从“棱镜门”看信息安全 BYOD理念成致命伤

操作方法

  • 01

    6月19日消息,近期,一位名为斯诺登的前美国中央情报局(CIA)雇员在香港露面,并向媒体披露了一些机密文件,致使包括“棱镜”项目在内的美国政府多个秘密情报监视项目暴露在公众视线当中。 据了解,“棱镜”项目涉及美国情报机构在互联网上对包括中国在内的多个国家10类主要信息进行监听,其中有电邮信息、即时消息、视频、照片、存储数据、语音聊天、文件传输、视频会议、登录时间和社交网络资料等细节。 瑞星安全专家指出,“棱镜”项目的曝光为国内企业的信息安全敲响警钟,暴露出我国企业信息安全至少存在五大盲区,导致企业网络时刻处于高危状态,企业的商业机密随时可能被黑客、竞争对手窃取,甚至一些关系到企业生死存亡的数据在不知不觉间被匿名第三方备份。这些后果轻则制约企业的生存发展,重则威胁国家安全。 *注:文中所提及的企业信息安全包括政府部门、传统企业及互联网企业等。 盲区一:国内政企盲目选择国外电子产品 目前,国内政府和企业对外国品牌的电子产品、信息技术产品过分依赖。据媒体报道,涉及“棱镜门”的思科产品在国内163、169两大主干通讯网络中占据了70%以上份额,把持了所有超级核心节点。很多政企选择信任外国产品都是出于高性能的考量,然而不知不觉间,这些外国厂商却成为了企业信息安全的重大隐患。 “无论是电子设备厂商还是信息技术厂商,都是有国籍的,但是互联网和电子信息产品却没有国界”,瑞星安全专家表示,“从技术角度来讲,任何电子信息类产品都有被植入后门、窃取用户情报的可能。厂商一旦受到来自国家或竞争对手的压力,就可能会铤而走险。” 盲区二:企业信息安全体系建设基本为零 当前国际信息对抗日趋严重,同行业之间的竞争也愈加激烈,然而目前国内很多企业对信息安全建设的概念仅仅停留在简单安装杀毒软件的层面,这是远远不够的。杀毒软件只能解决病毒相关问题,却不能解决由系统管理不严、员工操作不当和黑客入侵引发的安全问题。 “信息安全体系建设,不只是用信息安全产品搭建一个堡垒,更重要的是企业自身建立一套完善的信息安全制度”,瑞星安全专家指出,“只有有形的产品和无形的制度相互配合,才能避免核心机密被类似‘棱镜’项目所窥视。” 盲区三:BYOD将成为企业信息安全的致命伤 BYOD是指企业允许员工将自有的个人电脑、手机、平板电脑等终端设备接入企业内网。目前在国内,很多企业鼓励这种行为,多数是出于方便办公、节约办公成本的目的,然而这样的做法却使得办公数据与私人设备的物理边界消失,使得员工和外来人员可以随意接入企业网络,拷贝机密文件。 美国情报机构拥有非常完备的信息保全制度,但仍无法拦住斯诺登将机密文件拷贝至自己的设备,这与BYOD不无关系。由此可见,拥有周密制度的专业机构尚且无法规避信息泄露,国内毫无防御方案的企业,更时刻面临着信息安全危机。 盲区四:新科技、新应用隐藏巨大风险 近年来,新科技、新应用发展迅速,这也为企业信息安全带来了很多未知风险。瑞星安全专家解释,“举个最贴近生活的例子就是智能手机,黑客或企业内鬼可利用智能手机的摄像头和麦克风,全程监听企业内部的信息。同时作为移动终端设备,手机又能使用自己的网络,将监听到的信息随时上传至互联网。所以,即使不接入企业内网,黑客、企业内鬼及竞争对手(或国家)的情报部门都可能利用智能终端设备来获取企业机密情报。”类似电影《007》、《碟中谍》的窃密桥段,现在已成现实。 盲区五:云端服务器风险不容忽视 “棱镜”项目中,提到美国有九家互联网聚头向情报机构开放了服务器,以便监视个人、企业及他国的互联网行为。“云技术应用带来的巨大安全风险由此可见一斑”,安全专家表示,云技术以节省本地资源、运行速度高等特点受到了整个互联网行业的追捧。这项技术,需要企业将用户信息、办公系统,乃至商业机密上传到云端数据库,以便在需要时随时调用。然而一旦云端服务器遭到黑客入侵,或服务器和云端系统供应商在系统中留有后门,企业信息安全将成为一纸空谈。 安全专家指出,“棱镜门”事件揭露了美国政府长期以来对我国及他国从事网络系统监听、渗透,然而,这很可能只是美国对全球信息控制的冰山一角。在互联网时代的今天,“棱镜”给政府、企业及个人上了一堂现实版的信息谍战课。为了不再成高科技信息战中的牺牲品,大至国家,小至企业和个人,都应提高信息安全意识,尤其是拥有敏感信息的政府部门和企业,应尽快建立健全信息安全防护体系,以便在日益激烈的信息战争中获取优势。

(0)

相关推荐

  • 如何将win7系统电脑的默认看图软件设成美图看看

    win7系统电脑是我们常用的一款计算机系统,深受大家的欢迎,十分高效实用,有的朋友想知道怎么把win7系统电脑的默认看图软件设成美图看看,小编为大家介绍方法.具体如下:1. 首先,请大家打开电脑,找到 ...

  • cad快速看图如何转换成pdf格式(cad图片怎么转换成pdf格式)

    在使用CAD手机看图软件查看CAD图纸的时候,偶尔会遇到需要将CAD图纸转为PDF/图片格式的情况,这个时候该如何进行操作呢?下面给大家介绍一下在CAD手机看图软件浩辰CAD看图王中是如何进行操作的吧 ...

  • 色彩感觉的培养

    一个PPT,要有让人有眼前一亮的感觉,除了不错的封面和内容之外,配色也很重要,颜色搭配得好与否,能够影响到整个ppt的风格和整体品位. 一直研究了PPT很长一段时间,发现许多PPT模板做得不好,让人感 ...

  • 论产品迭代中的视觉继承与升级

    本文阐述在产品多次改版中视觉延续方面的思考总结,以微供市场多次改版为例,探讨产品迭代中如何做到视觉继承与升级. 作者:尹一 | UXD 前言: 一个产品从起步到日趋成熟通常要经历多次迭代.在这个过程中 ...

  • ADSL拔号用户免拔号设置方法分享(自动拨号)

    因为单一用户直接连接外网,电脑安全一定要做足(包括补上所有漏洞和加强防火墙等),否则这种设置可能会对ADSL账号有一定的危险性,请衡量后设置) 方法一:打开IE浏览器--工具--internet选项- ...

  • 轻松搞定MSN频繁显示脱机

    方法一 从自己已经登录的MSN上进入HOTMAIL的邮箱。在页面第二行,找到状态有空,点击旁边的下拉菜单,选择自动从此位置登录,原先电脑右下角的MSN会变成注销状态,点击右下角的MSN,重新登录就可以 ...

  • 新硒鼓装上,缺粉灯就亮的解决参考

    问题提出: 莫公司多台HP激光打印机只要换上新的硒鼓(niceday牌)缺粉灯就常亮,而且打出来的字迹非常细,有时还看不清。换成原装的就没事。是鼓加粉时出现的故障还是鼓本身有问题?打印机绝对没问题。 ...

  • 电脑城遇骗局--笔记本电脑购买

    免费午餐不好吃 自古就有免费午餐不好吃的说法,不过记者这里要告诉你廉价午餐更不好吃!近来,本报编辑部不断接到读者来信,纷纷反映他们在电脑城门口以相对低廉的价格购买了骗子叫卖的所谓高档笔记本电脑,回家以 ...

  • 电脑怎么没声音

    电脑没有声音怎么办 一、首先确定是不是硬件造成的,检查电脑声卡硬件设备、音箱等设备是否损坏,连接线是否正确插好,取下声卡,用橡皮擦金手指,再插紧,看问题是否解决,如果你还有另一台电脑,建议拿到另一台电 ...