“棱鏡門”折射信息安全5大盲區
“棱鏡門”折射信息安全5大盲區
■ 唐威
“棱鏡”項目的曝光為國內企業的信息安全敲響了警鐘,暴露出我國企業信息安全至少存在5大盲區,導致企業網絡時刻處于高危狀態,企業的商業機密隨時可能被黑客、競爭對手竊取,甚至一些關系到企業生死存亡的數據在不知不覺間被匿名第三方備份。這些后果輕則制約企業的生存發展,重則威脅國家安全。
盲區一:國內政企盲目選擇國外電子產品
目前,國內政府和企業對外國品牌的電子產品、信息技術產品過分依賴。據媒體報道,涉及“棱鏡門”的思科產品在國內163、169兩大主干通訊網絡中占據了70%以上份額,把持了所有超級核心節點。很多政企選擇信任外國產品都是出于高性能的考量,然而不知不覺間,這些外國廠商卻成為了企業信息安全的重大隱患。
無論是電子設備廠商還是信息技術廠商,都是有國籍的,但是互聯網和電子信息產品卻沒有國界。從技術角度來講,任何電子信息類產品都有被植入后門、竊取用戶情報的可能。廠商一旦受到來自國家或競爭對手的壓力,就可能會鋌而走險。
盲區二:企業信息安全體系建設基本為零
當前國際信息對抗日趨嚴重,同行業之間的競爭也愈加激烈,然而目前國內很多企業對信息安全建設的概念僅僅停留在簡單安裝殺毒軟件的層面,這是遠遠不夠的。殺毒軟件只能解決病毒相關問題,卻不能解決由系統管理不嚴、員工操作不當和黑客入侵引發的安全問題。信息安全體系建設,不只是用信息安全產品搭建一個堡壘,更重要的是企業自身建立一套完善的信息安全制度。只有有形的產品和無形的制度相互配合,才能避免核心機密被類似“棱鏡”項目所窺視。
盲區三:BYOD將成為企業信息安全的致命傷
BYOD是指企業允許員工將自有的個人電腦、手機、平板電腦等終端設備接入企業內網。目前在國內,很多企業鼓勵這種行為,多數是出于方便辦公、節約辦公成本的目的,然而這樣的做法卻使得辦公數據與私人設備的物理邊界消失,使得員工和外來人員可以隨意接入企業網絡,拷貝機密文件。
美國情報機構擁有非常完備的信息保全制度,但仍無法攔住斯諾登將機密文件拷貝至自己的設備,這與BYOD不無關系。由此可見,擁有周密制度的專業機構尚且無法規避信息泄露,國內毫無防御方案的企業,更時刻面臨著信息安全危機。
盲區四:新科技、新應用隱藏巨大風險
近年來,新科技、新應用發展迅速,這也為企業信息安全帶來了很多未知風險。舉個最貼近生活的例子就是智能手機,黑客或企業內鬼可利用智能手機的攝像頭和麥克風,全程監聽企業內部的信息。同時作為移動終端設備,手機又能使用自己的網絡,將監聽到的信息隨時上傳至互聯網。所以,即使不接入企業內網,黑客、企業內鬼及競爭對手(或國家)的情報部門都可能利用智能終端設備來獲取企業機密情報。類似電影《007》、《碟中諜》的竊密橋段,現在已成現實。
盲區五:云端服務器風險不容忽視
“棱鏡”項目中,美國有9家互聯網巨頭向情報機構開放了服務器,以便監視個人、企業及他國的互聯網行為。
云技術應用帶來的巨大安全風險由此可見一斑,云技術以節省本地資源、運行速度高等特點受到了整個互聯網行業的追捧。這項技術,需要企業將用戶信息、辦公系統,乃至商業機密上傳到云端數據庫,以便在需要時隨時調用。然而,一旦云端服務器遭到黑客入侵,或服務器和云端系統供應商在系統中留有后門,企業信息安全將成為一紙空談。
“棱鏡門”事件揭露了美國政府長期以來對我國及他國從事網絡系統監聽、滲透,然而,這很可能只是美國對全球信息控制的冰山一角。在互聯網時代的今天,“棱鏡”給政府、企業及個人上了一堂現實版的信息諜戰課。
為了不再成為高科技信息戰中的犧牲品,大至國家,小至企業和個人,都應全面提高信息安全意識,尤其是擁有敏感信息的政府部門和企業,應盡快建立健全信息安全防護體系,以便在日益激烈的信息戰爭中獲取優勢。
(作者系瑞星公司安全工程師)
責任編輯:
點擊排行
歡迎訂閱中國政府采購報
我國政府采購領域第一份“中”字頭的專業報紙——《中國政府采購報》已于2010年5月7日正式創刊!
《中國政府采購報》由中國財經報社主辦,作為財政部指定的政府采購信息發布媒體,服務政府采購改革,支持政府采購事業,推動政府采購發展是國家和時代賦予《中國政府采購報》的重大使命。
《中國政府采購報》的前身是伴隨我國政府采購事業一路同行12年的《中國財經報?政府采購周刊》。《中國政府采購報》以專業的水準、豐富的資訊、及時的報道、權威的影響,與您一起把握和感受中國政府采購發展事業的脈搏與動向。
《中國政府采購報》為國際流行對開大報,精美彩色印刷;每周二、周五出版,每期8個版,全年訂價276元,每月定價23元,每季定價69元。零售每份3元。可以破月、破季訂閱。 可以破月、破季訂閱。
歡迎訂閱《中國政府采購報》!
訂閱方式:郵局訂閱(請到當地郵局直接訂閱)