新聞中心

EEPW首頁 > 手機與無線通信 > 業(yè)界動態(tài) > 2016年的五大主導信息安全趨勢

2016年的五大主導信息安全趨勢

作者: 時間:2016-01-03 來源:機房360 收藏
編者按:隨著2015年過去,我們可以預期,在2016年相關網絡罪犯活動的規(guī)模、嚴重程度、危害性、復雜性都將繼續(xù)增加,網絡安全問題刻不容緩。

  4、網絡犯罪造成的安全威脅風暴

本文引用地址:http://www.2s4d.com/article/201601/285206.htm

  德賓說,網絡犯罪高居2015年安全威脅名單榜首,而這一趨勢在2016年并不會減弱。網絡犯罪以及黑客活動的增加,迫使企業(yè)必須遵從不斷提升的監(jiān)管要求,不懈追求技術進步,這使得企業(yè)在安全部門的投資激增,而這些因素結合起來,可能形成安全威脅風暴。那些采用了風險管理辦法的企業(yè)需要確定那些企業(yè)的業(yè)務部門所最為依賴的技術,并對其進行量化,投資于彈性。

  網絡空間對于網絡犯罪分子和**而言,是一個越來越有吸引力的攻擊動機、和賺錢來源,他們會制造破壞,甚至對企業(yè)和政府機構實施網絡攻擊。故而企業(yè)必須為那些不可預測的網絡事件做好準備,以便使他們有能力能夠承受住不可預見的,高沖擊性的網絡事件。

  “我看到越來越多日益成熟的網絡犯罪團伙?!钡沦e說。他們的組織非常復雜和成熟,并具有良好的協(xié)調。我們已經看到網絡犯罪作為一種服務的增加。這種日益增加的復雜性將給企業(yè)帶來真正的挑戰(zhàn)。我們真的進入了一個新的時代,您根本無法預測一個網絡犯罪是否會找您。從企業(yè)的角度來看,您要如何防御呢?

  問題的部分原因在于,許多企業(yè)仍然還處在專注于保衛(wèi)企業(yè)外部邊界的時代,但現(xiàn)如今的主要威脅則是由于企業(yè)內部的人士,無論其是出于惡意目的或只是無知采取了不當?shù)陌踩珜嵺`方案,這使得網絡威脅日漸已經開始向外圍滲透了。

  “不管是對是錯,我們一直是將網絡犯罪視為是從外部攻擊的角度來看,所以我們試圖采用防火墻來簡單應對。”德賓說。“但企業(yè)還存在來自內部的威脅。這讓我們從企業(yè)的角度來看,是一個非常不舒服的地方?!?/p>

  事實的真相是,企業(yè)根本無法對付網絡犯罪,除非他們采取更具前瞻性的方法。

  “幾個星期前,我在與一名大公司的擁有九年工作經驗的首席官交談時,他告訴我說,借助大數(shù)據(jù)分析,他現(xiàn)在已經在整個企業(yè)幾乎完全實現(xiàn)了可視化。在從業(yè)了九年后,他發(fā)現(xiàn)網絡罪犯的這種能力也在不斷積累。而我們的做法只是不斷地被動反應,而不是主動的防御?!?/p>

  “網絡犯罪分子的工作方式卻不是這樣的?!彼a充說?!八麄兛偸窃噲D想出一個新的方法。我認為我們還不擅長打防守。我們需要真正將其提高到同一水平。我們永遠不會想出新的方法。而在我們企業(yè)內部甚至還存在這樣的想法:即然我們還沒有被攻破,為什么我們要花所有這些錢呢?”

  5、技能差距將成為的一個無底深淵

  隨著網絡攻擊犯罪份子的能力日益提高,專家們正變得越來越成熟,企業(yè)對于信息安全專家的需求越來越多。而網絡犯罪分子和黑客也在進一步深化他們的技能,他們都在努力跟上時代的步伐,德賓說。企業(yè)的首席信息安全官們需要在企業(yè)內部建立可持續(xù)的招募計劃,培養(yǎng)和留住現(xiàn)有人才,提高企業(yè)網絡的適應能力。

  德賓說,在2016年,隨著超連通性的增加,這個問題將變得更糟。首席信息安全官在幫助企業(yè)及時獲得新的技能方面將需要更積極。

  “在2016年,我認為我們將變得更加清楚,也許企業(yè)在其安全部門并沒有合適的人才。”他說。我們知道,企業(yè)有一些很好的技術人員可以安裝和修復防火墻等。但真正好的人才則是可以在確保企業(yè)網絡安全的情況下,滿足業(yè)務的挑戰(zhàn)和業(yè)務發(fā)展。這將是一個明顯的弱點。企業(yè)的董事會也開始意識到,企業(yè)網絡是他們做生意的重要方式。我們還沒有在業(yè)務和網絡安全實踐之間建立起聯(lián)系?!?/p>

  在某些情況下,企業(yè)根本沒有合適的首席信息安全官會變得相當明顯。而其他企業(yè)也必須問自己,安全本身是否被放在了恰當?shù)奈恢谩?/p>

  德賓說:“您企業(yè)無法避免每一次嚴重的事件,雖然許多企業(yè)在事件管理方面做得很好,但很少有企業(yè)建立了一套有組織的方法來評估哪些是錯誤的。”因此,這會產生不必要的成本,并讓企業(yè)承擔不適當?shù)娘L險。各種規(guī)模的企業(yè)均需要對此給予高度重視,以確保他們對于未來的這些新興的安全挑戰(zhàn)做好了充分的準備,并能夠很好的應對。通過采用一個切實的,具有廣泛基礎的,協(xié)作的方式,提高網絡安全和應變能力,政府部門、監(jiān)管機構、企業(yè)的高級業(yè)務經理和信息安全專業(yè)人士都將能夠更好地了解網絡威脅的真實本質,以及如何快速作出適當?shù)姆磻?。?/p>


上一頁 1 2 下一頁

關鍵詞: 信息安全

評論


相關推薦

技術專區(qū)

關閉