惠普谢少毅:网络攻击威胁在线交易

 本文讲的是 : 惠普谢少毅:网络攻击威胁在线交易   ,  【IT168 评论】有组织的犯罪集团正在使用越来越复杂的网络攻击手段。这些犯罪集团在网上的自由职业市场中招募黑客,藉以攻破IT系统并进行定制化的网络攻击。诸如银行、政府机构和零售商等业务涉及在线交易的企业,都面临着重大的风险。

  亚太区的在线交易数量大幅增长,且没有减缓的迹象。以零售业为例,Forrester Research预测,在中国、印度、日本、韩国和澳大利亚等亚太区五大市场的电子商务规模已接近美国和西欧在线零售业务的总额。预期到2018年,这五大市场的在线零售额将达到8,580亿美元,是2013年的两倍多。然而,与此同时,复杂的网络犯罪正以指数增长。

  先进的、精通技术的犯罪网络已经崛起,其利用信息共享和数据盗窃工具来绕过安全系统。一项对福布斯全球2,000强企业的调查发现,92%的受访企业在过去12个月内出现过数据泄露,而全球网络犯罪黑市目前在每年带来大约1,040亿美元的损失。

  然而受到威胁的并非只有这些大企业,中小型企业也特别容易受到网络攻击,原因在于他们通常缺乏资源和专业知识来分析流量模式并发现网络异常活动。在这样的环境中,从事在线交易的企业需要考虑的不是他们是否会成为攻击对象,而是何时会成为攻击对象,并制定相应的计划。

  狡猾的敌人正在不断演进

  任何收集个人信息或财务信息的在线交易都面临被侵袭的危险。有组织的网络罪犯不断寻找更聪明的方式来攻破安全系统,从而盗取信息。

  另外一个让人不安的趋势是,企业经常在最需要安全防护的时候(高峰期)放松警惕。许多企业为了避免主要系统中断,选择暂停对IT安全系统的变更和更新,形成“IT封锁”。结果,防护变得更加脆弱,并有可能面临灾难性的后果。

  管理威胁

  无论规模大小,任何需要收集客户机密信息的企业都必须确保合规并达到可接受的安全标准,以尽可能减少欺诈和网络犯罪。

  企业还需要明白,如果出现错误,其声誉和品牌形象将面临风险。对于在线交易,客户希望自己的信息得到良好的保护,而他们对信任的品牌和机构更有特别高的期望。为此,企业更应当积极地保护他们的系统,避免自己的信誉和销售受到严重影响。

  打击网络犯罪需要综合的安全措施,包括主动规划和风险管理策略,以破解攻击的整个生命周期。这意味着加强投资,在应用层以及硬件和软件接口进行预防和实时威胁检测。在发现攻击或预测到潜在攻击时,企业的应对措施非常重要,需要立即做出反应以遏制攻击。

  企业需要确保他们拥有如下防御手段以抵挡网络攻击:

  在信任的同时验证——确保用户使用双因素认证或其它有效的认证方法登录,或进行账户访问验证。

  辩识威胁和漏洞——扫描应用和网络以预防入侵。这应当包括修补已知的漏洞、更新企业防火墙和防入侵系统,以及定期进行渗透测试以确保漏洞已被修复。

  使用网络应用扫描与监测——在线交易的好处是24小时服务,但这也意味着需要全天候的安全监测。持续的安全测试对于移动应用也很重要。

  为最坏的情况制定应对计划

  由于各种原因都可能造成安全事故,企业很难预防所有入侵。但通过综合的方法,可以降低风险和安全相关的成本,并更好地控制局势。

  企业应当制定跨越整个安全生命周期的解决方案,从主动规划和风险管理策略到即时的应对措施。工作重点包括:

  · 清晰的流程和政策计划,以在安全事件之后收集和分析证据。

  · 遵守规章制度,以在事故发生后协助司法调查和审计。

  · 高效的备份与恢复,以降低数据丢失或删除带来的后果。

  对于保护企业和客户来说,迅速的回应在网络攻击事件中至关重要。如果机密信息被盗,必须尽快告知客户,让他们可以通知其信用卡公司。在任何后续调查中准确地回答安全问题非常重要,这个步骤能保护企业,并针对侵权进行辩护。

  降低风险

  在当今高度复杂和有组织网络犯罪的情况下,任何电子商务企业都难以确保安全。企业不能奢望完全消除网络攻击的风险,而又不牺牲业务运营的重要功能。

  安全就是持续地应对不断变化的技术和新威胁,以及平衡安全措施和运营需求的过程。通过将网络犯罪看作重大业务威胁并相应地制定计划,企业可以大幅减少受攻击范围、降低风险并预防攻击带来的危害。

原文发布时间为:2015年7月6日

本文作者:惠普谢少毅

原文标题 :惠普谢少毅:网络攻击威胁在线交易

时间: 2024-09-20 00:18:30

惠普谢少毅:网络攻击威胁在线交易的相关文章

惠普谢少毅:面向千禧一代的企业转型

谢少毅先生 惠普公司全球副总裁兼中国惠普http://www.aliyun.com/zixun/aggregation/7921.html">企业服务集团总经理 大量千禧一代开始进入职场,他们精通技术,对现代化企业如何经营有着很高的期望. 他们都是"数字一族",出生于上个世纪的最后二十年,移动设备和社交媒体充斥着他们的生活. 这代人已完全习惯电子通信,他们希望用自己所习惯的技术办公,从而充分发挥他们的潜力. 在他们的世界里,每个事物.每个人都是有联系的,并且他们十分关注

惠普谢少毅:重新定义商业智能,释放大数据的价值

ZDNet至顶网软件频道消息:很少有企业机构质疑大数据和分析能够为其带来的巨大价值,但最重要的问题在于,如何在可持续发展的基础上迅速释放大数据的价值,而无需巨额的前期投资. 企业已无法应对非结构化数据和传感器数据在数量和种类上的迅速增长.因而,他们迫切需要增进大数据分析的专业知识和能力,以保持竞争力. 在当今这个以客户为先的时代,工业化规模的分析能力和数据驱动型洞察能力是企业生存的关键,数据必须进行实时处理.这也是大多数企业都面临的挑战.据Forrester Research的调查显示,商业智能

HPE谢少毅:更敏捷的企业服务,做有生命力的落地实践

相比一年前,"瘦身后"的HPE是这届参展商里身份变化最大的一个,这是它第一次以HPE的新品牌亮相数博会,也是第一次以一家专注于企业级服务的公司参展数博会.  在HPE的展台上,我见到了他们为贵阳搭建的人口信息健康云.医改一直是国家的重点国策,作为一个有着470万人口的省会城市,贵阳在这方面显然走在了其他城市的前面.他们与HPE一起,搭建了目前中国唯一一个以市为单位,把健康档案和医疗档案整合在一起的云平台.HPE这家曾经以卖硬件为主的公司,已经转型成为以服务企业为主的新公司,并做起了这么

惠普对俄4750万美元电脑交易遭德国调查

北京时间4月15日晚间消息,据国外媒体报道,德国检方因可能存在的贿赂问题,而调查惠普公司(Hewlett-Packard Co.)对俄罗斯3500万欧元(约合4750万美元)的电脑出售交易. 萨克森州首席检察官办公室的发言人沃尔夫冈·克莱因(Wolfgang Klein)表示,一个特殊部门正在调查背信的9名嫌疑人.这些嫌疑人可能建立了假冒公司和合同的系统,导致800万欧元的错误支付. 克莱因称:"还不清楚这800万欧元去了哪里.不过,我不想用贿赂这个词,但我们正在调查." 惠普公司表示

商务周刊封面文章:惠普的剧本

商务周刊杂志封面 处于残酷竞争与无情经济寒冬下的大公司亦如高空巡航的飞行器,需要保持系统性的平衡.在这次强气流中,有的百年飞行器已经坠落,有的摇摇欲坠,有的剧烈颠簸,只有少数得以保持稳健的飞行姿态,继续爬升,惠普公司便是其中之一. 4年时间,一位埋头干活的"打工仔"把一家左摇右晃的公司重塑为收入稳定的.抗风险能力超强的全球最大信息技术供应商.这家企业是如何围绕"成本"进行自我改造,以及通过输出"成本之道"探索新的生意模式,使自己成为这场经济危机的

惠普和百分点携手布局 深耕中国企业级大数据市场

随着"互联网+"战略的推行,数据已日渐成为企业的核心资产,对数据获取和使用的能力将成为企业的重要竞争力.为了完成互联网+转型,企业需要从大数据基础建设到数据管理和消费的全链条解决方案和服务. 随着"互联网+"战略的推行,数据已日渐成为企业的核心资产,对数据获取和使用的能力将成为企业的重要竞争力.为了完成互联网+转型,企业需要从大数据基础建设到数据管理和消费的全链条解决方案和服务. 日前,中国惠普有限公司(以下简称"中国惠普")和百分点集团宣布在大

惠普和百分点携手布局深耕大数据市场

文章讲的是惠普和百分点携手布局深耕大数据市场,随着"互联网+"战略的推行,数据已日渐成为企业的核心资产,对数据获取和使用的能力将成为企业的重要竞争力.为了完成互联网+转型,企业需要从大数据基础建设到数据管理和消费的全链条解决方案和服务. 日前,中国惠普有限公司(以下简称"中国惠普")和百分点集团宣布在大数据领域达成战略合作.作为企业级市场的领导者,惠普对企业级市场有深入的理解和洞察;百分点则一直致力于企业级大数据技术与应用,拥有全国最大的第三方消费偏好数据库,为近2

惠普商业智能现代化服务加速企业运用大数据与分析实现价值

ZDNet至顶网软件频道消息: 9月2日,惠普宣布推出惠普商业智能现代化服务(HP Business Intelligence Modernization Services),旨在帮助企业理解.管理及运用数据,以便更好地与客户互动.创造新的业务机会并降低成本. 大部分现有的商业智能环境能够提供分析和报告服务,但是往往不能从新型及海量的数据中获取洞察.由于信息访问的需求增加,企业在实时处理工业化规模的非结构化数据和大量传感器数据方面困难重重. 惠普商业智能现代化服务包括完整的服务.架构和技术,旨在

惠普复制苹果模式挑战iTunes:以子之矛攻子之盾

<IT时代周刊>记者/李 晽(发自北京) 苹果"iPod+iTunes"模式在美国市场的成功让IT业其他厂商很眼红.软硬件厂商.移动运营商.互联网企业都纷纷涌向在线音乐市场,想通过这种下载服务获取额外利润.这期间,惠普也拨响了自己的算盘 为避锋锐,惠普把挑战苹果iTunes的战场放在了一洋之隔的欧洲. 北京时间2010年1月25日,<IT时代周刊>获得可靠消息称,惠普将面向欧洲主要市场发布一款数字音乐服务,希望借助用户对新型音乐下载服务的需求获益,并向苹果音乐商