安全事件翻五番

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:lainfaye
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  2015年2月,一个全球性的黑客组织从30个国家的100多家银行窃取了10亿美元;5月底携程网遭攻击导致网站全面瘫痪,携程网称这是内部操作失误所致;7月,研究人员成功地通过互联网攻入并控制一辆汽车,导致一系列类似的漏洞曝光,引发消费者对物联网产品的担忧……2015年信息安全形势依旧严峻,互联网的推广应用,特别是物联网的应用,带来了新的安全挑战。
  普华永道最新发布的全球信息安全状况调查(简称调查)结果显示,信息安全事故数量不断增加,网络安全仍然是关注的焦点。在中国,过去12个月中,平均每家受访企业检测到的信息安全事件从去年的241次上升到今年的1245次,增加了517%。
  从全球来看,调查发现,在过去一年中各行业检测到的信息安全事件平均数量为6853次。与去年同期相比,由这些网络犯罪事件所导致的全球平均财产损失为255万美元,下降了5%;而中国这一数字达到263万美元,提高了10%。
  普华永道中国网络安全服务合伙人冼嘉乐表示:“这一年,中国各重要行业检测到的安全事件都在增加,这也是全球普遍需要应对的状况。当下,网络攻击来自各个方面与维度,其中消费与零售、科技等领域尤为严重。”
  在中国,企业的客户数据、内部信息和知识产权成为网络攻击主要锁定的目标。其中,针对客户数据的安全事件数量上升64%,远高于35%的全球平均值。
  物联网应用安全正在成为一个新的关注点。然而,调查显示,许多受访者都还没有为物联网应用带来的安全风险做好准备:目前只有约44%的中国企业拥有相应的安全策略。
  值得注意的是,在所有检测到的安全事件中,有50%归因于企业现有和离任雇员等内部人员。此外,大量的内部攻击来源尚不确定,未知内部人士参与的安全事件占42%。事实上,携程网瘫痪就是其中的一个典型案例。
  为了应对不断升级的信息安全事件,企业也在多方尝试以求改善。很多受访的中国企业主动采用风险导向的信息安全框架(如信息安全管理体系ISO27001),强化外部合作,雇佣相关的高级管理人员(如首席隐私官),以提高信息安全并降低风险。
  与此同时,企业在信息安全方面的投入显著增加。其中,中国受访者所在企业在信息安全方面的预算增加了16%,平均值达790万美元,高于全球平均值510万美元。
  冼嘉乐告诉记者,相比过去企业更多地将预算用于购买设备,如今企业更多地将预算用于优化防御手段,提高检测、分析能力。特别是当前各企业正在积极完善安全管理体系,将很多预算投入到人员培训、安全意识宣贯等领域。
  “企业需要持续完善其安全防护机制以应对日益增加的信息安全风险。”冼嘉乐表示,“我们建议企业搭建和实施稳健的安全控制系统,以快速识别来自内部的安全威胁,提高安全管控能力。此外,企业应当将网络安全融入企业的战略层面,渗透到企业关注的各个领域,制定针对物联网等新技术的发展计划,结合网络安全法。”
其他文献
智能汽车是实施“中国制造2025”和“两化融合”战略的重要支撑,代表着汽车产业转型升级的新方向。以一汽、长安、奇瑞为代表的车企纷纷发布智能汽车发展战略,并充分突出软件技术和产品的重要地位。与此同时,软件和互联网企业也在智能汽车领域加速布局,跨界合作成为重要的切入点。阿里巴巴与上汽加强合作,合资设立10 亿元互联网汽车基金,建设互联智能汽车开发和运营平台;腾讯与富士康、和谐汽车签订战略合作协议,成立
近几年,P2P网贷行业发展势头迅猛,来自零壹财经的数据统计显示,2013年P2P线上交易额达1100亿元,2014年11月份,网贷平台成交额高达313亿元,比10月份大幅增长16.7%,专家预计,2014年全年网贷交易额可达到2500亿元的规模。   在迅速发展的同时,P2P网贷平台除了采用抵押贷款、风险准备金、引入第三方担保机构等金融手段来控制风险和保障平台自身安全外,对IT手段的有效利用,也
每年,赛门铁克都会凭借其范围遍布全球的监测网络对互联网攻击进行研究,并将呈现出来的趋势以报告的形式发布出来,供企业和个人用户参考。近日,赛门铁克发布了基于2014年的网络攻击数据所形成的第二十期《互联网安全威胁报告》,该份报告揭示,在当今高度互联的世界中,网络犯罪分子已经开始转变攻击战术,通过劫持大型企业的基础架构侵入并躲过企业安全监测来实现对企业的攻击,引入关注。  新的攻击方式  赛门铁克的研
本报讯 2月27日,中央网络安全和信息化领导小组第一次会议在京召开,中共中央总书记、国家主席、中央军委主席、中央网络安全和信息化领导小组组长习近平发表重要讲话。他强调,网络安全和信息化是事关国家安全和国家发展、事关广大人民群众工作生活的重大战略问题,要从国际国内大势出发,总体布局,统筹各方,创新发展,努力把我国建设成为网络强国。中共中央政治局常委、中央网络安全和信息化领导小组副组长李克强、刘云山出
本报讯 曾经成功推动ERP普及浪潮的用友,在8月13日于贵阳举办的2016中国企业互联网大会上,表达了在新时期希望推动中国企业互联网化浪潮的愿望。  此次大会题为“融合互联商业谋变”,由贵州省大数据发展领导小组办公室、中国贵州茅台酒厂(集团)有限责任公司和用友网络科技股份有限公司(以下简称“用友”)联合主办。  在当天的会议上,用友宣布进入以“企业互联网服务”为战略业务的3.0时期,这标志着用友公
本报讯 美光科技有限公司(美光科技)近日推出了首项适用于移动设备的3D NAND存储技术,并推出了基于通用闪存存储(UFS)2.1标准的首批产品。  美光科技的首项移动3D NAND 32GB解决方案主要面向中高端智能手机细分市场,这一细分市场大约占据全球智能手机总量的 50%。随着移动设备替代个人电脑成为消费者的主要计算设备,用户对移动内存和存储的需求大增,从而对上游企业也产生了影响。美光科技的
本报讯 10月19日,“2016 IBM云计算峰会”在北京召开。在会上,IBM宣布将云计算平台Bluemix公众版正式引入中国,并由世纪互联运营。这是继2015年12月Bluemix本地版本先落地,今年7月专属版落地后,IBM云服务在中国发展的又一进步。  受企业向云迁移影响,IBM传统硬件业务持续萎缩,近年来积极向云计算和人工智能方向转型。IBM希望通过Bluemix落地中国,借助人工智能系统、
上海上实(集团)有限公司成立于1996年,注册资本18亿元,是上海市的国有大型企业集团。其母公司上海实业(集团)有限公司是上海市全资拥有的、在海外建立的规模大、实力强的综合性企业集团。作为上海实业(集团)有限公司境内的执行总部,上海上实(集团)公司借助上实集团在资金、人才、海外网络方面的综合优势,不断壮大自身的实力。  为更好地提升集团的办公效率,上海上实(集团)公司需要建立一个可以提供稳定接入、
“互联网 ”的颠覆之音响彻各行各业。人们带着欣喜和激动迈入移动互联新时代。当移动互联网、云计算、大数据和物联网等词汇不断耳闻或刷屏时,这个时代正在赋予行业信息化更重要的使命和责任。新技术和新应用如雨后春笋般涌现。与此同时,新挑战和新问题也随之而来。如何让信息化成果为更多企业所用?如何规避数据平台上的风险?企业如何顺利实现信息化转型升级?这些都是行业用户面临的共同难题。当然,在这些难题背后也隐藏着更
5年目标是获得7亿元的营业收入!安全厂商启明星辰和山东以太网络科技股份有限公司(简称以太网科)战略合作的野心可不小。双方瞄准的是商业企业安全这一细分市场。  聚焦商业企业客户  在8月11日举办的启明星辰·以太网科战略合作签约仪式暨启明星辰商业企业系列产品发布会上,启明星辰宣布在商业企业网络信息安全领域与以太网科达成战略合作。与此同时,结合商业企业的业务应用、信息安全的特点和需求,启明星辰量体裁衣