是机遇又是挑战 信息安全面临时代交叉口 点击:77 | 回复:0



sanlengu

    
  • 精华:0帖
  • 求助:0帖
  • 帖子:217帖 | 0回
  • 年度积分:0
  • 历史总积分:478
  • 注册:2014年5月20日
发表于:2014-06-13 14:34:06
楼主


  如果说计算机和互联网构成了信息时代的基石的话,那信息和数据的安全防护即使构成这个时代最牢固的围墙。面对全球IT设备和互联网的普及率不断提高,人们对于信息和数据安全防护的重视程度也越来越高。

  

  这种重视让信息安全有了蓬勃发展的机遇,但同时对于信息技术的考验,对于相关解决方案的要求,也构成了这个时代对于信息安全的挑战。如何在这种挑战下找到以下属于企业信息安全防护的“康庄大道”呢?下面就让在信息安全领域有多年防护的经验的山丽网安来为您分析一番吧。

  

  前景分析——信息安全是一个蓬勃发展的市场

  

  随着市场竞争的日益激烈,利用信息技术增强企业自身核心竞争力已成为众多企业的共识,企业的信息化建设高速发展阶段。随着信息化建设的不断深入,企业对网络信息系统的依赖性越来越强,几乎所有的工作内容以及数据都存储在网络中。对于企业而言,数据作为一种无形资产,重要性不言而喻。然而,随之而来的信息安全问题也呼之欲出,2013年爆发的“棱镜门”事件,表明我国信息安全面临的形势仍然十分严峻。由于各基础信息网络和重要信息系统的核心设备、技术和高端服务主要依赖国外进口,在操作系统、专用芯片和大型应用软件等方面不能自主可控,给我国的信息安全带来了深层的技术隐患。另外,随着信息技术的快速进步,企业面临海量增长的数据,更多的数据侵犯以及各种内外部威胁,一旦信息被偷窃或泄露,将会给企业造成难以估量的损失。信息安全在企业的信息化建设过程中成为至关重要的问题。

  

  目前,企业的信息安全以老三样(防火墙、入侵监测和病毒防范)为主要构成的传统信息安全系统,是以防外与封堵为特征。根据调查统计,70%网络风险和威胁是来自内部,建立和加强“内部人”网络行为监控与审计并进行责任认定,是网络安全建设重点内容之一。因此,用户不仅需要对外部安全的重视,更要对内网的安全做配合,才是真正意义上安全。对于客户端来说,完整的责任认定体系和绝大部分授权功能的信息安全综合强审计系统对控制“内部人”风险起到有效的防范作用,是未来信息安全市场发展的主流。

  

  在这种环境下,网络内容与行为审计/监管市场应运而生,网络内容与行为审计和监管市场是信息安全行业中近年来涌现的新兴市场,属于IT安全市场中信息安全产品市场的细分市场之一。

  

  随着国家对于网络内容与行为审计和监管的重视度不断提高,一系列对于网络内容与行为审计和监管的法规、法令不断颁布,如2007年公安部《信息安全等级保护管理办法》以及证券、金融、保险等行业颁布的各项风险和内控指引、要求等,网络内容与行为审计和监管产品市场规模将迅速扩大,根据调查显示,2010年,中国网络内容与行审计市场规模达到6.54亿元,预计2015年市场规模将达到21.8亿元。

  

  另一方面,物联网、云计算、移动互联、社交网络及大数据等新兴技术已经成为未来IT领域发展的新方向,电子政务、金融、军工、电力等行业对信息安全都有着非常迫切的需求。在目前社会日益向网络化、数据化发展的背景下,国内信息安全市场面临良好的发展机遇。与此同时,技术进步、应用发展也在不断催生新的信息安全需求,我国信息安全市场将延续近年快速增长的态势,研发和技术上有实力的龙头企业将分享产业大发展带来的机遇。

  

  从敏感信息角度而言——加密防护是最有效地防护之法

  

  前面提高的审计和传统的信息安全防护都是对外或对人行为的管理,属于外部或者约束行为,这样的防护都离实际需要防护的对象——敏感和价值数据本身很远。而现今,能对本源数据起到最贴近,最有效的防护的安全技术和产品,非加密和加密软件莫属了。

  

  数据加密直接作用于数据本身,使得数据在各种情况下都可以得到加密的防护。再者由于加密防护特殊性,使得数据即使泄露了,加密防护依然存在,只要算法不被破译,数据和信息仍然可以称作是安全的。由于这两点保证,使得加密软件成为了现代企业防护信息安全的最主要和最可靠的手段。同时由于未来信息安全防护的多样需求,在加密软件或者说加密技术中,采用走在时代前沿的多模加密技术或是最好的选择。

  

  多模加密技术采用对称算法和非对称算法相结合的技术,在确保加密质量的同时,其多模的特性能让用户自主地选择加密模式从而更灵活地应对各种防护需求和安全环境。同时作为这项技术使用的典型代表山丽防水墙的多模加密模块还采用了基于系统内核的透明加密技术,从而进一步确保了加密防护的便利性和完整性(加密与格式无关)。

  

  信息安全行业的蓬勃发展是借由人们对于互联网和信息技术的普及而造成的,但就其根本原因,是客观的价值数据和信息对于人们社会生活的影响越来越大了,安全防护的需求是必然的趋势。所以,既然我们保护的终极对象还是那些敏感的信息和数据本源,那么在信息安全领域,个人、企业甚至国家采用灵活且具有针对性的加密软件进行数据本源的防护无疑是最好的选择~




热门招聘
相关主题

官方公众号

智造工程师