如果說2013年的“棱鏡門”事件讓美國公民甚至全世界人民意識到了數(shù)據(jù)安全危機,那么在如今這個信息高速發(fā)展的2015年乃至未來,各種信息泄密事件,各種企業(yè)遭遇的“信任”危機,則是這個問題的衍生——IT產(chǎn)品存在“后門”,并最終成為影響數(shù)據(jù)安全的關(guān)鍵。
斯諾登與“棱鏡門”
在國內(nèi),政府禁止屬下機構(gòu)使用國外企業(yè)研發(fā)的IT產(chǎn)品,這可以說是是自上而下的防護政策,那么對于終端用戶的企業(yè)來說,該如何應(yīng)對這樣的“后門危機”呢?受危機影響的數(shù)據(jù)又該如何保護呢?
國外IT產(chǎn)品存在漏洞的情況并不罕見
事實上,國外企業(yè)研發(fā)的IT產(chǎn)品出現(xiàn)漏洞、后門等安全問題的新聞并不罕見,但正因如此,除了事件爆發(fā)當(dāng)時能夠引起社會對安全風(fēng)險的關(guān)注和警覺外,稍經(jīng)時日,便又習(xí)以為常。若長期不引起重視,拿不出切實可行的對策,總是任其不了了之,則累積起來的安全風(fēng)險會越來越大,我國信息安全面臨的形勢也會越來越嚴(yán)峻。這就要求,國內(nèi)企業(yè)不但要知曉安全風(fēng)險的存在,還要切實加以應(yīng)對。
一、努力提升國產(chǎn)信息技術(shù)產(chǎn)品的質(zhì)量
必須承認(rèn),即使國外信息技術(shù)產(chǎn)品爆出有安全風(fēng)險,但對其市場推廣卻難有大礙,就像蘋果公司的iOS“后門”,雖然爆出,可將iPhone手機當(dāng)作首選的仍大有人在。對此,產(chǎn)業(yè)界不能簡單地批評用戶“崇洋媚外”,更應(yīng)該從自身查找原因,從國內(nèi)外技術(shù)產(chǎn)品的差距上分析不足。唯有加快提升國產(chǎn)信息技術(shù)產(chǎn)品,特別是消費類信息技術(shù)產(chǎn)品的性能和質(zhì)量,才能在用戶那里獲得認(rèn)可和信賴。不僅如此,還要將類似事件真正轉(zhuǎn)化為國產(chǎn)信息技術(shù)產(chǎn)品發(fā)展的契機,依托產(chǎn)業(yè)的進步發(fā)展增強我國信息安全保障能力。
二、制定出臺切實可行的安全保障行動方案
必須強調(diào),加強信息安全防護不是紙上談兵,也不是通過零敲碎打就能夠做好的工作。雖然每次的安全事件都能引起社會廣泛的關(guān)注和警惕,但若僅著眼于一個個獨立事件,就很難實現(xiàn)大的進展。因此,必須集中全社會力量和各方面資源,統(tǒng)籌規(guī)劃并出臺具有系統(tǒng)性、階段性和可操作性的具體工作方案,及時把握并利用國內(nèi)外形勢變化和安全事件帶來的推進機遇,瞄準(zhǔn)重點行業(yè)領(lǐng)域提出并落實相關(guān)工作內(nèi)容和配套措施,并加以事后監(jiān)督,才能夠有條不紊地強化企業(yè)的信息安全保障能力。
三、注重增強員工的信息安全認(rèn)知
必須認(rèn)清,雖然國家對網(wǎng)絡(luò)和信息安全的重視程度在不斷加強,但普通員工對此的認(rèn)識幾乎駐足不前。除非自己確實遭遇了財產(chǎn)損失、名譽損失,否則很少有人會將信息安全與自己的工作生活聯(lián)系在一起。所以,要提升信息安全保障能力,就必須增強 員工對信息安全重要性和信息安全保障緊迫性的認(rèn)識,使其意識到,信息安全與每個人息息相關(guān)、與企業(yè)穩(wěn)定的發(fā)展息息相關(guān)。這樣才能不斷提升員工對信息安全風(fēng)險的防范意識能力,逐步培育出信息安全的市場土壤。
數(shù)據(jù)防護需主動出擊提升信息技術(shù)的水平可以讓我們擺脫對國外IT產(chǎn)品的依賴,而且法律的完善讓我們的數(shù)據(jù)安全問題最終有了保障手段。雖然提高信息安全意識可以讓我們更快、更及時的防范問題。但面對數(shù)據(jù)、信息本身的防護問題,采用更直接、應(yīng)對更靈活的防護技術(shù)進行核心防護總是沒錯的,而數(shù)據(jù)加密就能達到這種效果。
出處:泡泡網(wǎng)
]]>