敏感信息是“高危群體”
“在移動互聯(lián)網(wǎng)時代,信息安全需要一個新的框架,每個組織都要重新評估其安全風(fēng)險,并重新制定安全策略與管理框架。這種安全需求將為信息安全產(chǎn) 業(yè)帶來巨大的發(fā)展機遇?!敝袊浖袠I(yè)協(xié)會管理軟件分會秘書長曹開彬認(rèn)為,當(dāng)前,國家對信息安全和信息化越來越重視,管理軟件由于管理了太多敏感信息而成 為信息泄露的“高危群體”,這就要求管理軟件產(chǎn)品本身要戴好“安全帽”,使業(yè)務(wù)數(shù)據(jù)從源頭處就被高度保護起來。
金山安全系統(tǒng)公司副總裁張旭東表示,持續(xù)定向攻擊(APT)是有史以來危害性最大和復(fù)雜性最強的數(shù)字化環(huán)境的頭號威脅。金山安全系統(tǒng)公司統(tǒng)計發(fā) 現(xiàn),正在遭受攻擊的對象中,政府、軍隊和大型集團化企業(yè)排在前三位。金山捕獲的多個定向攻擊木馬持續(xù)將國家級、商業(yè)機密級的數(shù)據(jù)不斷向外部傳輸。數(shù)字化環(huán) 境中的攻與防、攻的烈,防的慢,已嚴(yán)重失衡。
“近日公司剛剛完成一份《2014中國企業(yè)級移動安全發(fā)展報告》,數(shù)據(jù)顯示,政府、電信運營商、金融及互聯(lián)網(wǎng)四大行業(yè)移動辦公需求旺盛,且企業(yè) 辦公移動化的勢頭旺盛?!泵鞒f達首席執(zhí)行官王志海介紹,有很多企業(yè)數(shù)據(jù)(如包含企業(yè)重要信息的電子郵件)存儲在個人手機上,公共場所中移動設(shè)備丟失信息 泄密的風(fēng)險增大;諸多公共WiFi天然處在一個開放狀態(tài),如果沒有加密技術(shù)的保護,任何人都可能無障礙地訪問到企業(yè)數(shù)據(jù),因此數(shù)據(jù)加密傳輸顯得尤為重要; 個人設(shè)備上往往同時安裝很多個人的App,而個人App市場惡意軟件多如牛毛,這就將企業(yè)數(shù)據(jù)置于安全隱患之中;移動應(yīng)用缺乏安全機制,導(dǎo)致數(shù)據(jù)存儲存在 惡意程序可竊取、篡改或盜用的風(fēng)險;手機病毒和惡意App方面,公網(wǎng)的不安全因素、設(shè)備使用場所的不固定都使盜取者可以獲得賬號、密碼,所以賬號、密碼的 安全性也是移動辦公中需要注意的泄密風(fēng)險點。
安全與應(yīng)用須合二為一
“軟件行業(yè)正以3倍于GDP的增速發(fā)展著,其中國產(chǎn)軟件在信息安全市場的發(fā)展前景尤為廣闊,在應(yīng)對國際網(wǎng)絡(luò)攻擊和網(wǎng)絡(luò)安全危機時,國產(chǎn)軟件廠商 應(yīng)當(dāng)發(fā)揮更大的作用?!痹谥袊浖袠I(yè)協(xié)會理事長趙小凡看來,硬件是受軟件指揮的,而軟件是核心、是大腦,是人類智慧的演變,因此安全軟件的研發(fā)尤為重要 與緊迫。
“安全與管理是一把雙刃劍,現(xiàn)在國內(nèi)供應(yīng)商咬合不緊是一個問題?!敝逻h軟件副總裁劉古權(quán)認(rèn)為,國產(chǎn)軟件包括安全、應(yīng)用、數(shù)據(jù)庫、操作系統(tǒng)各環(huán)節(jié),應(yīng)該在各自做專的基礎(chǔ)上組成利益共同體,實現(xiàn)真正的產(chǎn)業(yè)聯(lián)盟。
在用友政務(wù)副董事長王先臣眼里,管理軟件易用且貼合中國市場需求,在移動互聯(lián)時代,管理軟件發(fā)展遇到了大好時機,這直接拉動安全軟件也進入了發(fā)展的黃金時代。用戶對安全的需求和意識均有提高,而電子政務(wù)的發(fā)展也讓管理軟件更加重視安全防護。
“百度曾經(jīng)用過一款軟件與業(yè)務(wù)端互聯(lián)傳輸,但安全漏洞很多,一旦出現(xiàn)問題,我們的大用戶群將受到威脅?!卑俣雀呒壈踩軜?gòu)師歐陽威認(rèn)為,安全不 應(yīng)成為管理軟件的瓶頸,未來企業(yè)將面臨移動化、云、大數(shù)據(jù)等多方面機會,怎樣保證數(shù)據(jù)存儲的安全與數(shù)據(jù)共享傳輸?shù)陌踩?,成為眾多企業(yè)關(guān)注的焦點。在此形勢 下,百度希望能在業(yè)務(wù)軟件的設(shè)計階段就參與到安全性框架的建立中,能夠在軟件試運行階段進行上線實測驗收,把好“安全關(guān)”,并在應(yīng)用后進行持續(xù)的跟蹤管理。
安全軟件正發(fā)力“內(nèi)保”
記者了解到,在法律法規(guī)層面,全國人大制定了《全國人民代表大會常務(wù)委員會關(guān)于加強網(wǎng)絡(luò)信息保護的決定》,工業(yè)和信息化部出臺了《電信和互聯(lián)網(wǎng) 用戶個人信息保護規(guī)定》,保護網(wǎng)絡(luò)信息安全。另外各大型企事業(yè)單位內(nèi)部也制定了相應(yīng)的管理條文。政策之外,以技術(shù)手段保護網(wǎng)絡(luò)信息安全顯得尤為迫切。
“今年,明朝萬達將進一步整合上下游產(chǎn)業(yè)鏈以滿足移動信息化安全的需求?!蓖踔竞=榻B說,明朝萬達自主研發(fā)的Chinasec(安元)移動安全 解決方案能夠有效應(yīng)對BYOD、MDM等熱點問題和各類智能移動終端的泄密風(fēng)險,解決移動辦公過程中接入風(fēng)險、傳輸風(fēng)險和合規(guī)性風(fēng)險等諸多難點?!拔覀儗?為行業(yè)用戶提供移動安全中間件及定制化服務(wù),同時聯(lián)合行業(yè)內(nèi)的主要應(yīng)用開發(fā)商、移動終端廠商,建立產(chǎn)品及市場層面的戰(zhàn)略合作,以"安全移動應(yīng)用"的方式提 供給用戶安全、放心的移動信息化解決方案。”
“絕大部分業(yè)務(wù)軟件沒有安全意識和技術(shù),而安全軟件如同自來水,可以流淌在不同的業(yè)務(wù)軟件中提供安全防護。”金山副總裁張旭東表示,在定向攻擊 的防范和捕捉方面,金山先行一步,從模型、原理、規(guī)則到基于原型客戶開發(fā),歷經(jīng)兩年多時間研發(fā)出金山私有云安全系統(tǒng)。該系統(tǒng)以白名單作為產(chǎn)品核心,以主機 控制策略作為產(chǎn)品應(yīng)用模型,相當(dāng)于為企業(yè)級客戶數(shù)字化環(huán)境中的所有文件建立了一個身份證系統(tǒng),可幫助用戶實現(xiàn)高級威脅有效捕捉。
“三分技術(shù)、七分管理,這應(yīng)該成為企業(yè)安全建設(shè)的核心理念。”得安科技技術(shù)總監(jiān)李冠軍介紹,得安自主研發(fā)的數(shù)據(jù)傳輸系統(tǒng)支持所有國產(chǎn)算法,并滿足跨平臺傳輸需求,隨著境外網(wǎng)絡(luò)攻擊日趨頻繁,搭載國產(chǎn)算法的系統(tǒng)更為可靠。
為了應(yīng)對信息安全問題,國內(nèi)IT巨頭紛紛發(fā)力企業(yè)級安全市場。在安全技術(shù)成為IT基礎(chǔ)架構(gòu)核心的趨勢下,360、騰訊等IT巨頭紛紛整合下游信 息安全廠商,實現(xiàn)企業(yè)級市場的擴張。在IT國產(chǎn)化的背景下,擁有較強技術(shù)實力的國內(nèi)專業(yè)安全廠商將成為IT巨頭并購的首選。由此可見,企業(yè)對信息安全的重 視程度加深,產(chǎn)業(yè)投入也較以往比重加大。