大数据时代的大安全

big-security
大数据不仅成为互联网行业的热门词汇,更是目前信息化领域关注的创新技术焦点。

将信息系统应用于业务创新之时,不断产生的大量数据给传统IT管理带来挑战,特别是基于大数据的深度分析和有效利用,让IT重回业务创新流程的核心。IT初期建设之后的优化和改进在大数据时代朝气蓬勃,同时,如何有效利用大数据,将老旧的、不合时宜的、维护成本过高的信息系统顺利迁移到新的应用平台上呢?如何将安全威胁隔离出来呢?这是不少关注信息安全的IT管理者的头等大事儿。

通常关键性的行业如互联网、通讯、金融等领域拥有海量的数据,信息化程度也很高,性能问题不能一直靠简单增加服务器、网络设备及带宽来解决。高可用性的需求也时刻要求我们避免系统故障和停工时间。有效预知未来可能发生的安全事件,则是大数据时代最大的安全研究课题。

信息安全技术派可能喜欢搭建强大的信息系统来监控和侦测各信息系统的使用情况,并进行大量的条件设定,以便能通过使用大数据来实现我们所期望的大安全,进而让各类安全威胁能够被自动识别、预知、报告和进行高度关联式的响应。

偏执的信息安全技术派简单地将大安全想象成Hadoop版本的SOC,这不免有些天真的可爱。因为对于业务来讲,关心的更多的是界面和功能,对后台的深层次的技术东西,比如是用IBM,还是HP或Oracle的平台,业务部门的兴趣不大。昆明亭长朗然科技有限公司大数据安全观察员James Dong说:实际上,在后台技术方面,他们更愿意交给IT人员来做决定,当然业务部门的要求也很有道理,系统最好能够有很好的扩充性,以便满足业务不断发展的扩张的需求,此外便是价钱要合理,而且尽可能少花钱多办事儿。

那大安全如何办呢?信息安全关乎业务安全,这可是不能打折的。但是在业务眼中的信息安全是什么呢?防病毒防黑客?远不是。业务持续运行不中断,或意外中断后能快速恢复?有点道理。更重要的一点儿,业务安全期望IT安全的目标和战略能够满足到业务的目标和战略实现。

说到信息安全目标和战略,便是大数据时代大安全应该积极与其保持一致的,这不是夸夸其谈纸上谈兵来点虚妄的理论。在实践方面,大安全当然要跳出IT的思维圈子,也不仅仅是将传统的物理安全、生产安全、职业安全等纳入进来。

大安全,之所以要大,海纳百川,有容乃大。把安全做大的同时也是在创新,在安全创新方面,我们要想业务所想,急业务所急,细化业务安全目标与职责,通过大数据系统来驱动业务安全的实现。强化业务风险识别与监管、内控与合规、公司治理、防内幕交易、防腐败……

大安全不是搞一套监控信息系统的安全管理系统,而是将安全理念和安全控制内置到业务流程之中,比如在关键业务信息系统的审批和流向之中加入必要的控管措施,防止专权或渎职、防止太过于保守和太过于激进等等影响业务持续健康发展的安全隐患。

要让大安全得以成功实施,需要较多的沟通协调和人员培训。这是一项大工程,每家公司都不一样,所以需要量身定制的大安全培训解决方案。使用昆明亭长朗然科技有限公司的信息安全培训解决方案,客户可以获得物超所值的精致实用的而且贴身可靠的安全培训产品和服务。

当前的安全意识培训问题与挑战

网络攻击与数据泄露是现代型的组织机构必须面对的难题,它们是严重的持续性威胁,而且风险只会不断上升。据统计,网络攻击以每年20%的速度增长,并可能影响企业、供应链、客户和合作伙伴。

用于预防、检测和应对安全威胁的技术工具是对抗诸如勒索软件和其他攻击的关键武器。但是,组织机构也必须采取另一个关键步骤来保护自己,那就是教育员工如何识别潜在的攻击,例如网络钓鱼和社会工程,以及他们需要做些什么来避免成为攻击者的“跳板”。

员工们通常被认为是网络安全的核心问题所在,或者是最薄弱的环节,并且因为没有做好准备而受到狡猾的攻击而受到指责,甚至惩戒。对此,昆明亭长朗然科技有限公司网络安全研究员董志军表示:我们经常听说一句话,就是“不知者不为罪”,尽管法律专家可能对此另有解读,但是企业管理者应该有所反思,企业是否有着眼于大局,并评估他们的培训工具是否有效地教育了职员们,以及职员们是否为他们可能遇到的威胁做好了准备。很多企业将网络安全责任书相关条款标黑,要求职员们仔细阅读后签字认可,我觉得这些虽然能起到一定的法律“震慑”作用,特别是规范员工们的“合规”意识,但是对于防范网络攻击与数据泄露,并不足够。

安全意识培训是交叉性的学科,各厂商使用的工具也不尽相同,其背后的方法、策略和内容,都会对安全意识教育的结果产生重大影响。现代世界资讯过剩,职场人员本来就已经“鸭梨山大”,对具体岗位工作绩效帮助不大的,难有大的兴趣;同时,对于资方来讲,人工金贵,企业也很难抽出专门的充裕的时间来安排员工们学习信息安全。因此,成年人学习和成功保留有关安全意识的有用信息,需要最有效方式。

在不法分子使用越来越复杂的社会工程攻击来困扰各种规模的企业的时代,信息安全管理者需要深入了解提高安全意识的学习方法,以便让员工们能更加投入、能够更好地响应并始终将网络安全放在首位,从而使组织能够成功地建立信息安全文化。

在系统越来越强大,越来越智能化的今天,网络安全专家们仍然认为:员工是网络安全的第一道防线。为什么呢?因为人性太复杂,攻击者与防御者都是如此,特别是在网络钓鱼等社会工程攻击之后,专家们会坚定地认为:技术和系统不能解决一切网络安全威胁,针对人员弱点的安全意识培训永远是不可或缺的重要工作。

昆明亭长朗然科技有限公司积极顺应时代变化,专注于帮助各类型组织机构解决“人员”方面的安全风险,我们创作了大量的教程资源内容,包括安全、保密、合规等主题在内的动画视频、电子图片和电子课件,同时,我们拥有基于云计算的弹性学习管理系统,可以帮助各类型机构快速发起针对全员的安全意识在线学习计划,进而修复安全防范体系中“人为因素的弱点”。欢迎有兴趣的朋友联系我们,预览课程内容和洽谈采购事宜。