移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全数据安全 云安全
当前位置: 主页 > 信息安全 > 数据安全 >

高速信息期间 CIO与数据安然防护的角力比赛

时间:2013-08-12 10:38来源:TuZhiJiaMi企业信息安全专家 点击:
CIO(Chief Information Officer)首席信息官是一种新型的信息治理者。他(她)们不合于一般的信息手艺部门或信息中间的负责人,而是已进进公司最高决定计划层,相当于副总裁或副经理地位的首要官员
Tags数据安全(840)CIO(27)高速信息(1)  

图片1.jpg

  CIO(Chief Information Officer)首席信息官是一种新型的信息治理者。他(她)们不合于一般的信息手艺部门或信息中间的负责人,而是已进进公司最高决定计划层,相当于副总裁或副经理地位的首要官员。CIO视为企业信息化的鞭策者,起首因为CIO是进进企业决定计划圈的角色,有义务对企业的持久成长负责,经由过程组织起一支专业步队来完成其任务,而整合外部资本也是此中之一。

  在飞速成长的信息期间,CIO面对的最大年夜的挑战或说是角力就应当是与数据安然防护的了,因为手艺的日新月异,几近每个CIO无时无刻不在调剂着安然策略以面对多样的安然挑战。而要超卓的完成这个任务,除CIO矫捷和及时的策略放置,一个周全的安然防护火伴或数据安然产品也是必不成少的。

  新期间新挑战 BYOD安然首当其冲

  研究机构Gartner在2013年1月提出猜想,预估在2016年前,全球将有三分之二企业员工会携带智能型手机上班,此中有高达四成比例,将以自有设备履行工作。假定任何企业看到这里,仍浑然不知资安危机将至,必定是值得堪虑之事。

  事实上,IT业界每年“炒作”的信息安然议题,都不在少数,所谓“携带自有设备(Bring Your Own Device;BYOD)”或“IT消费化(Consumerization of IT)”,当然也曾是备受的话题。

  造成这些主因在于,当今黑客策动歹意报复打击的目标,其实不像过往一样,只是想瘫痪受害者的计较机,证实本身是多么身手崇高崇高,而是以好处作为根本,在此环境下,他巴不得犹如船过水无痕,静静偷走你的贵重资料,实现小我好处所得,绕了这么一大年夜圈,你还弄不清晰黑客早已到此一游!因而乎,举凡任何端点,可让黑客有隙可乘的进侵管道,都很有可能成为黑客赖以暗藏APT暗桩、漫衍僵尸迫害、盗取个资的破口,智能型手机或平板计较机等移动设备,当然也不例外。

  更可骇的处地点于,移动安然将为企业IT治理带来前所未见的严苛挑战,比起过往任何资安议题,仿佛都来得加倍毒手。这些挑战,首要源自于三个W,第一是“WHO”,只因BYOD设备及多元通信编制,此后都将同时稠浊于企业IT环境中,导致IT逐步损掉终端设备的可视性与策略管控;第二是“Where”,企业难以猜想内部员工将会在哪些地址存取公司资料,从而增加敏感资料治理之难度;第三是“What”,BYOD将衍生“往尺度化”疑虑,导致企业资料在不合的功课系统设备中传输,因此增加企业治理成本与难度。

  结论就是,基于上述环境对IT根本架构所产生的大年夜幅改变,单凭传统的IT治理,底子无计可施,很难提出有效的对应策略,因为源自于移动设备所产生的安然威胁,其实不在以往IT治理所预设的脚本里头。

  面对这个标题问题,山丽网安建议浩繁CIO以不变应万变,用最矫捷的本源防护来应对各类由BYOD所产生的数据安然标题问题。

  数据安然标题问题成长至今,已不纯真是以粉碎为目标,特别是操纵多种缝隙或中转设备,如BYOD等来盗取数据黑客,粉碎数据已不是他们的第一选择。这事这类状况使得只要数据本源的防护够矫捷够周全,就可以应对各类数据安然标题问题,加上现代数据备份还原手艺的普及,粉碎酿成的数据安然损掉已几近可以忽视。

  话回正题,为甚么数据本源的防护需要矫捷和周全呢?矫捷包管了用户的自立性,从而大年夜大年夜降落防护成本,进步防护精度,从某种意义上是一种资本的有效操纵;而周全则是客不雅的指防护手艺必需可以或许应对各类不合的数据类型和安然环境,只有包管了这一点,才能应对各类数据安然挑战。而当今能完美做到这两点就是多模加密手艺,采取对称和非对称相连络的加密算法在包管了加密质量的同时也进步了加密的矫捷度,同时共同防水墙系列产品,能让用户在履行数据防护策略时更矫捷更有针对性。

  终端以后是收集 移动收集也面对严重的挑战

  在解决近似BYOD等移动终端的安然标题问题标以后,由这些终端所产生的安然收集的防护同样成了浩繁CIO担忧的重点。即便利用了犹如多模加密手艺本源防护的安然手艺呵护了数据本源,CIO仍是会担忧数据的流出,因为一旦流出或泄漏,不被及时发现,那么终有一天会成为企业的安然隐患。懵然不知和束手无策时CIO最大年夜仇敌。

  面对懵然不知,成立有效地日记治理和预警机制是最好的手段,因为不竭经由过程何种BYOD设备或收集流转出往,都鼻息颠末假定好的防御网,一旦有了有效地日记治理和预警,就可以做到有迹可循,乃至可以提早预警。如许大年夜大年夜进步了企业数据安然防护周到性。

  而面对束手无策,主如果针对飘忽不定的无线收集,采取针对性有线收集的安然网关一样可以起到必然的感化。当然被成为无线收集,可是他只是“无线”罢了,仍是需要靠网关和办事器来进行旌旗灯号的中转传递,只要我们在这些传输的节点做好安然防护,天然地安然系数就好了良多。而山丽防水墙系列的安然网关恰是针对办事器和网关安然防护的最好防御之法。

  跟着信息手艺的普及,更多的公司接见会面对数据和信息安然标题问题,面对的挑战也会愈来愈多,种类也会愈来愈丰硕。良多方才信息化的企业或许没有传说中的“CIO”来主持信息安然防护大年夜局,可是与数据安然标题问题之间的角力却时刻存在,想要博得这场比赛,采取具有针对性且防护周全的数据安然产品或加密软件无意是最好的“制胜宝贝”!

------分隔线----------------------------

推荐内容