要技术更要安全

来源 :中国信息化 | 被引量 : 0次 | 上传用户:fongfongfongfong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  徐工集团信息化管理部副部长张启亮这样形容信息化:徐工集团的每个子公司,子公司的每个业务和生产部门就像一颗颗珍珠,但是徐工集团想成为美丽的项链中间还缺少一根线,信息化便是这根线。他说:“在徐工,信息化已经从成本中心变为企业的利润中心”。
  的确,在信息技术为核心的知识经济时代,信息是重要的生产力要素,也是支撑企业长远发展的核心竞争力。信息化对于企业来说不是做与不做的问题,而是如何做的问题。
  我国政府一直高度重视信息化工作,特别在十八大提出“两化深度融合”和“四化协同发展”的战略部署后,各行各业信息化的热情高涨。
  技术崇拜
  企业在信息化建设时有一个普遍的现象,那就是对新技术和新应用趋之若骛。一方面,这些新技术和新应用的价值对于企业来说具有非常高的吸引力,但更重要的是企业希望借助新技术来提高整个信息化系统的先进性,同时延伸信息系统的生命周期以最大程度保护投资。
  云计算,大数据,物联网,社交网络,BYOD是当前最为流行也最受企业追捧的几大新技术和新应用,而这些技术也的确有着非常突出的应用价值。
  传统软件部署很麻烦,比如,买服务器、安装、调配等,但是云模式就很简单,只要开通账号,登陆后便马上能用,也不需要配备专业人员,所以,云计算具有部署快,成本低的优势。由于其按需付费,所以不需要一次性付出一大笔钱。这对企业尤其是中小企业的吸引力是巨大的。再比如大数据,它有两个关键核心价值:一是能够帮助管理者更快、更科学、更有根据的决策;二是基于大量的数据,可以开发新产品新服务。大数据技术的应用,可以依托现有客户发现新的蓝海,重新定义客户关系,推出新的产品和服务,创造新的价值,给企业带来新的市场机会和利润增长。
  这些新技术和新应用也不乏成功的实践,也产生了实实在在的经济效益。《2012-2013年英特尔IT业绩报告》显示,过去一年中,该公司利用大数据预测引擎把芯片设计时间大大缩短,使其上市速度加快了25%;在过去的两年,从云计算中获得的节约高达1500万美元;至去年年底,员工使用私有电子设备(BYOD)增加至23500台,帮助员工在过去三年中工作效率提升超过700万个小时。可以说,诸多IT解决方案相互配合共同贡献于英特尔的业务发展,为其业务团队带来了宝贵的商业价值和机会。
  但是企业在追逐新技术和新应用的同时对另外一个问题却有点避重就轻,这就是网络和信息的安全。虽然英特尔信息风险和安全管理总监Perry Olson说,“并没有数据显示,安全事件因我们广泛使用云技术、社交网络、大数据等新技术和新应用而明显增加”。但不可否认的是风险和威胁是客观存在的。
  新隐患
  我们知道,BYOD模式是IT消费化的一个戏剧性结果。这一模式的原动力来自于员工而非企业,员工对于新科技的喜好反过来驱动企业变更和适应新技术的变化。十年前,我们上班的时候就用公司的电脑,不安装其他软件,很安全。BYOD则意味着我们可以在办公室使用自己的电脑设备办公,可以任意安装自己需要或者喜欢的软件,打开自己感兴趣的链接。与此同时,企业的安全策略并没有考虑这样的应用环境和要求,自然带来的安全风险。
  其它新技术和新应用会带来同样的问题。做为大数据领域的代表技术,许多企业聚焦在Hadoop之上。但像许多开源的IT技术一样,Hadoop的概念并非来自企业,企业安全更是无从谈起。使用Hadoop的最初目的是管理公开可用的信息,如Web链接,是针对大量的非结构化数据在分布式计算环境中设计的,并没有形成书面的安全、合规、加密、政策支持和风险管理等协议。此外,传统的数据安全技术的概念是建立在保护一个物理实体(如数据库或服务器)基础之上,这与Hadoop集群独特的大数据分布式计算环境有所不同。传统的安全技术在这种分布式的、大规模的环境中不能有效发挥作用。
  但是,如果问一句,新技术和新应用所带来的安全隐患引起企业的足够重视了吗?让我们看一份安永的企业安全调查报告。安永基于对全球1700多家企业(其中大约有8%为中国企业)相关人士的调查发现,72%的受访者认为信息安全风险水平因新技术的部署和应用而上升,但仅有三分之一的受访者表示在过去的12个月中对其企业的信息安全策略进行了更新,超过一半的受访者还表示自己所在的企业并没有一个针对未来1到3年的、成文的信息安全战略。
  这就是问题所在,在新技术和新应用的安全问题上,企业有意识但缺乏有效的行动。原因何在,一位乳业集团的CIO坦言,“不是不想做,关键是不知道如何做”。
  改变策略
  那么,企业该如何面对新的安全形势呢?
  一直以来,传统企业的安全架构在很大程度上依赖于预防性控制,比如防火墙。然而目前的关注重心已经转移至更为广泛的用户和设备提供受控制的访问,而不再仅仅是阻止访问。此外,不断改变的IT环境和威胁模式要求必须假定企业的安全防线肯定会被攻破。一旦攻击者成功了,预防式的安全策略便再不具备任何价值。企业需要重点实施可增强系统继续运作与恢复能力的工具以防止攻击者成功入侵自己的IT环境。
  作为一名信息安全领域的专家,Perry Olson认为,随着企业信息安全要求的不断演变和拓展,传统企业的安全战略已经无法提供完善的保护,需要重新审视企业自身信息安全策略,以符合目前的风险状况。他说,“现在的企业需要一个更加灵活、更动态的架构用以加快新技术、新设备、新模式和新功能的应用”。在这方面,英特尔的一些实践值得借鉴。
  在传统的二进制静态企业信任模式下,用户通常要么能够获得所有资源的访问资格,要么无法访问任何资源。而且,一旦获得访问许可,访问级别将始终保持不变。为了能够为全新的技术和应用提供支持,英特尔公司重新设计了自己的信息安全架构,新架构不再采用传统信任模式,而是采用动态的多层信任模式,可以对特定的资源访问提供更精细的控制。新架构基于四大要素:信任计算、安全区域、平衡的控制以及用户和数据边界。信任计算能够动态决定是否应授予用户特定资源的访问权限以及访问类型;安全区域包含重要数据和访问收到严格控制的信任区域,也包含不太重要的数据和允许广泛访问的不信任区域,各区域的通信处于监视和控制之下;平衡的控制则突出强调了在预防式控制和纠正式控制之间达成平衡的需求;用户和数据边界则是将用户和数据视作额外的安全边界并提供相应保护。
  当然,我们不能因为安全问题而对新技术和新应用避而远之,否则就无法进步。只有一步一步往前行,多实践,多积累经验,我们才知道怎么样更好地控制,制定更合理的安全策略,从而实现两边的平衡——让企业既可以控制安全风险,同时能够享用新技术和新应用带来的价值。
其他文献
基于线程的多任务是Windows95提高工作效率、加强反应能力及进行后台辅助处理的重要手段之一。从创建线程、线程同步和终止线程等几个方面,详细说明了事件驱动的Windows95下多线程应用程序设计方
“棒棒娃到货了,看见它们放在手边,我就安心。”这是徐静蕾博客上的一段文字,说棒棒娃牛肉干是除了宠物猫之外的常放在手边的最爱。老徐有意无意的一句话,让棒棒娃一时间名声大振
文章讨论清除磁盘中多级子目录下暂存文件的方法,给出其实现技术,该技术应用于个人计算机及Novell网络文件服务器上,收到良好效果。
不久前,奢侈品电商中的“翘楚”——意大利YOOX发布了2013年1季度的销售报告。除欧洲北美日本之外的市场销售额上升了62.8%。在中国奢侈品电商圈中,寺库的业绩也一路飙红,在业内甚至有人开李日学玩笑:寺库想做中国的YOOX?  “寺库的想做的不是复制,而是超越”。 在采访中,寺库中国CEO李日学一再如此强调,要打造一个覆盖全球奢侈品市场的“一站式”专业服务平台。通过“线下库会所+网络平台”的多渠
介绍了一种新型多功能惯性器件,它将双轴陀螺丐加速度计巧妙于民一体用它可构成新型垂直陀螺,再与磁通门传感器合成新型航姿系统,该系统能消除载体的变速运动对输出航姿角的影响
作为国内最早“吃螃蟹”的城区,浦东新区自2008年提出建设“智慧浦东”至今,在智慧城市建设理念和实践等方面都取得了较好的成效,在探索中国智慧城市建设思路方面正在逐步形成具
作为与消费影像产品同等重要的核心业务支柱,佳能商务影像产品业务在佳能(中国)的公司整体“色彩”战略中占有极为重要的意义。佳能(中国)有限公司董事长兼首席执行官小泽秀树表示:“此次宣布加速商务影像市场战略的实施以及全新佳能交流空间?北京的开业,可以看作是佳能(中国)在2013年加大中国商务影像市场投入。在未来,佳能也希望能成为商务产品领域的行业领军者。”  面向中国市场推出第二代智简彩色数码复合机i
本文以浙江纺织服装职业技术学院为例,从人才培养方案、课程建设、师资队伍建设、实践教学环节、教学管理制度等方面探讨了作为高职院校开展环境监测与控制技术特色专业建设的现状,探讨了结合地方特点来建设环境监测与控制技术特色专业的途径和方法。通过对各方面建设内容的详细阐述,以期为同类高职院校环境监测与控制技术专业建设依据和参考。
一个手环的价值取决于什么?材质?设计?按照通俗的理解一定不会加入功能。但实际上,如果把手环加以智能改造,其所改变的将不仅仅是产品本身,还有一个新的功能性产品形态——可穿戴设备。咕咚手环或许就是一个最接近中国消费者的案例。  6月26日下午,“咕咚手环”正式亮相,虽然还只是工程机,但已在现场引起热切关注。  首先来解答几个基本问题。  这是一款什么样的设备?手环,时尚的科技设计感加上物联网感知芯片、
利用遗传算法提出了解决0/1背包问题的3种算法,这3种算法分别是基于罚函数修正方法和译码方法的算法,理论分析表明,修正方法可以获得问题的最优解,在不同测试数据集上对这3处算法的性能