|
企業(yè)信息安全的重要性 |
作者:佚名 來源:轉(zhuǎn)載 |
信息安全是大數(shù)據(jù)時(shí)代不解的難題 大數(shù)據(jù)在重新定義企業(yè)智商的同時(shí),對(duì)企業(yè)核心資產(chǎn)也進(jìn)行了重塑,數(shù)據(jù)資產(chǎn)當(dāng)仁不讓地成為現(xiàn)代商業(yè)社會(huì)的核心競(jìng)爭(zhēng)力。在大數(shù)據(jù)時(shí)代,企業(yè)必須熟悉和用好海量的數(shù)據(jù),而互聯(lián)網(wǎng)行業(yè)已提早感受到了大數(shù)據(jù)帶來的深切變化。一些互聯(lián)網(wǎng)企業(yè)已經(jīng)完成了核心競(jìng)爭(zhēng)力的重新定義。 數(shù)據(jù)存儲(chǔ)安全策略 1.多副本策略 多副本策略主要是為了保障不發(fā)生由于硬件故障而引起的數(shù)據(jù)丟失。通過利用物理存儲(chǔ)資源對(duì)數(shù)據(jù)進(jìn)行備份,在云環(huán)境下多副本管理主要是依托于現(xiàn)在新型的云存儲(chǔ)技術(shù)。如果某一個(gè)硬件機(jī) more...
如何構(gòu)建企業(yè)信息安全 傳統(tǒng)信息安全的定義 “信息安全”曾經(jīng)僅是學(xué)術(shù)界所關(guān)心的術(shù)語,就像是五、六十年前“計(jì)算機(jī)”被稱為“電算機(jī)”那樣僅被學(xué)術(shù)界所了解一樣。現(xiàn)在,“信息安全”因各種原因已經(jīng)像公眾詞匯那樣被廣大公眾所熟知,盡管尚不能與“計(jì)算機(jī)”這個(gè)詞匯的知名度所比擬,但也已經(jīng)具有廣泛的普及性。問題的關(guān)鍵在于人們對(duì)“計(jì)算機(jī)”的理解不會(huì)有什么太大的偏差,而對(duì)“信息安全”的理解則往往各式各樣。種種偏差主要來自于從不同的角度來看信息安全,因此出現(xiàn)了“計(jì)算機(jī)安全”、“網(wǎng)絡(luò)安全”、“信息內(nèi)容安全”之類的提法,也出現(xiàn)了“機(jī)密性”、“真實(shí)性”、“完整性”、“可用性”、“不可否認(rèn)性”等描述方式。 more...
信息安全所受關(guān)注度低,企業(yè)需重新評(píng)估安全價(jià)值 該調(diào)查的另外一個(gè)重要結(jié)果是,40%的安全主管將復(fù)雜的外部威脅視為企業(yè)面臨的首要挑戰(zhàn)。此外,近15%的主管提到的企業(yè)監(jiān)管問題位列第二大挑戰(zhàn)。如果企業(yè)領(lǐng)導(dǎo)仍不斷強(qiáng)調(diào)業(yè)務(wù)優(yōu)先,那么在未來的三到五年內(nèi),企業(yè)將不得不投入大量精力解決外部威脅,而為此所做的投入將等同于企業(yè)解決監(jiān)管問題,新技術(shù)開發(fā)與內(nèi)部威脅所做投入的總和。 隨著移動(dòng)互聯(lián)網(wǎng)和云計(jì)算的普及,基于互聯(lián)網(wǎng)的應(yīng)用模式日益多樣化,數(shù)據(jù)越來越成為企業(yè)的核心資產(chǎn),移動(dòng)應(yīng)用無處不在,企業(yè)的安全邊界越來越模糊。此外,企業(yè)合規(guī)性要求的不斷更新,核心創(chuàng)新能力追求所帶來的知識(shí)產(chǎn)權(quán)保護(hù),行業(yè)和地區(qū)競(jìng)爭(zhēng)加劇導(dǎo)致的商業(yè)機(jī)密竊取,日益擴(kuò)大和延伸的供應(yīng)商合 more...
如何加強(qiáng)信息安全保護(hù) 銀行作為客戶資金和信息的重要載體,保障客戶的網(wǎng)上交易安全和信息安全責(zé)任重大! ∥磥磴y行的核心競(jìng)爭(zhēng)力之一將是大數(shù)據(jù)能力,這已成為銀行業(yè)界的共識(shí)。對(duì)于銀行來講,只有擁有強(qiáng)大的“大數(shù)據(jù)”處理能力,才能使銀行數(shù)據(jù)應(yīng)用達(dá)到價(jià)值最大化。在銀行信息化、網(wǎng)絡(luò)化時(shí)代,如何利用大數(shù)據(jù)的優(yōu)勢(shì)加強(qiáng)銀行機(jī)構(gòu)的內(nèi)部控制,防范和化解敏感數(shù)據(jù)信息泄密風(fēng)險(xiǎn),是當(dāng)前銀行業(yè)信息安全關(guān)注的重點(diǎn)和難點(diǎn)! ]有數(shù)據(jù)安全就沒有信息安全,數(shù)據(jù)安全管理必須貫穿數(shù)據(jù)生命周期的全過程。大數(shù)據(jù)的應(yīng)用存在運(yùn)維風(fēng)險(xiǎn)和運(yùn)營(yíng)風(fēng)險(xiǎn)等,前者如數(shù)據(jù)丟失、數(shù)據(jù)泄露、數(shù)據(jù)非法篡改、數(shù)據(jù)整合過程中的信息不對(duì)稱導(dǎo)致錯(cuò)誤決策等, more...
大數(shù)據(jù)時(shí)代信息安全面臨的挑戰(zhàn)1、加大隱私泄露風(fēng)險(xiǎn)從個(gè)人隱私的角度而言,用戶在互聯(lián)網(wǎng)中產(chǎn)生的數(shù)據(jù)具有累積性和關(guān)聯(lián)性,單點(diǎn)信息可能不會(huì)暴露隱私,但如果采用大數(shù)據(jù)關(guān)聯(lián)性抽取和集成有關(guān)該用戶的多點(diǎn)信息并進(jìn)行匯聚分析,其隱私泄露風(fēng)險(xiǎn)將大大增加,其關(guān)聯(lián)性利用類似于現(xiàn)實(shí)生活中的“人肉搜索”將某人或事物暴露。從企業(yè)、政府等大的角度而言,大數(shù)據(jù)安全標(biāo)準(zhǔn)體系尚不完善,隱私保護(hù)技術(shù)和相關(guān)法律法規(guī)尚不健全,加之大數(shù)據(jù)所有權(quán)和使用權(quán)出現(xiàn)分離,使得數(shù)據(jù)公開和隱私保護(hù)很難做到友好協(xié)調(diào),在數(shù)據(jù)的合法使用者在利用大數(shù)據(jù)技術(shù)收集、分析和挖掘有價(jià)值信息的同時(shí),攻擊者也同樣可以利用大數(shù)據(jù)技術(shù)最大限度地獲取他們想要的信息,無疑增加了企業(yè)和政府敏感信息泄露的風(fēng)險(xiǎn)。從 more...
信息安全的最后防線“說出來都能拍成電影了,路邊等朋友,背手拿著手機(jī),有人直接從我手里把手機(jī)拽走,回頭的時(shí)候,有4個(gè)人離我都很近,分不清是誰。瞬間頭腦一片空白,等回過神,4人都走遠(yuǎn)了。不是心疼機(jī)器,手機(jī)里面太多重要的信息!” 雖然小刀馬最終利用之前安裝的網(wǎng)秦,通過云端服務(wù)成功地刪除并備份了手機(jī)的資料,但比起事件本身,引發(fā)網(wǎng)友對(duì)手機(jī)安全的思考卻更值得關(guān)注。馮小剛的電影《手機(jī)》,從獨(dú)特的角度折射了手機(jī)隱私的重要,而在那個(gè)時(shí)代,多數(shù)人還沒有智能手機(jī),手機(jī)里最多保存的也僅僅是聯(lián)系人和短信而已。但現(xiàn)在情況安 全發(fā)生了變化,隨著智能手機(jī)的盛行,現(xiàn)在手機(jī)上除了保存有聯(lián)系人和短信外,多數(shù)的會(huì)議記錄、上司的郵件,甚至還會(huì)有 more... ..
|
|