【中培課堂】對我國本年度信息安全的解析
過去的2015年,我國互聯網產業繼續維持了快速發展的勢頭。伴隨而來的,則是我國互聯網信息安全問題的日益嚴重。中培偉業《信息安全技術與信息安全管理體系(ISO27001認證)》培訓專家樊老師表示,2016年相關網絡罪犯活動的規模、嚴重程度、危害性、復雜性都將繼續增加。一系列電信詐騙案的爆發,凸顯了信息安全對人們財產安全的重大威脅。
縱觀2016年,網絡攻擊將進一步變得更加具有創新性、且更為復雜,樊老師雖然現如今的企業正開發出新的安全管理機制,但網絡犯罪分子們也正在開發出新的技術來躲避這些安全管理機制。在推動企業網絡更具彈性的過程中,企業需要將他們的風險管理的重點從純粹的信息保密性、確保數據信息的完整性和可用性轉移到包括風險規模,如企業聲譽和客戶渠道保護等方面,并充分認識到網絡空間活動可能導致的意想不到的后果。通過為未知的各種突發狀況做好萬全的準備,企業才能過具有足夠的靈活性,以抵御各種意外的、高沖擊性的安全事件。
樊老師介紹,網絡犯罪高居2015年安全威脅名單榜首,而這一趨勢在2016年并沒有減弱。網絡犯罪以及黑客活動的增加,迫使企業必須遵從不斷提升的監管要求,不懈追求技術進步,這使得企業在安全部門的投資激增,而這些因素結合起來,可能形成安全威脅風暴。那些采用了風險管理辦法的企業需要確定那些企業的業務部門所最為依賴的技術,并對其進行量化,投資于彈性。
網絡空間對于網絡犯罪分子而言,是一個越來越有吸引力的攻擊動機、和賺錢來源,他們會制造破壞,甚至對企業和政府機構實施網絡攻擊。故而企業必須為那些不可預測的網絡事件做好準備,以便使他們有能力能夠承受住不可預見的,高沖擊性的網絡事件。
他們的組織非常復雜和成熟,并具有良好的協調。我們已經看到網絡犯罪作為一種服務的增加。這種日益增加的復雜性將給企業帶來真正的挑戰我們真的進入了一個新的時代
問題的部分原因在于,許多企業仍然還處在專注于保衛企業外部邊界的時代,但現如今的主要威脅則是由于企業內部的人士,無論其是出于惡意目的或只是無知采取了不當的安全實踐方案,這使得網絡威脅日漸已經開始向外圍滲透了。
樊老師企業還存在來自內部的威脅。很多企業對信息安全缺乏足夠的重視,不出現實質的損失之前,往往不愿意花費時間和精力去建立強大的信息安全防護體系。
樊老師認為,隨著網絡攻擊犯罪份子的能力日益提高,信息安全專家們正變得越來越成熟,企業對于信息安全專家的需求越來越多。而網絡犯罪分子和黑客也在進一步深化他們的技能,他們都在努力跟上時代的步伐。為此,企業內部建立可持續的招募計劃,培養和留住現有人才,提高企業網絡的適應能力。
樊老師說,從即將進入尾聲的2016來看,隨著超連通性的增加,這個問題將變得更嚴重企業對信息安全人才尤其是高端的信息安全人才的需求將更加迫切。信息安全人才的招募和培養也將成為企業信息化建設的重要一環。由此可見,作為國內領先的IT培訓企業,中培偉業在信息安全方面的培訓工作還任重道遠。