APP下载

【MarketTrend】调整保安措施回应管理数码风险需要

消息来源:baojiabao.com 作者: 发布时间:2026-08-06

报价宝综合消息【MarketTrend】调整保安措施回应管理数码风险需要

作者:Tata Communications 环球产品管理及数据中心服务高级副总裁  Srinivasan C.R.

5G 及人工智能等新技术日新月异,商业面貌不断改变,大大小小的机构开始踏上各自独有的数码转型之路。但业界存在一种普遍误解,就是保安措施会阻碍创新,并限制各机构转型的进度。事实上,如在数码转型之初未考虑保安因素,将增加外部威胁的风险。数码转型的过程应被视为一个机遇,可以在加强保安的同时推进业务转型。

对公众及企业而言,数据外泄是一大忧虑。近期,英国国民保健署(NHS)成为勒索软件攻击的目标,部分医院的紧急服务受到影响,因而对很多人的性命构成真正的威胁。网络攻击亦可能对企业带来声誉损害及财务损失。雅虎就是一个很好的例子,事件的具体细节于 2016 年公诸于众,即使 2013 年的数据外泄令 10 亿账户受到影响,该公司因没有及时披露而受到严厉批评,并产生严重的财务影响,当时 Verizon 宣布数据外泄事件对其收购交易产生“重大”影响。

此外,大规模网络攻击对监管的影响日益加深,如根据将于 2018 年全面生效的《欧洲一般数据保护条例》(GDPR),如果监管部门确定机构没有采取必要的预防措施保护数据,并造成数据泄漏,可对有关机构处以最高达其全球总收入 4% 或 2,000 万欧元(以较高者为准)的罚款。

显然数码威胁近几年发展非常凶猛,但机构却未能及时作出适当调整。许多机构仍在使用过时的保护方式,过于注重屏蔽及预防机制。面对现今动机明确、技术顶尖的黑客,这些方式已不足以应对更高的威胁。就像没有永不沉没的船,同样亦不存在攻击者无法攻破的预防机制。

机构如何调整适应? 

首先是要接受这样的事实,即黑客将随时攻破机构的保安防线。其次是投资于适应性保安方式,以期能够应对日益复杂的攻击。适应性保安指,在可能存在攻击威胁的系统中,为每一步骤制定预防性及响应性保安流程。机构应从“应急响应”的心态转变为“持续响应”。一般来说,整个适应性保安周期包括四大阶段:预防性、检测性、回顾性及预测性。机构要想保护自己,就需采取正确组合。 

预防性保安是第一道防线,包括诸如防火墙等,旨在提高门槛,在企业受影响之前就阻止攻击者及其攻击。大部分机构均已安装防火墙,但毫无疑问改变思维亦十分必要。机构不应将预防性保安视作能完全阻止攻击者攻入机构的一种方式,而应更多地将其视为一种障碍,令攻击者难以攻入,给予机构更多时间检测及摧毁正在进行的攻击。 

检测性保安是指在防火墙已经攻破后,检测系统内受到的攻击。该层防护的目的是减少攻击者在系统内部停留的时间,限制后续危害。该层防护非常重要,因为机构已然确定攻击者会在某一时刻找到防御漏洞。 

回顾性保安是充满智慧的一环,可以从以往的攻击汲取经验教训用于未来的保护,类似于打疫苗可以保护你免受疾病危害。透过分析以往漏洞中暴露出的薄弱环节,采用取证分析及根本原因分析,为未来任何类似事件提供新的预防性措施建议。

预测性保安关注外部网络威胁,定期秘密检测外部黑客,主动预测新的攻击类型。这将反馈到预防性层面,针对已经发现的不断变化的威胁制定新预防措施。

以上四个要素是企业在推进网络转型时确保企业安全不可缺少,企业需要将这些因素结合起来,为企业提供全方位的保护。所有的要素均可单独提升保安性,但结合在一起,这四个各具特色的保安机制将为机构保安威胁生命周期的每个阶段提供综合、持久的保护。

2017-12-24 20:15:00

相关文章