北京時間2月3日消息,據(jù)國外媒體報道,業(yè)界分析師邁克·伊薩克(Mike Isaac)周六撰文,稱不僅僅是遭到了黑客的攻擊,并稱接下來還將有更多的公司承認遭遇了黑客的襲擊。以下就是伊薩克的文章內容:
上周,科技行業(yè)的重要新聞都以網(wǎng)絡安全面臨困境為主,例如,《紐約時報》網(wǎng)站遭遇黑客攻擊、《華爾街日報》網(wǎng)站被襲和《華盛頓郵報》網(wǎng)站被黑等。就在周五,作為全球最大之一的Twitter也宣布遭到了黑客的攻擊。
或許,你可能會想“哪家公司會成為下一個被黑客攻擊的對象?”但其實,問題不應當這樣問,而是應該問“哪家公司會成為下一個承認遭遇黑客攻擊的公司?”
這是前不久發(fā)生的Twitter數(shù)據(jù)泄漏事件,正當人們再一次震驚網(wǎng)絡的如此脆弱的同時,為什么會有人發(fā)出以上的疑問呢?遭受黑客攻擊難道是更早之前的事?而只是現(xiàn)在迫于形勢而承認?
其實如果你站在那些著名的網(wǎng)絡公司的角度也大概能把答案猜出個七七八八來。作為為大型網(wǎng)絡公司,數(shù)據(jù)就是他們賴以生存的根本,因為這就是他們在這個信息爆炸時代中最好的資本,有了這些龐,在這個信息既是金錢的時代,可以說是那些網(wǎng)絡大公司屹立不倒的根本原因。所以,一旦他們發(fā)現(xiàn)遭受黑客攻擊,數(shù)據(jù)安全受到破壞時,首先想到不是公開被竊的事實,而是盡力把事情在無法掩蓋之前解決,因為事情一旦曝光所造成對于他們用戶的不安全感會直接導致他們擁有的信息量大量減少,因為把信息交由那些大型網(wǎng)絡公司來處理用戶會對自己的信息資產(chǎn)極度沒有安全感,這種不安全造成的損失甚至可能超過黑客所偷去的那些數(shù)據(jù)。
雖然在商家眼里,這種權衡利弊的隱瞞方針是可行的,也確實可能為化解公關危機;但是作為那些企業(yè)的用戶,卻對于這種事就無法理解了。我們的數(shù)據(jù)就真的那么任人擺布,被攻擊了還要隱瞞嗎?信息技術發(fā)展至此,我們就真的拿網(wǎng)絡數(shù)據(jù)安全問題束手無策嗎?
其實不管是用戶還是企業(yè),在遇到網(wǎng)絡數(shù)據(jù)安全問題,都把問題想得過度表面化,直接化。簡單理解就是不管是企業(yè)用戶和個人用戶,他們在處理數(shù)據(jù)安全的問題時都是采取對于攻擊防御的策略,這種看似正面迎敵的方式卻存在的很大的漏洞。隨著信息技術和的不斷發(fā)展,數(shù)據(jù)處理與網(wǎng)絡技術早已不處于閉門造車的時代了,越來越多人的通過網(wǎng)絡分享他們的信息安全技術或者“黑客技術”,由于網(wǎng)絡的特質使得這些信息被高度的共享,這種信息共享如果朝正面的發(fā)展可以說是網(wǎng)絡信息安全的巨大助力,但是如果情形相反,那么造成的破壞也是巨大的。
同時,在信息安全正與邪的較量之中普遍存在這樣的情況,要么黑客怎么也攻不破對方的系統(tǒng),或者是系統(tǒng)預警性極高在黑客攻擊的同時就已經(jīng)被鎖定了,從而避免數(shù)據(jù)泄漏危機;或者情形相反,看似完美無瑕的安全防護體系,黑客很輕易的就繞過了,同時在竊走數(shù)據(jù)后,該公司過了很久才發(fā)現(xiàn),而這時候黑客已經(jīng)利用那些竊取的數(shù)據(jù)賺的盆滿缽滿,而企業(yè)的損失也已經(jīng)無法挽回。這種現(xiàn)象是由于數(shù)據(jù)竊取技術與防護技術存在巨大的實力差的原因,由于這個實力差,使得數(shù)據(jù)的安全周期變得很短。
綜合以上兩點,可以看出,雖然很多公司都有心提高數(shù)據(jù)安全,但是往往現(xiàn)實的情況使得他們在發(fā)現(xiàn)數(shù)據(jù)泄漏時反而不敢公布,排除公關危機的因素,對于數(shù)據(jù)安全掌控的無力感也是原因之一(因為數(shù)據(jù)一旦被竊,就等同于企業(yè)失去了對數(shù)據(jù)的掌控權)。
所以不管是企業(yè)還是用戶本身要避免這種被攻擊了、數(shù)據(jù)被竊了還要試圖隱瞞的現(xiàn)狀,就必須找到一種對于數(shù)據(jù)本身安全把控度極強的安全技術,同時在使用這項安全技術后,數(shù)據(jù)的安全周期會大大增強,為企業(yè)即使發(fā)現(xiàn)數(shù)據(jù)泄漏,追回數(shù)據(jù),處理公關危機,請求協(xié)助等爭取有效的時間。結合以上兩點加密技術就是最合適的安全技術。加密是一種自古就有的對于數(shù)據(jù)本源進行防護的安全手段,它通過改變數(shù)據(jù)本身的內容來達到即使被竊取了別人也無法馬上破/解的效果,這個效果正是數(shù)據(jù)安全生命周期加長的根本;同時由于加密的算法和技術都是掌握在對數(shù)據(jù)加密的人手中,可以說是一種對于數(shù)據(jù)本身把控度極強的安全技術。
由于現(xiàn)在網(wǎng)絡環(huán)境日趨復雜,IT設備的種類也豐富許多,使得現(xiàn)在加密的環(huán)境也紛繁復雜起來了。要在這種情勢下保證加密的質量和效果,就必須利用到先進的多模加密技術;
多模加密技術是采用國際成熟的對稱密鑰和非對稱密鑰相結合的技術。同時多模加密本身是一種能提供滿足多種使用場景,采用多種加密策略的數(shù)據(jù)透明加密技術。在多模加密模式中,用戶創(chuàng)建秘文的方式支持主動和被動兩種方式,至少包含如下模式:特定格式加密模式、特定目錄加密模式、特定格式不加密模式、特定用戶不加密模式(但需要可以修改和查看別人的密文即高級別模式)、特定用戶不加密模式(可以查看別人但不能修改別人密文即閱讀者模式)、U盤等外設加密模式、網(wǎng)上鄰居網(wǎng)絡加密模式、手動加密、全盤加密等等;這些加密模式可以賦予不同的用戶或者用戶組。
利用這種靈活的加密技術,企業(yè)和用戶可以根據(jù)自身的加密需求來主動對數(shù)據(jù)進行安全防護,同時由于加密的特性,使得數(shù)據(jù)即使被技術高超的黑客竊取了,黑客要想得到數(shù)據(jù)的真實價值,就必須經(jīng)過長時間的破譯工作,而這個爭取來的時間正好為企業(yè)和用戶及時發(fā)現(xiàn)數(shù)據(jù)泄漏從而找回數(shù)據(jù)提供了基礎??梢灶A見的是一旦數(shù)據(jù)被確實有效的加密,企業(yè)在發(fā)現(xiàn)數(shù)據(jù)被竊時,大可以直接公開泄漏的信息并同時指出該數(shù)據(jù)有加密的防護讓用戶不用擔心安全,同時加緊全力配合執(zhí)法單位找回數(shù)據(jù),這種輿論和法律的雙重追擊下,無疑是對被加密數(shù)據(jù)弄得焦頭爛額的黑客的又一次打擊。這種局面長期以往,將大大改在的信息安全現(xiàn)狀。而作為信息安全領域的專家,山麗網(wǎng)安早就看出加密對于數(shù)據(jù)安全的防護效果,旗下的數(shù)據(jù)防泄漏和加密軟件都是采用國際先進的多模加密技術。
掌握加密技術來防護數(shù)據(jù)安全,無疑是把主動權握在里自己手中。一旦主動權在手,相信作為精明的商家不在會隱瞞數(shù)據(jù)泄漏的事實,因為利用加密軟件保護數(shù)據(jù)的同時通過輿論和法律的雙重效果來達到更深層次的安全防護效果是更好的手段??梢哉f這種模式一旦利用得當,相信信息安全的未來還是一片光明的!