信息安全策略:提高技术门槛 谨防企业“家贼”

  贵公司已花了大钱整备信息武器又很重视法规遵循,但还是受到攻击。本文告诉你为什么。为什么光有IT工具不足以提供安全?为什么遵循法规也无法保护你?为什么你需要更加注意员工和公司数据?

  我们所要说的不是要你杯弓蛇影,但你需要醒一醒,该认清事实了!企业的信息安全十之八九是做得一败涂地。问问2008年8月因透过不安全的Wi-Fi入侵TJX等零售厂商而遭到起诉的11名黑客便知──当时有4,000万笔信用卡与现金卡卡号被窃。问问EDS承包Medicaid理赔处理专员:今年2月,她承认犯下盗卖客户社会安全号码与生日数据,以冒领退税金。问问美国犹他州大学医院聘雇来护送磁带到异地储存中心的快递人员。6月的某一天,他开了自己的车,而非公司的安全车来,结果这批包含2,200万名病患账单资料从前座被偷。

  或者你像我们一样,访问全球7,097名业务与技术部门主管的安全问题。我们与PricewaterhouseCoopers合作第6年的“全球信息安全状况”的调查中,我们听到在信息安全、流程和人员方面满满的挑战、担忧和战胜的案例。

  量化信息安全项目的报酬率并不容易,通常因为很难算出你从避免的危机中,可获得多少金钱报偿。今年低迷的经济景气,亦迫使决策者对任何预算提案都更加保守。即使如此,调查结果显示,企业还是继续购买、导入技术工具,包括入侵侦测软件、加密和">身份管理等等——这倒是好消息。

  然而我们研究又发现一个很严重的问题──太多企业仍然欠缺强制执行的一致化、尖端的安全流程。59%的受访者说他们有“全面性的信息安全策略”,较去年高出2%,但这还不够多,PricewaterCoopers首席顾问Mark Lobel说,具有CxO层级的安全主管及发展出的信息安全策略。这两项元素越高,资安事件的发生率越低。

  但是不值得令人兴奋的分数却在今年攀高。例如,56%的受访者聘雇了CxO层级的安全主管,比去年下滑4%。许多企业都会检查网络日志看看有无可疑活动,但只有43%的人会稽核或监控使用者有没有遵循安全政策(如果有的话)。这个数字比2007年上升6%,但“还不到应有的水平。”Lobel说。

  由此可知,安全仍然是被动而非主动的事情。做得更进阶的公司则会收集来自网络日志和其它监控系统的数据,统合到商业智能系统中,以便预测出安全弱点进而加以阻止。配合加密高手与认证管理专家,信息安全小组还需要统计学和风险分析师,以便跑在安全威胁之前,不让自己公司成为资安新闻的主角。

  虽然我们的研究显示“革命尚未成功”,但在发现问题之际,我们也看到一条企业通往资料安全之路。没错,还是要应用技术,同时发展一个让信息安全技术融入所有人工作环境的流程。所以并不是完全没有希望。现在该做的是检讨我们哪里做错了,然后改过自新。

  大方向:技术至上

  有钱就有力量,是吧?在被要求指出信息安全经费的来源时,57%受访者说是IT部门,60%表示,像是营销、人力资源和法务部门等职能部门是他们的大金主。只有24%的人说公司有专属的安全部门预算。

  有了强大的IT部门,技术乃成为解决安全问题的主要方案。然而俗话说得好,“对一个拿槌子的人来说,什么东西都长得像钉子。”于是他们想用垃圾邮件过滤器来防堵网站钓鱼攻击,藉由加密公司资料阻绝笔电偷窃的发生。

  如果真的有安全工具,我们的调查对象早就用上了。

  例如,企业已经了解到,他们淘汰计算机硬件的过程必须更完善,像是清除掉硬盘里的数据和应用。目前已经用工具这么做的受访者有65%,比去年58%大为增加。为数据库(55%)、笔记本电脑(50%)和备份磁带(47%)及其它存储媒介进行加密的企业也比以前都多。使用入侵侦测软件的比例也攀高:相较去年的59%,今年来到63%。安装防火墙防护个别应用,而不只是服务器或整个网络的比例,则从去年的62%增加到67%。

时间: 2024-09-22 08:09:54

信息安全策略:提高技术门槛 谨防企业“家贼”的相关文章

“光伏领跑者”不能违背提高技术门槛的初衷

光伏产业发展至今,"效率"与"成本"始终是产业发展的关键词.近年来,无论单晶还是多晶电池,都保持了每年约0.3%-0.4%的效率提升.随着"领跑者"计划的推出,我国光伏行业制造水平.应用水平.标准及测试等方面均整体大幅提升,在组件产品转换效率提升方面促进作用更是明显.其中,晶澳太阳能控股有限公司早在国家光伏"领跑者"计划实施之初,已有CYPRESS常规单晶组件.CYPRESS常规多晶组件.PERCIUM高效单晶组件.RIECI

零技术门槛 打造企业APP梦工场

中介交易 SEO诊断 淘宝客 云主机 技术大厅 在中国,互联网从诞生到普及,用了十年时间,却仍然足以引起无数的赞叹声和追随者,也带来了近5亿中国网民生活方式的革新,而移动互联网则又一次刷新了上述记录,只是短短几年时间,用户数蜂拥堆积到8亿,且这一趋势还在不断延续中.备受瞩目的是APP的应用将移动互联网的热度推向了新高度,尤其是企业APP受热后,品牌展示.会员互动.信息推送等等这些操作方式正变得越来越时尚和热门,在这一背景下,中国移动互联网全案服务商道有道面向所有中小企业推出idian开放平台,打

技术门槛提高 低端医药企业今年将遇淘汰战

虽然去年我国医药出口已走出低谷,但近日,中国医药保健品进出口商会(以下简称"医保商会")发出警示称,今年,我国医药http://www.aliyun.com/zixun/aggregation/38151.html">对外贸易仍面临多种困难,整体形势不容乐观.其中最值得注意的是,国内中低端医药产业同质化竞争日趋激烈.同时,随着国家要求医药产业升级,不少企业面临被淘汰的窘况. 去年医药出口走出阴霾 根据医保商会公布的数据,去年,我国医药进出口总额601.97亿美元,比上年

【业界】开源大势降低技术门槛,人工智能企业更依赖大数据

美国巴布森学院(Babson College)管理与信息科学学院的教授,MIT 院士,德勤资深研究员Thomas H. Davenport 最近有一个新发现:并不是所有想要使用人工智能的企业都会跟提供技术的公司合作. 为什么,因为有免费的开源算法可用. 靠销售AI软件来赚钱变得越来越难 Thomas以一家向他咨询的出版公司为例,这家公司希望能在产品的数据化和情景化中使用人工智能技术,但是,跟其他纷纷与IBM Watson合作的竞争对手不一样,这家出版公司并没有打算从IBM购买认知技术. 他们说:

如何强化企业信息安全等级保护技术

当前网络安全事件频发,关键数据外泄,日益恶化的网络安全环境为个人.企业及政府带来了巨大的经济损失.然而,用户仍然无法在第一时间里发现到恶意入侵,这就进一步刺激了政企在信息安全等级保护技术上的快速发展需求. 信息安全等级保护技术已提上日程 近期,习近平总书记也在4·19讲话提到:"网络安全具有很强的隐蔽性,一个技术漏洞.安全风险可能隐藏几年都发现不了,结果是'谁进来了不知道.是敌是友不知道.干了什么不知道',长期'潜伏'在里面,一旦有事就发作了."这段论述非常精到.准确,也很有启发性,直

三大信息安全策略为智慧城市保驾护航

云计算.大数据.物联网.人工智能等技术的兴起,以及智能家居.智慧医疗.智能交通.智慧社区等应用的落地,使得智慧城市的蓝图日渐清晰.当前,全球越来越多的国家加入了智慧城市建设的热潮.在国家战略的推动下,我国的智慧城市试点规模不断扩大,智慧城市的理念不断成熟,尤其是智慧城市顶层设计正在完善,智慧城市的信息安全受到越来越多的关注.可以预见,随着我们的生活全面向"智慧"进军,智慧城市的时代终将到来. 伴随着"互联网+"战略的推进,以及云计算.大数据.物联网等技术的发展,我国

业务架构、信息架构、技术架构三位一体

客户天天打电话要修改产品功能,简单的一个需求可能要做一个月.产品越改越笨重,为了赶工期bug越来越多.头疼! 产品从初级版到现在已经四个年头,相关的程序员来去换了三批,在补丁上打补丁是常有的事,很多功能只是开了个头,换个项目经理就被遗忘.我们总是害怕客户在这个产品上提出新的需求,只要客户还用得过去,能不改就不改.即使到了非改不可的地步,也会容忍这些僵化的代码带来的种种限制. 昨天才刚上的功能,忽然又要去掉.客户在使用产品中的这些流程,难道事先就没有人考虑到么?现在说这个功能重要,又说要做各种的接

数据挖掘技术在零售企业成本分析中的应用

1.前 言 近年来,零售业特别是连锁超市发展迅速,行业竞争不断加剧,行业整体利润下降.因此,在现有的市场条件下,http://www.aliyun.com/zixun/aggregation/24095.html">零售企业必须在保证产品质量与服务品质的同时,大力加强成本管理,使商品在质优价廉的情况下获取适当的利润,以增强企业的市场竞争力. 通过将先进的数据挖掘技术引入到零售企业成本管理领域,可以从大量的销售历史数据中获得潜在的规律和发展趋势,以指导采购.库存.促销及核定商品销售价格等.这

网视无忧网络摄像机即将亮相德国汉诺威国际信息及通讯技术博览会

网视无忧即将参加3月6日-10日的德国汉诺威国际信息及通讯技术博览会(CeBIT2012),展会具体情况如下: 3月份展会参展时间参展地址展馆位置 德国汉诺威国际信息及通讯技术博览会2012年3月6日-10日德国汉诺威博览中心标摊,17馆,C02-3-2 德国汉诺威国际信息及通讯技术博览会是一年一度的世界上规模最大最具影响力的国际IT领域高科技品牌展会.2011年展会共吸引了来自68个国家和地区的4157家企业展示最新的信息通信技术产品和解决方案.展会到访观众人数达到334,000人,平均增加3