泄密成全球挑战 需构建安全保密新体系

简介:

刚刚过去的十一假期期间,美国正式指控俄罗斯政府窃取和披露美国民主党全国代表大会以及一系列机构和要员的电子邮件,那么俄罗斯是否真的是黑客攻击的幕后黑手,这个可能无法确定,但有一点可以确定:数据泄密带来的影响已经严重影响到一个国家的政治和国家安全。

泄密成全球挑战 需构建安全保密新体系

在近日召开的2016中国保密大会上,来自安全行业的专家们达成了一致共识,即泄密问题已成为全球性的安全挑战。中国作为遭受APT攻击的主要受害国,国内多个省、市受到不同程度的影响。为了解决失密窃密事件频发的问题,有必要构建安全保密的新体系。

泄密成全球性的安全挑战

从全球看,窃密泄密事件呈高发态势。根据美国电信运营商Verizon发布的《2015年Verizon数据泄露调查报告》,2014年有79790家公司被黑导致数据泄漏;2122家公司公开确认信息被窃取;500强企业超过半数遭遇过数据泄露事件。

根据2016年的报告,2015年的数据泄露事件比2014年增长48%,达到3141起;安全事件涨幅超过25%,超过10万次。

回顾今年以来美国联邦机构遭遇的数据泄露事件:

2016年2月,美国国税局披露,有超过70万个人的纳税人个人信息被泄露。2015年5月份,国税局首次报道了这次数据泄露事件,并表示其影响了114000个账户。这个数字在今年2月份扩大到了多达72.4万个账户。

同样是在2016年2月,黑客攻击了美国联邦调查局、国土安全部,窃取了9000名国土安全部员工和20000名联邦调查局员工的信息。

可以说,即使是对美国这种网络安全技术走在世界前沿的国家,数据泄密的形势同样非常严峻。

中国泄密形势不容乐观

2016年年初,根据360威胁情报中心发布的《2015年中国高级持续性威胁(APT)研究报告》显示,中国是APT攻击的主要受害国,国内多个省、市受到不同程度的影响。

根据该报告,截至2015年11月底,共监测到的针对中国境内科研教育、政府机构等组织单位发动APT攻击的境内外黑客组织累计29个。其中针对中国的APT组织,包括海莲花组织(APT-C-00)、摩诃草组织(APT-C-09)、索伦之眼组织(APT-C-16)、DarkHotel(APT-C-06)等。而安全团队跟进的72个安全事件中存在55个APT攻击。

根据安全人员从代码层面的分析,我国的科研、政府、能源、军工行业是海外APT组织的主要攻击目标。这些APT组织对于电脑中包含2016、2015这些年份的文件,或者包含军工、涉密、保密字眼的Word文档、PPT文档,都极为有兴趣,进行打包外传;有的APT组织则是不分文档类型,只要是电脑的文档就会打包发送出去。总之,这些APT组织兴趣各异,但导致了相关部门的数据泄密。

急需构建安全保密新体系

在互联网+时代,安全形态已经完全不同,随着网络安全的范畴被扩展,安全设备要防护的不再仅仅是PC,还有打印机、复印机等各种终端,还有联网的核电、核工业,以及正在出现的各种新型系统。

因此,传统的安全边界下正在失效,而移动、云计算的部署也改变了IT形态,数据正在突破传统的安全边界。伴随APT、零日漏洞、针对性攻击等高级威胁的增加,政企等行业客户急需构建一套新的安全保密体系。

面对新型、频发的高级威胁,可以说没有任何机构是绝对安全的。如果说攻击者一定能穿透现在所有的安全防御体系,安全防护的使命就是能够最短时间内检测到这种攻击,并进行及时处置和响应,将数据泄露的损失降到最低。在攻防失衡的情况下,这将是网络安全的务实选择。

因此,越来越多的安全人士认为,安全建设的重点已从过去的防护为主转换为以检测与响应为主,并有必要打造一套基于协同联动理念的、数据驱动的安全协同产品体系,提升我国各行各业的安全保密等级。


作者:郑伟

来源:51CTO

相关文章
|
6月前
|
运维 安全 数据安全/隐私保护
|
2月前
|
安全 算法 网络安全
网络安全与信息安全:构建数字世界的坚固防线在数字化浪潮席卷全球的今天,网络安全与信息安全已成为维系社会秩序、保障个人隐私和企业机密的关键防线。本文旨在深入探讨网络安全漏洞的本质、加密技术的前沿进展以及提升公众安全意识的重要性,通过一系列生动的案例和实用的建议,为读者揭示如何在日益复杂的网络环境中保护自己的数字资产。
本文聚焦于网络安全与信息安全领域的核心议题,包括网络安全漏洞的识别与防御、加密技术的应用与发展,以及公众安全意识的培养策略。通过分析近年来典型的网络安全事件,文章揭示了漏洞产生的深层原因,阐述了加密技术如何作为守护数据安全的利器,并强调了提高全社会网络安全素养的紧迫性。旨在为读者提供一套全面而实用的网络安全知识体系,助力构建更加安全的数字生活环境。
|
1月前
|
SQL 安全 算法
网络安全与信息安全:构建数字世界的防线在数字化浪潮席卷全球的今天,网络安全与信息安全已成为维系社会秩序、保障个人隐私与企业机密的重要基石。本文旨在深入探讨网络安全漏洞的本质、加密技术的前沿进展以及提升安全意识的有效策略,为读者揭示数字时代下信息保护的核心要义。
本文聚焦网络安全与信息安全领域,详细剖析了网络安全漏洞的形成机理、常见类型及其潜在危害,强调了及时检测与修复的重要性。同时,文章系统介绍了对称加密、非对称加密及哈希算法等主流加密技术的原理、应用场景及优缺点,展现了加密技术在保障数据安全中的核心地位。此外,针对社会普遍存在的安全意识薄弱问题,提出了一系列切实可行的提升措施,如定期安全培训、强化密码管理、警惕钓鱼攻击等,旨在引导公众树立全面的网络安全观,共同构筑数字世界的安全防线。
|
2月前
|
存储 安全 算法
网络安全与信息安全:构建数字世界的坚固防线在数字化浪潮席卷全球的今天,网络安全与信息安全已成为维系社会秩序、保障个人隐私与企业机密的关键防线。本文旨在深入探讨网络安全漏洞的成因与影响,解析加密技术如何筑起数据安全的屏障,并强调提升公众安全意识的重要性,共同绘制一幅数字时代安全防护的蓝图。
本文聚焦网络安全与信息安全领域,通过剖析网络安全漏洞的多样形态及其背后成因,揭示其对个人、企业乃至国家安全的潜在威胁。随后,详细阐述了加密技术的原理、分类及应用,展现其在保护数据安全方面的核心作用。最后,强调了提升全民网络安全意识的紧迫性,提出具体策略与建议,旨在构建一个更加安全、可靠的数字环境。
|
2月前
|
存储 安全 网络安全
网络安全与信息安全:构建安全防线的多维策略在当今数字化时代,网络安全已成为维护个人隐私、企业机密和国家安全的关键要素。本文旨在探讨网络安全漏洞的本质、加密技术的重要性以及提升公众安全意识的必要性,以期为构建更加坚固的网络环境提供参考。
本文聚焦于网络安全领域的核心议题,包括网络安全漏洞的现状与应对、加密技术的发展与应用,以及安全意识的培养与实践。通过分析真实案例,揭示网络安全威胁的多样性与复杂性,强调综合防护策略的重要性。不同于传统摘要,本文将直接深入核心内容,以简洁明了的方式概述各章节要点,旨在迅速吸引读者兴趣,引导其进一步探索全文。
|
1月前
|
人工智能 安全 大数据
CDGA|数据要素与数据安全:携手构建可信数据生态的深远探讨
数据要素与数据安全是数字经济时代不可分割的双生子。只有在保障数据安全的前提下,才能充分发挥数据要素的价值,推动数字经济持续健康发展。构建可信数据生态,需要政府、企业、社会组织及广大公众的共同努力,形成合力,共同应对挑战,共创数字经济的美好未来。
|
2月前
|
安全 算法 网络安全
网络安全与信息安全:构建数字世界的防线在数字化浪潮席卷全球的今天,网络安全和信息安全已成为维系社会秩序、保障个人隐私与企业机密的基石。本文旨在深入探讨网络安全漏洞的本质、加密技术的前沿进展以及提升公众安全意识的重要性,共同绘制一幅维护网络空间安宁的蓝图。
本文聚焦网络安全与信息安全的核心议题,通过剖析网络安全漏洞的成因与影响,阐述加密技术在保护信息安全中的关键作用,强调了提升全社会安全意识的紧迫性。不同于常规摘要,本文采用叙述式摘要,以第一人称视角引领读者走进网络安全的世界,揭示问题本质,展望未来趋势。
|
4月前
|
存储 供应链 安全
云上数字签名:重塑电子交易信任与安全的基石
尽管云上数字签名具有诸多优势,但部分用户仍对其安全性和法律效力持怀疑态度。这可能导致用户在实际应用中更倾向于使用传统的纸质签名方式。 五、云上数字签名的未来
|
6月前
|
存储 安全 网络安全
云端防御战线:云计算中的网络安全与信息保护策略
【5月更文挑战第23天】 在数字经济的浪潮中,云计算已成为企业存储、处理和分析大数据的关键基础设施。然而,随着其应用的普及化,云服务环境也成为了黑客攻击的重点目标。本文将深入探讨云计算环境中的网络安全挑战,并提出一系列创新的信息保护策略。我们将从云服务的分类入手,分析不同服务模型下的安全威胁,并结合最新的加密技术、身份认证机制以及入侵检测系统,构建一个多层次的防御体系。文中还将讨论如何通过智能监控和行为分析,提前预防潜在的安全风险,确保云环境的稳固与可信。
|
6月前
|
监控 安全 网络安全
云端防御战线:云计算下的网络安全与信息保护策略
【5月更文挑战第25天】 随着企业与个人越发依赖于云计算提供的灵活性和效率,云服务已成为现代技术架构的核心。但与此同时,数据安全与隐私保护的挑战亦随之增加。本文深入探讨了在动态且复杂的云环境中维护网络安全的策略和技术,分析了信息安全的关键要素,并提出了一套综合性的防护措施。我们着重考察了云服务模型的安全特点,评估了现行的安全框架,并针对未来可能的威胁提出了预防性建议。通过本文的分析,读者将获得对如何在享受云计算带来便利的同时确保其安全性的深刻理解。
下一篇
无影云桌面