使用国外信息服务的安全隐患探讨

一直以来,美国在IT领域内的创新引领全球,其它国家只有紧紧跟随的份儿,在网络信息安全领域亦是如此。不过,通常出于“国家安全”战略需要,不少国家都对美国IT公司的深度扩张表示忧虑。

海湾战争时期,美军通过安装后门芯片的打印机感染和破坏了伊拉克的电脑系统,伊朗核武器受到的Stuxnet蠕虫攻击更是受到了美国或以色列等国政府的资助。

不少IT系统设备天生存在安全漏洞,恶意攻击者和国外厂商可以轻松利用这些安全漏洞远程发送摇控指令,窃取机密信息数据、进行安全渗透攻击或实施破坏活动。

而“云计算”时代,美国可以仗着其创新科学技术和领先管理水平,提供极具价格竞争力的云计算服务。但是云计算有个最敏感的问题便是信息数据的远程存储和托管,相信这个信任问题在美国国家内部也有顾虑,但美国毕竟是信用体系相对发达的地区。

尽管国内已经在“云计算”领域进行了大量的投资,但不可否认的是市场反映很冷淡,多数投资已经或即将继续“打水漂”。国家各相关部委早已经观察到国内本土“云计算”竞争力的不足,加之担心关系着“国家安全”的关键领域成为美国云计算的用户,便开始出来相关信息安全法规制度,限制或禁止这些领域使用未经国家相关机构认证授权的云计算服务。

不过,即使不谈托管在美国云计算上的信息服务,金融、电信、能源、交通等关键领域仍然使用着跨国公司及其国内代理商提供的大量信息咨询、系统集成和运营保障服务,跨国公司仍然很容易窃取到我国大量敏感信息数据。使用Google和Salesforce的服务更会让大量数据被存储到海外,进一步被跨国公司分析和利用。但是不使用Google便无法获取解决很多关键问题的信息,不使用Salesforce便会失去获得海外顾客的最佳网络渠道。

如果说种种对外资进入敏感领域的限制是一种国家保护主义的行为,我们相信也是政府出于无奈,又要扶持国内可信的企业获得足够的全球竞争力,又不能放开苛刻而低效的管制来提供崇尚创新与竞争的商业环境体系。

话说过来,即使这些真的对“国家安全”影响很大,我们也不可切断与国外的互联网络连接,更不能因此而拒绝使用国外的领先服务,否则无疑是类似关闭国门的愚蠢决策。信任是双方的,我们不信任他人,他人自然也不会轻易信任我们。人家通过各种渠道收集我们的信息和进行分析,是为了通过提供更好的服务来赚更多钱,只要是合法的渠道,这无可厚非,我们不能怪人家,只能从内部开始加强安全保密防范。此外,我们如果想拥有足够竞争力,也应该向外资学习,如果断了外资和我们接触和互动的渠道,我们如何学习领先的信息数据搜集和分析技术呢?如何了解海外顾客的潜在需要,如何改进产品和服务,进而获得更多国际市场呢?

再让我们看一看美国如何帮助政府机构以商业企业保护机密数据信息,首先颁布了严格的《经济间谍法》,将窃取或未经授权获得机密敏感信息数据定为犯罪,这是法律保障体系层面。其次,美国政府强化对职员进行安全意识教育,并力争将相关安全保密理念灌输给每位国民,这是在获得民众方面的广泛支持。

我国也制定了不少保密条例和信息安全法规,但是这些多数不被大众所知,只为少数精英阶层所了解。显然在不为大众所知的法规在被执行时会碰到困难,“有法不依”的关键原因在于普法教育不够。所以,无论是从国家层面,还是从公司、家庭和个人层面,我们都应该加强信息安全意识的教育和学习。

美国仍然把持着世界的经济秩序,我们不应该仅仅将中美敌对起来,而是要参与到世界秩序建设中来。只有敢于使用美国所提供的优质信息服务,才能有机会在国际秩序下争取和维护我们的权利,才能成为真正受到世界尊敬的大国。而信息安全,可能成为采用国外优质IT服务的政治顾虑,更可能会由于把握不好安全与政绩的平衡,而错过的发展和晋升的良机。

我们大可不必拒绝使用国外先进的科学技术和信息服务,而是需要加强机密信息的保密工作。要想在享受全球最优质服务体验的同时,又能保护到国家敏感数据信息的安全,则应该从安全意识教育抓起。

managed-security-services-and-awareness

借力安全宣传活动强化保密意识教育

国家网络安全宣传周连续举办了好几年了,除了金融和电信诈骗防范、重点行业网络安全、个人信息保护等互联网安全话题之外,其中不乏一些体验展和线上线下宣传活动,有一些经验做法值得保密工作人员观摩和借鉴。特别是近年来窃密泄密的途径越来越信息化、科技化,保密与信息安全的合作需要更加紧密,在网络信息安全宣传活动中,加入信息保密、防范网络泄密相关内容的宣教,不失为一项聪明的做法。

此外,国家安全、反间谍等相关的宣传教育活动更与保密意识相关,保密工作人员应密切关注相关活动,积极建立联系,并争取合作借机协同进行保密意识的宣教。对此,昆明亭长朗然科技有限公司安全与保密宣教服务专员董志军表示:国家建立各相关重点领域的工作协调机制,为确保国家安全、公共安全和国家利益,国家认识到具有跨职能部门统筹协调能力的相关人才的重要性,如果保密工作人员能够主动强化跨部门会商工作,那无疑将有利于个人职业的发展和晋升。

保密工作人员如何切入安全教育活动?

首先,应站得更高,从全社会的角度来看待安全与保密工作,不仅仅是局限在原来的机关单位或企业机构,需要安全保密意识的受众包括所有公民、企业、社会组织,当然对特别的人群还需进行定向的教育。“利益相关者”是一个较好的概念,它基本上覆盖了公共与私人组织。这种做法主要因为网络时代,安全问题无处不在。国家秘密和敏感信息的界限变得越来越模糊,个人信息的潜在危险也难以预测。特别是在大数据条件下,个人、企业、社会组织和国家网络信息安全风险时刻存在相互转化的可能。因此,安全与保密教育必须覆盖全社会。但全覆盖并不等于平均用力,我们在开展普遍性的网络和信息安全及保密教育的同时,也应该瞄准重点行业、重点岗位,选择相应的方式与内容进行有针对性的教育和培训。

其次,利用多种渠道、多种方式,采取多种技术手段开展网络和信息安全及保密意识教育活动。普法宣传日、宣传周、宣传月的实践方式可以灵活多样,采用当下流行的全媒体技术,
覆盖所有生活场景;选取相应的安全与保密教育形式及合适的内容,比如针对省部级政府高官的和针对企业研发人员的保密宣教形式和内容就截然不同。在一些国际化程度较高的领域,可以考虑使用英语等外语进行教育培训辅助,比如针对高校学生、出国人员、国外来华人员等的安全与保密意识教育。积极利用现代信息技术,特别是我国普遍使用的微信、微博、短视频等社交工具,为网络和信息安全与保密宣教发声。

最后,积极开展安全与保密教育的内外部合作。当下安全与保密问题,不只是国家、政府的事务,而是整个社会面临的新挑战。一方面,开展公共部门与私人部门的合作。像阿里巴巴、腾讯、百度等网络公司掌握了巨大的隐性资源,要开展安全与保密教育,离不开它们的支持和参与。另一方面,在全球化时代,数据跨境流动已成为不可阻挡的发展趋势,网络及信息技术产品、服务全球化已成为现实,与之相关的诸多安全与保密问题都具有国际性因素,开展安全与保密教育也应该重视对外合作,以期共同应对新挑战、新问题。

总之,借力安全宣教活动来强化保密意识教育,是保密工作人员扩大自己“影响力”的重要工作,也是在人才济济的职场队伍中“向上爬”的最佳切入点。您可能会需要一些安全与保密方面的宣教资源,昆明亭长朗然科技有限公司开发了大量的动画视频、电子课件和宣传图片,包括针对管理层、职员层等不同职位角色的作品,也包括针对政府机关和商业企业等不同行业的作品,同时也有针对国际化客户创作的大量的英文内容作品。欢迎有兴趣、有需要的安全保密工作人员联系我们,索取作品目录清单以及预览我们的作品。

  • 电话:0871-67122372
  • 微信:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898