所有的信息安全都是网络安全 变革的时候到了

简介:

最近,美国安全公司Illumio的首席商务官阿兰·科汉发表文章呼吁美国的信息安全变革,文中的观点值得我们借鉴,现摘译整理如下:

所有的信息安全都是网络安全 变革的时候到了

网络安全是个国家第一厂商第二的问题。最近发生的安全事件令人惊恐地强调了从根本上重新思考我们对待信息安全的态度以防我们的经济和我们生活的方方面面不被重创的必要性。

网络事件是另一种形式的恐怖事件:它们能以本应用来保护我们的安全系统所想象不到的方式给我们那开放的数字社会予以重击。

人事管理局(OPM)信息泄露事件就是数字世界里的重大恐怖袭击。尽管2014年就是黑客年,黑客事件遍及大部分科技产业和商业新闻周期,OPM信息泄露事件还是导致了大量美国驻海外人员的召回,以致网络防御可能在短期内成为美国军事的第五个兵种。

就像我们在9/11之后重新检查和装备我们的运输系统安全一样,我们必须对数据安全采取同样的态度和方法。我们必须从零开始,全新打造一个适应当前环境动态要求的网络安全态势,而不是把精力投入到保护前一个世代的技术上。遗憾又讽刺的是,那套监视着政府部门网络流量的入侵检测系统竟然是叫“爱因斯坦”。政府的程序十年间几乎没什么变化,而真正的爱因斯坦对愚昧顽固的定义就是“同一件事重复做,一遍又一遍,却希望能得到不同的结果”。

向前看,我们必须关注当前网络威胁环境的六大原则:

1. 所有的安全问题都是网络安全问题。首席信息安全官(CISO)现在得评估IT“风险金字塔”和潜在的杀伤链来了解自己面对的网络攻击面。整个IT业务都处于攻击火力之下,需要一套全新的能将对新威胁环境的考虑融合进IT设计与使用中的信誉与安全模型。

2. 威胁绝大部分是由内而外,而不是由外而内的。80%的网络安全事件都是由内部人士教唆协助或由内部系统的漏洞引起的,然而企业绝大部分的安全支出却着眼于保护安全边界。只依赖于周边基础设施层简直就是一张通往不断失败的请柬。这种在数据中心周边与系统内部之间极不均衡的支出与关注度必须有所改变。

3. 安全系统的适应速度与其侦测与预防程度同等重要。网络安全投注在灵活性与适应性上的关注度必须与投注在侦测与预防上的一样。不是每一次攻击都能被预防,但自适应系统可以在关键数据被传出之前快速解决问题。自适应系统检测和处理安全事件的速度越快,产生的损失也就越少。

4. 什么都不能信任。今天的环境中,在用户和系统间建立可信连接时应预设的策略是“对允许说不”而不是“对拒绝说行”。这一预设在服务器间连接或用双因子身份验证登录软件即服务应用时是真实有效的。尽管这么做有可能会损失掉一些业务操作上的便捷性和一点点时间,不这么做的代价却更高昂得多。

5. 安全必须根植于信息处理的基底层。我们今天的应用开发过程是:某人创建一个应用,另一组人将之载入基础设施,第三组人决定怎样保证它的安全。则一系列传接过程无形中增加了风险,也在每次应用修改或升级时引入了官僚主义。安全必须是“自下而上”地构建和实施,而不是放马后炮。

6. 公共/私营合作关系应被重建。后NSA关系时代,华盛顿与商业之间的信任等级与我们必须配合和协作的需要成反比。由于国家安全与经济网络事件之间只有一线之隔,是时候重塑我们私营产业与公共产业的合作关系了。

如今这个网络恐怖主义时代,以上安全必须改变的6个领域还仅仅只是个开始。毫无疑问:信息安全整体都必须做出改变。


作者:nana


来源:51CTO


相关文章
|
2天前
|
监控 安全 网络安全
企业网络安全:构建高效的信息安全管理体系
企业网络安全:构建高效的信息安全管理体系
17 5
|
2天前
|
存储 安全 网络安全
云计算与网络安全:探索云服务中的信息安全挑战与解决方案
【10月更文挑战第33天】在数字化时代的浪潮中,云计算以其灵活性、可扩展性和成本效益成为企业数字化转型的核心动力。然而,随之而来的网络安全问题也日益突出,成为制约云计算发展的关键因素。本文将深入探讨云计算环境中的网络安全挑战,分析云服务的脆弱性,并提出相应的信息安全策略和最佳实践。通过案例分析和代码示例,我们将展示如何在云计算架构中实现数据保护、访问控制和威胁检测,以确保企业在享受云计算带来的便利的同时,也能够维护其信息系统的安全和完整。
|
1天前
|
存储 安全 网络安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域的深度剖析
【10月更文挑战第34天】本文将深入探讨云计算与网络安全的关系,包括云服务、网络安全、信息安全等技术领域。我们将通过实例和代码示例,解析云计算如何改变网络安全的格局,以及如何在云计算环境下保护信息安全。我们将从云计算的基本概念开始,然后深入到网络安全和信息安全的主题,最后通过代码示例来展示如何在云计算环境下实现网络安全和信息安全。
|
4天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第31天】本文将探讨网络安全和信息安全的重要性,以及如何通过理解和应用相关的技术和策略来保护我们的信息。我们将讨论网络安全漏洞、加密技术以及如何提高安全意识等主题。无论你是IT专业人士,还是对网络安全感兴趣的普通用户,都可以从中获得有用的信息和建议。
15 1
|
2天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第33天】在数字化时代,网络安全和信息安全已经成为了我们生活中不可或缺的一部分。然而,随着技术的发展,网络安全问题也日益严重。本文将从网络安全漏洞、加密技术、安全意识等方面进行探讨,以期提高大家的网络安全意识和技能。
11 0
|
2天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:漏洞、加密技术与安全意识的重要性
【10月更文挑战第33天】在数字时代,网络安全和信息安全是保护个人隐私和企业资产的关键。本文深入探讨了网络安全的漏洞、加密技术的应用以及提升安全意识的必要性。通过分析最新的网络攻击案例,本文提供了实用的防护措施和建议,旨在帮助读者构建更安全的网络环境。
11 0
|
3天前
|
安全 网络协议 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第32天】在数字时代,网络安全和信息安全已成为我们日常生活中不可或缺的一部分。本文将探讨网络安全漏洞、加密技术和安全意识等方面的内容,并提供一些实用的建议来保护您的个人信息和设备。无论您是个人用户还是企业,了解这些知识都是非常重要的。通过阅读本文,您将了解到网络安全的基本原理、常见的网络攻击方式以及如何防范它们。此外,我们还将介绍一些加密技术和安全工具,以帮助您更好地保护自己的数据和隐私。最后,我们将强调安全意识的重要性,并提供一些实用的技巧来提高您的安全意识。让我们一起努力,共同构建一个更加安全的网络环境!
11 0
|
6天前
|
存储 安全 算法
网络安全与信息安全:漏洞、加密技术及安全意识的重要性
如今的网络环境中,网络安全威胁日益严峻,面对此类问题,除了提升相关硬件的安全性、树立法律法规及行业准则,增强网民的网络安全意识的重要性也逐渐凸显。本文梳理了2000年以来有关网络安全意识的研究,综述范围为中国知网中篇名为“网络安全意识”的期刊、硕博论文、会议论文、报纸。网络安全意识的内涵是在“网络安全”“网络安全风险”等相关概念的发展中逐渐明确并丰富起来的,但到目前为止并未出现清晰的概念界定。此领域内的实证研究主要针对网络安全意识现状与问题,其研究对象主要是青少年。网络安全意识教育方面,很多学者总结了国外的成熟经验,但在具体运用上仍缺乏考虑我国的实际状况。 内容目录: 1 网络安全意识的相关
|
4天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第31天】随着互联网的普及,网络安全问题日益突出。本文将探讨网络安全漏洞、加密技术和安全意识等方面的内容,帮助读者了解网络安全的重要性,提高自身的网络安全防护能力。
|
7天前
|
SQL 安全 算法
网络安全与信息安全:漏洞、加密技术与安全意识的交织
【10月更文挑战第28天】在数字时代的浪潮中,网络安全与信息安全成为保护个人隐私和企业资产的重要盾牌。本文将深入探讨网络安全中的常见漏洞,介绍加密技术的基本概念及其在保护数据中的应用,并强调提高安全意识的重要性。通过分析具体案例和提供实用的防护措施,旨在为读者提供一个全面的网络安全知识框架,以应对日益复杂的网络威胁。
24 4