所有的信息安全都是网络安全 变革的时候到了

简介:

最近,美国安全公司Illumio的首席商务官阿兰·科汉发表文章呼吁美国的信息安全变革,文中的观点值得我们借鉴,现摘译整理如下:

所有的信息安全都是网络安全 变革的时候到了

网络安全是个国家第一厂商第二的问题。最近发生的安全事件令人惊恐地强调了从根本上重新思考我们对待信息安全的态度以防我们的经济和我们生活的方方面面不被重创的必要性。

网络事件是另一种形式的恐怖事件:它们能以本应用来保护我们的安全系统所想象不到的方式给我们那开放的数字社会予以重击。

人事管理局(OPM)信息泄露事件就是数字世界里的重大恐怖袭击。尽管2014年就是黑客年,黑客事件遍及大部分科技产业和商业新闻周期,OPM信息泄露事件还是导致了大量美国驻海外人员的召回,以致网络防御可能在短期内成为美国军事的第五个兵种。

就像我们在9/11之后重新检查和装备我们的运输系统安全一样,我们必须对数据安全采取同样的态度和方法。我们必须从零开始,全新打造一个适应当前环境动态要求的网络安全态势,而不是把精力投入到保护前一个世代的技术上。遗憾又讽刺的是,那套监视着政府部门网络流量的入侵检测系统竟然是叫“爱因斯坦”。政府的程序十年间几乎没什么变化,而真正的爱因斯坦对愚昧顽固的定义就是“同一件事重复做,一遍又一遍,却希望能得到不同的结果”。

向前看,我们必须关注当前网络威胁环境的六大原则:

1. 所有的安全问题都是网络安全问题。首席信息安全官(CISO)现在得评估IT“风险金字塔”和潜在的杀伤链来了解自己面对的网络攻击面。整个IT业务都处于攻击火力之下,需要一套全新的能将对新威胁环境的考虑融合进IT设计与使用中的信誉与安全模型。

2. 威胁绝大部分是由内而外,而不是由外而内的。80%的网络安全事件都是由内部人士教唆协助或由内部系统的漏洞引起的,然而企业绝大部分的安全支出却着眼于保护安全边界。只依赖于周边基础设施层简直就是一张通往不断失败的请柬。这种在数据中心周边与系统内部之间极不均衡的支出与关注度必须有所改变。

3. 安全系统的适应速度与其侦测与预防程度同等重要。网络安全投注在灵活性与适应性上的关注度必须与投注在侦测与预防上的一样。不是每一次攻击都能被预防,但自适应系统可以在关键数据被传出之前快速解决问题。自适应系统检测和处理安全事件的速度越快,产生的损失也就越少。

4. 什么都不能信任。今天的环境中,在用户和系统间建立可信连接时应预设的策略是“对允许说不”而不是“对拒绝说行”。这一预设在服务器间连接或用双因子身份验证登录软件即服务应用时是真实有效的。尽管这么做有可能会损失掉一些业务操作上的便捷性和一点点时间,不这么做的代价却更高昂得多。

5. 安全必须根植于信息处理的基底层。我们今天的应用开发过程是:某人创建一个应用,另一组人将之载入基础设施,第三组人决定怎样保证它的安全。则一系列传接过程无形中增加了风险,也在每次应用修改或升级时引入了官僚主义。安全必须是“自下而上”地构建和实施,而不是放马后炮。

6. 公共/私营合作关系应被重建。后NSA关系时代,华盛顿与商业之间的信任等级与我们必须配合和协作的需要成反比。由于国家安全与经济网络事件之间只有一线之隔,是时候重塑我们私营产业与公共产业的合作关系了。

如今这个网络恐怖主义时代,以上安全必须改变的6个领域还仅仅只是个开始。毫无疑问:信息安全整体都必须做出改变。


作者:nana


来源:51CTO


相关文章
|
8天前
|
存储 安全 网络安全
网络安全与信息安全:防御前线的科学与策略
【4月更文挑战第10天】 在数字化时代,数据成为了新的货币,信息流成了掌控权的象征。然而,随着信息技术的迅猛发展,网络安全漏洞、加密技术以及用户的安全意识构成了维护网络空间安全的三大支柱。本文将深入探讨网络安全中存在的风险点,分析加密技术的演进及其在保护数据完整性、机密性方面的重要性,并强调提升个人和组织的安全意识的必要性。通过科学的分析与策略的制定,我们旨在为读者提供一幅全面的网络安全蓝图,以应对日益繁复的网络威胁。
|
10天前
|
安全 网络安全 数据安全/隐私保护
网络堡垒的构建者:洞悉网络安全与信息安全的深层策略
【4月更文挑战第9天】在数字化时代,数据成为了新的价值核心。然而,随之而来的是日益复杂的网络安全威胁。从漏洞利用到信息泄露,从服务中断到身份盗用,攻击手段不断演变。本文深入剖析了网络安全的关键组成部分:识别和防范安全漏洞、加密技术的应用以及提升个体和企业的安全意识。通过探讨这些领域的最佳实践和最新动态,旨在为读者提供一套全面的策略工具箱,以强化他们在数字世界的防御能力。
|
15天前
|
SQL 安全 算法
网络安全与信息安全:防御前线的关键技术与意识
【4月更文挑战第3天】在数字化时代,网络安全与信息安全已成为维护信息完整性、确保数据私密性和保障系统可用性的基石。本文深入探讨了网络安全漏洞的概念、加密技术的应用以及提升安全意识的重要性,旨在为读者提供全面的网络安全知识框架,以应对日益复杂的网络威胁。
|
16天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:保护数字世界的利剑
在当今数字化时代,网络安全和信息安全问题日益凸显,涉及到网络安全漏洞、加密技术、安全意识等多方面知识。本文旨在深入探讨这些问题,并提出相关解决方案,以保护数字世界的安全。
17 3
|
4天前
|
存储 人工智能 安全
网络安全与信息安全:防御前线的构筑与维护
【4月更文挑战第14天】在数字化时代,网络安全与信息安全已成为个人和企业不可忽视的重要议题。本文将深入探讨网络安全漏洞的概念、加密技术的进展以及提升安全意识的必要性。通过对网络攻击手段的分析,我们揭示了安全漏洞的本质及其对信息系统的潜在威胁。继而,文中细述了从古典到现代的加密技术,强调了它们在保护数据传输和存储中的核心地位。此外,文章还讨论了培养安全意识的有效途径,包括教育培训、模拟演练和安全政策的制定。通过全方位的分析和建议,旨在为读者提供一个关于如何构筑和维护网络安全防线的清晰蓝图。
|
9天前
|
安全 网络协议 网络安全
网络安全与信息安全:防护之道
【4月更文挑战第10天】在数字化时代,网络安全和信息安全已成为我们生活和工作中不可或缺的一部分。本文将深入探讨网络安全漏洞、加密技术以及安全意识等方面的内容,帮助读者了解如何保护自己的数据和隐私。
14 1
|
10天前
|
监控 安全 网络安全
数字堡垒之钥:网络安全与信息安全的深层防护
【4月更文挑战第8天】 在数字化时代,数据成为了新的货币,而网络安全则是保护这些“货币”不被非法获取、篡改或破坏的关键。本文将探讨网络安全漏洞的概念、加密技术的应用以及提升个人和企业的安全意识。通过分析当前网络威胁的面貌,我们揭示了安全防御的必要性,并提供了实用的策略和建议,以增强信息资产的保护。
|
10天前
|
监控 安全 算法
网络安全与信息安全:防范漏洞、强化加密、提升意识
【4月更文挑战第8天】在数字化时代,网络安全与信息安全已成为全球关注的焦点。本文将深入探讨网络安全中的漏洞问题、加密技术的发展以及安全意识的重要性。通过对这些关键领域的分析,旨在为读者提供全面的安全防护策略和实践建议,以应对日益复杂的网络威胁。
|
15天前
|
机器学习/深度学习 安全 网络安全
网络安全与信息安全:防御前沿的技术与策略
【4月更文挑战第4天】在数字化时代,数据成为了新的货币,而网络安全则是保护这种“货币”不被盗窃的关键。本文将深入探讨网络安全漏洞的概念、加密技术的最新进展以及提升个人和企业安全意识的策略。我们将分析当前网络威胁的面貌,探索如何通过多层次的防护手段来构建坚固的信息防线,并强调教育与培训在维护网络安全中的核心作用。
|
16天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:防范之道
【4月更文挑战第2天】随着信息技术的飞速发展,网络已成为人们生活和工作中不可或缺的一部分。然而,网络的普及也带来了许多安全问题,如网络攻击、信息泄露等。本文将探讨网络安全漏洞的产生原因、加密技术的应用以及提高安全意识的重要性,以期为读者提供一些关于网络安全与信息安全的知识分享。

相关实验场景

更多