所有的信息安全都是网络安全 变革的时候到了

简介:

最近,美国安全公司Illumio的首席商务官阿兰·科汉发表文章呼吁美国的信息安全变革,文中的观点值得我们借鉴,现摘译整理如下:

所有的信息安全都是网络安全 变革的时候到了

网络安全是个国家第一厂商第二的问题。最近发生的安全事件令人惊恐地强调了从根本上重新思考我们对待信息安全的态度以防我们的经济和我们生活的方方面面不被重创的必要性。

网络事件是另一种形式的恐怖事件:它们能以本应用来保护我们的安全系统所想象不到的方式给我们那开放的数字社会予以重击。

人事管理局(OPM)信息泄露事件就是数字世界里的重大恐怖袭击。尽管2014年就是黑客年,黑客事件遍及大部分科技产业和商业新闻周期,OPM信息泄露事件还是导致了大量美国驻海外人员的召回,以致网络防御可能在短期内成为美国军事的第五个兵种。

就像我们在9/11之后重新检查和装备我们的运输系统安全一样,我们必须对数据安全采取同样的态度和方法。我们必须从零开始,全新打造一个适应当前环境动态要求的网络安全态势,而不是把精力投入到保护前一个世代的技术上。遗憾又讽刺的是,那套监视着政府部门网络流量的入侵检测系统竟然是叫“爱因斯坦”。政府的程序十年间几乎没什么变化,而真正的爱因斯坦对愚昧顽固的定义就是“同一件事重复做,一遍又一遍,却希望能得到不同的结果”。

向前看,我们必须关注当前网络威胁环境的六大原则:

1. 所有的安全问题都是网络安全问题。首席信息安全官(CISO)现在得评估IT“风险金字塔”和潜在的杀伤链来了解自己面对的网络攻击面。整个IT业务都处于攻击火力之下,需要一套全新的能将对新威胁环境的考虑融合进IT设计与使用中的信誉与安全模型。

2. 威胁绝大部分是由内而外,而不是由外而内的。80%的网络安全事件都是由内部人士教唆协助或由内部系统的漏洞引起的,然而企业绝大部分的安全支出却着眼于保护安全边界。只依赖于周边基础设施层简直就是一张通往不断失败的请柬。这种在数据中心周边与系统内部之间极不均衡的支出与关注度必须有所改变。

3. 安全系统的适应速度与其侦测与预防程度同等重要。网络安全投注在灵活性与适应性上的关注度必须与投注在侦测与预防上的一样。不是每一次攻击都能被预防,但自适应系统可以在关键数据被传出之前快速解决问题。自适应系统检测和处理安全事件的速度越快,产生的损失也就越少。

4. 什么都不能信任。今天的环境中,在用户和系统间建立可信连接时应预设的策略是“对允许说不”而不是“对拒绝说行”。这一预设在服务器间连接或用双因子身份验证登录软件即服务应用时是真实有效的。尽管这么做有可能会损失掉一些业务操作上的便捷性和一点点时间,不这么做的代价却更高昂得多。

5. 安全必须根植于信息处理的基底层。我们今天的应用开发过程是:某人创建一个应用,另一组人将之载入基础设施,第三组人决定怎样保证它的安全。则一系列传接过程无形中增加了风险,也在每次应用修改或升级时引入了官僚主义。安全必须是“自下而上”地构建和实施,而不是放马后炮。

6. 公共/私营合作关系应被重建。后NSA关系时代,华盛顿与商业之间的信任等级与我们必须配合和协作的需要成反比。由于国家安全与经济网络事件之间只有一线之隔,是时候重塑我们私营产业与公共产业的合作关系了。

如今这个网络恐怖主义时代,以上安全必须改变的6个领域还仅仅只是个开始。毫无疑问:信息安全整体都必须做出改变。


作者:nana


来源:51CTO


相关文章
|
1天前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
34 17
|
12天前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。
|
13天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
36 10
|
13天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们日常生活中不可或缺的一部分。本文将深入探讨网络安全漏洞、加密技术和安全意识等方面的问题,并提供一些实用的建议和解决方案。我们将通过分析网络攻击的常见形式,揭示网络安全的脆弱性,并介绍如何利用加密技术来保护数据。此外,我们还将强调提高个人和企业的安全意识的重要性,以应对日益复杂的网络威胁。无论你是普通用户还是IT专业人士,这篇文章都将为你提供有价值的见解和指导。
|
14天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:漏洞、加密与意识的艺术
在数字世界的迷宫中,网络安全和信息安全是守护者之剑。本文将揭示网络漏洞的面纱,探索加密技术的奥秘,并强调安全意识的重要性。通过深入浅出的方式,我们将一起走进这个充满挑战和机遇的领域,了解如何保护我们的数字身份不受威胁,以及如何在这个不断变化的环境中保持警惕和适应。
30 1
|
13天前
|
存储 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已经成为了我们生活中不可或缺的一部分。本文将介绍网络安全的基本概念,包括网络安全漏洞、加密技术以及如何提高个人和组织的安全意识。我们将通过一些实际案例来说明这些概念的重要性,并提供一些实用的建议来保护你的信息和数据。无论你是网络管理员还是普通用户,都可以从中获得有用的信息和技能。
19 0
|
13天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为全球关注的焦点。本文将探讨网络安全漏洞、加密技术以及提升安全意识的重要性。通过深入浅出的解释和实际案例分析,我们将揭示网络攻击的常见手段,介绍加密技术如何保护数据安全,并强调个人和企业应如何提高安全防范意识。无论你是IT专业人士还是普通网民,这篇文章都将为你提供宝贵的信息和建议,帮助你在网络世界中更安全地航行。
|
14天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的内容,并提供一些实用的代码示例。通过阅读本文,您将了解到如何保护自己的网络安全,以及如何提高自己的信息安全意识。
43 10
|
14天前
|
存储 监控 安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域的融合与挑战
本文将探讨云计算与网络安全之间的关系,以及它们在云服务、网络安全和信息安全等技术领域中的融合与挑战。我们将分析云计算的优势和风险,以及如何通过网络安全措施来保护数据和应用程序。我们还将讨论如何确保云服务的可用性和可靠性,以及如何处理网络攻击和数据泄露等问题。最后,我们将提供一些关于如何在云计算环境中实现网络安全的建议和最佳实践。
|
16天前
|
监控 安全 网络安全
网络安全与信息安全:漏洞、加密与意识的交织
在数字时代的浪潮中,网络安全与信息安全成为维护数据完整性、保密性和可用性的关键。本文深入探讨了网络安全中的漏洞概念、加密技术的应用以及提升安全意识的重要性。通过实际案例分析,揭示了网络攻击的常见模式和防御策略,强调了教育和技术并重的安全理念。旨在为读者提供一套全面的网络安全知识框架,从而在日益复杂的网络环境中保护个人和组织的资产安全。