Gartner的报告显示,全球在信息安全方面的投入2014年将达到711亿美元,较2013年增长7.9%。2015年将继续增长8.2%,达到769亿美元。这些花费的大部分都用于加强传统的安全防护边界部署。
信息安全边界,总体来说易攻难守,一个漏洞就让耗费巨资的安全防御长城瞬间溃败,让高度敏感数据直接暴露在黑客眼前,黑客千辛万苦想要的就是这个——数据。
或者这样说,所有网络攻击的最终目标有两个:一是瘫掉网络、一是获得数据。前者多用于国家军事对抗,后者用于包括国家军事对抗在内所有攻击事件。如果我们改变下思路呢,将部分安全防御部署的重心,由网络安全、应用安全等外围安全转向数据安全,那么,黑客在千辛万苦之后得到的将是空欢喜一场——拿到一个无法破解的加密数据。事实上,现在已有65%的企业开始这么干了。
道高一尺魔高一丈,边界防御总是防不胜防,唯有核心数据安全,信息才安全。
数据与信息的关系
可以这样说,近年来,所有发生的信息泄露事件,如果泄露信息的这些企业全部都对其数据进行安全防护的话,至少有一多半的泄露事件可以避免。
在具体数据安全实践中,首先,我们可以按业务需求分类保护数据。如分成“公开”、“内部”、“秘密”和“绝密”等类别。
其次,数据加密。加密技术在最近几年来有着良好的发展,消除了早期在性能和部署方面的障碍。企业应该确保把加密机制正确地实施到所有敏感数据,无论数据在哪里保存,也不管数据如何传输。
第三,访问控制。要严格执行界定良好的访问控制政策并持续监控访问路径,以确保访问控制策略的正常执行。
第四,机构应该保护数据的传输安全性。
作为企业内部业务运营系统的重要组成部分,加密系统的可靠性和安全性和准确性同等重要。FES系统提供较强的容错、容灾能力、完善的系统安全机制、可靠的纠错恢复能力。服务端可以采用双机备份方式部署,避免单点故障,客户端采用先进的内核级加密技术,稳定性强,同时支持文件备份功能,支持本地备份和远程备份两种方式,可以将重要的数据备份至统一的管理服务器,最大限度的避免由于断电、病毒、误删除和系统宕机等情况导致的加密文件的丢失、损坏、报错等情况发生。昂楷科技聚焦于数据安全领域,首先要数据安全,信息才安全。
而对于信息安全而言,想达到百分百的安全是不可能的。然而,增加了数据安全措施,将极大的降低数据大规模泄露的可能。