信息安全問題仍在進(jìn)化
信息安全從來不是一個新話題,但它永遠(yuǎn)不會過期。因?yàn)闊o論何時,信息安全一直是令企業(yè)頭疼的問題,無論對它怎樣重視,都不能保證萬無一失。尤其是現(xiàn)在各種技術(shù)風(fēng)起云涌,終端設(shè)備在進(jìn)化、數(shù)據(jù)中心在進(jìn)化、數(shù)字威脅也在進(jìn)化中。
現(xiàn)在,針對智能手機(jī)、平板電腦等移動終端的威脅愈發(fā)突出,惡意App程序單月便超出1000個,月增長率在60%以上;預(yù)計(jì)2012全年惡意App將超過12萬,移動信息安全威脅正處于風(fēng)口浪尖。
而BYOD(自帶設(shè)備到工作場所)已經(jīng)成為不可避免的趨勢,企業(yè)信息資產(chǎn)信息安全和個人移動設(shè)備密不可分,保護(hù)員工的個人設(shè)備信息安全也是企業(yè)必須考慮的職責(zé),因?yàn)檫@意味著保護(hù)企業(yè)本身。
而隨著虛擬化、云計(jì)算的發(fā)展,傳統(tǒng)的數(shù)據(jù)中心也發(fā)生了巨大的變換。云計(jì)算更是改變了IT行業(yè)的整體面貌。虛擬化技術(shù)使得服務(wù)器的效率大幅提升。但技術(shù)進(jìn)步的同時也帶來新的問題。因?yàn)榉?wù)器的數(shù)據(jù)信息安全直接關(guān)系到企業(yè)的生存,企業(yè)在規(guī)劃數(shù)據(jù)中心與虛擬化技術(shù)時,應(yīng)優(yōu)先規(guī)劃與設(shè)計(jì)信息安全架構(gòu)。在數(shù)據(jù)中心的信息安全規(guī)劃中,還應(yīng)該考慮未來公共云的信息安全規(guī)劃。
最后,蓬勃發(fā)展的互聯(lián)網(wǎng)也“推動”著高級持續(xù)性威脅(APT)增長,2011年,網(wǎng)絡(luò)釣魚、惡意吸費(fèi)已成為黑色產(chǎn)業(yè)鏈最常用的手段之一。在暗處的黑客不知何時會突然發(fā)起攻擊,就連Google這樣的巨頭都不能幸免。因此除了對已知威脅加強(qiáng)防范,對于未知威脅,企業(yè)需要進(jìn)行實(shí)時監(jiān)控和行為分析以進(jìn)行檢測。
雖然有人認(rèn)為未來的行業(yè)趨勢是把信息安全作為服務(wù)外包,但就目前現(xiàn)狀來說,仍然需要企業(yè)主動出擊,自身做好信息安全防護(hù)。