对自己的切身福利漠不关心,而是因为离自己太远.试想,在基本工资都要被拖欠的情况下,要求带薪休假岂非不切实际?带薪休假当然是好事,但是如果依然是政府"点菜"企业"买单",那么这套预定的大餐对于他们就没有什么实际意义. 其实,劳动者的带薪休假作为一种权利,在法律上早就拥有了.在1994年颁行的<劳动法>第45条就规定:国家实行带薪年休假制度:劳动者连续工作一年以上的,享受带薪年休假.根据

龚宇:网络视频行业需要合作共赢

爱奇艺公司CEO龚宇新浪科技讯 11月29日中午消息,由国家新闻出版广电总局.国家互联网信息办公室指导,由中国网络视听协会主办的"首届中国网络视听大会"今日在成都举行.爱奇艺公司CEO龚宇参会并讲话,以下为龚宇演讲实录:为什么讲合作共赢,这个会议很难得,行业和政府领导共同参加这个会议,我们平时接触很多商业网站,或者我们联系上线下线,合作共赢,迎接网络视频行业的挑战,其实有一个词没有写上去,太长了.就是我们应该做一个伟大的企业,伟大的机构,这个机构的特质是什么?是把一个产业生态系统做好,