大數(shù)據(jù)時代,數(shù)據(jù)泄露已是常態(tài)。2017年5月份的“WannaCry”勒索病毒事件相信很多人仍然記憶猶新,在短短一個月的時間內(nèi)就席卷全球150多個國家,造成損失高達80億美元。“云”時代的到來,正逐漸消弭了企業(yè)的安全邊際。
“互聯(lián)網(wǎng)+”時代,大數(shù)據(jù)云計算共舞,科技與人文碰撞,越來越多的互聯(lián)網(wǎng)企業(yè)飛速孵化,信息呈現(xiàn)爆發(fā)式增長。
隨著傳統(tǒng)生產(chǎn)力瓶頸的出現(xiàn),云端正成為企業(yè)發(fā)展的新引擎。毋庸贅述,云端帶來的資源共享和成本優(yōu)勢讓該應(yīng)用獲得了廣泛的市場認(rèn)可。未來,云資源將成為重要的數(shù)字資產(chǎn),成為提升生產(chǎn)力的關(guān)鍵環(huán)節(jié),所以,數(shù)據(jù)安全的關(guān)鍵就在于云安全。
保護數(shù)字資產(chǎn),重心應(yīng)放在何處?
云服務(wù)商需要遵守相關(guān)法律法規(guī),除對數(shù)據(jù)進行維護外,還要開放一定權(quán)限給用戶,并進行隔離防護以及共享??梢哉f云端是一把雙刃劍,優(yōu)點與缺點福禍相依,所以,如何棄之糟粕便成為了數(shù)據(jù)保護的關(guān)鍵所在。管理,便成為了保護數(shù)字資產(chǎn)的核心。
總的來說,防止信息隱患的發(fā)生,大概包括建立文件保密制度、彌補系統(tǒng)漏洞、監(jiān)管重點崗位數(shù)據(jù)與部署文檔安全管理系統(tǒng)等措施。但如何細(xì)化職責(zé)與防護措施,是當(dāng)前監(jiān)管亟待解決的重點。
船已啟航,目前并不是毫無進展。如今電商、移動支付的普及,與相關(guān)企業(yè)對于數(shù)據(jù)防護能力的不斷提升有著斬不斷的聯(lián)系。“雙十一”、“雙十二”等電商節(jié)上,人們關(guān)注的往往是不斷增長的成交量,卻忽略了支撐其亮眼表現(xiàn)背后的強大信息防護能力。
身為“行走的錢包”,阿里更容易“招黑”。據(jù)悉,為了保護數(shù)據(jù)安全,阿里巴巴系統(tǒng)采用了自啟和人為兩種數(shù)據(jù)保護方法,無論啟動哪一種,結(jié)果都是系統(tǒng)陷入癱瘓,除非重啟。另外與公安機關(guān)的合作,加上阿里強大的追蹤能力,也讓“兇手”不能隨心所欲。這只是阿里在信息安全領(lǐng)域的防護措施之一,在云領(lǐng)域的不斷積累除了讓其成為電商、支付領(lǐng)域的巨無霸,更助其成為云計算領(lǐng)域的重量級玩家。
概而論之,增強信息管理能力是防止黑客“要么給錢,要么撕票”的根源途徑。
云安全談的究竟是什么?
網(wǎng)絡(luò)安全與數(shù)據(jù)安全的防護能力實際上指的便是分析能力。海量數(shù)據(jù)的上傳和下載,對黑客入侵提供到了很好的掩護,如何迅速篩選而出、全面鎖定是阻擊網(wǎng)絡(luò)黑手最有效的措施。如何找出數(shù)據(jù)中心自身的弱點也是強大分析能力的體現(xiàn)。
云服務(wù)商正在不斷發(fā)力,但從另一個角度來說,信息事故的責(zé)任也不應(yīng)該完全由云端買單。安全公司金雅拓發(fā)布的《2016年數(shù)據(jù)泄露與客戶忠誠度》報告中顯示:消費者將個人數(shù)據(jù)安全責(zé)任寄托于保管其數(shù)據(jù)的組織機構(gòu)上,而非其自身。用戶的信息安全防護觀念不足,讓黑客有機可乘,對用戶的隱私與信息安全帶來困擾,與此同時影響了用戶的數(shù)字服務(wù)體驗,更致使用戶對保存?zhèn)€人數(shù)據(jù)的公司失去了信心。同樣的,類似問題讓一些企業(yè)對云服務(wù)的安全性持質(zhì)疑態(tài)度,卻鮮少從自身角度出發(fā),正視這一問題,甚至導(dǎo)致不能有效獲取自身所需資源,卻被“網(wǎng)黑”將自身掏食殆盡,形成雙向的悲劇。
實際上,“云計算”這一概念便是建立在強大的計算、分析能力之上。如果能提升云計算在信息安防領(lǐng)域的能力,無疑將會使“大數(shù)據(jù)+云計算”的結(jié)合孕育出新的瑰麗。簡言之,互聯(lián)網(wǎng)的“石器時代”逐漸走向終結(jié),“云”潮襲來,云端必將在數(shù)據(jù)管理和分析上全面發(fā)力。而對于企業(yè)與用戶來說,接受,并提升自身的數(shù)據(jù)安防意識,才是形成產(chǎn)業(yè)良性循環(huán),打破“被黑”魔咒之正途。
(原標(biāo)題:數(shù)字時代的信息安全困境何解?)