企業安全威脅正呈幾何級增長
時間:2017-04-05
據普華永道的數據顯示,包括香港和內地在內,2016年檢測到的企業信息安全實踐平均數量達到2577家,與2014年相比攀升了969%,普華永道安全咨詢顧問江瑋認為,企業面對的網絡安全威脅正在呈幾何級數量增長。
隨著“互聯網 ”戰略的不斷延伸,網絡安全問題將直接影響傳統產業“觸網”的信心和效果。但實際上,目前傳統企業特別是中小企業對網絡安全的意識依然相當淡薄,盡管它們對云計算、大數據等新技術表現出了強烈的興趣,但對其安全保障卻知之甚少。
對于普通的個人用戶來說,提到網絡安全威脅,很多都還停留在釣魚、木馬、病毒這個層面。然而網絡安全問題不僅僅有這些,對于正在擁抱互聯網的傳統企業來說,它同樣是安身立命的根本。
而且在云計算、大數據等新技術和應用的背景下,網絡安全的形勢變得越來越復雜。這種復雜性的根本,在于網絡攻防的不對稱。中國工程院院士鄔江興表示:“當前網絡安全現狀不平衡,面對未知的漏洞、攻擊等安全威脅,靜態、相似、確定的it系統架構成為網絡空間最大的安全黑洞,需要針對未知的風險及威脅提供安全防護機制。”
在今年1月份發布的《信息產業發展指南》中,提出“建立健全工業信息安全政策和標準體系,完善工業信息安全檢查評測和信息共享機制,推動開展安全檢查、漏洞發布、信息通報等工作,營造安全的工業互聯網環境”。
中央網絡安全和信息化領導小組辦公室副主任莊榮文表示,產業互聯網和工業互聯網的網絡安全,還需要建立起一套安全機制,要加快健全完善設備內嵌安全機制,動態網絡安全防御機制,信息和功能安全融合機制。
據普華永道的數據顯示,包括香港和內地在內,2016年檢測到的企業信息安全實踐平均數量達到2577家,與2014年相比攀升了969%,普華永道安全咨詢顧問江瑋認為,企業面對的網絡安全威脅正在呈幾何級數量增長。
面對安全威脅,我們首先要做的就是提升強化企業安全意識。這首先需要安全廠商和政府管理部門配合,對傳統企業加強安全教育,組織形式多樣的培訓,通過線上與線下相結合的方式,讓企業了解網絡安全的意義。同時,中小企業直接面臨人才缺乏的問題,這也需要安全廠商在產品上進一步創新,通過設備的“傻瓜化”,提供整體解決方案,并采用直觀的、可視化的管理界面等,從而降低企業實施安全防護措施的“門檻”,讓它們不再提起網絡安全時不知從何下手。
安全意識不僅來自于企業的“一把手”,也來自于企業的每一個員工。因此,傳統企業在使用網絡安全產品之外,更要有意識地建立信息安全制度,分層設權,嚴格遵循變更管理流程,同時還要通過教育培訓,做好所有開發人員和運維保障人員的安全意識教育。
“互聯網 ”為企業注入轉型升級的新動力,只有網絡安全意識及時跟上,木桶才不會出現“短板”。國內著名信息安全廠商合力天下公司自2005年推出HL-DATAAS以來,幫助國內眾多企業實現了內網安全,杜絕了文檔泄密事件的發生,2016年成立了“信息安全培訓部”,幫助企業培訓員工信息安全意識,提升信息安全技能,得到了廣大企業用戶的認可。