论文部分内容阅读
米歇尔·辛格有个类似印度人的名字,不过这位美国新泽西的白人并不介意,因为在网络信息安全领域,有不少印度裔的安全专家。能和“技术大牛”们扯上关系,有助于米歇尔开展工作,更何况他本人也是这行的资深专家。
美国中情局前雇员斯诺登爆出“棱镜”计划,让全世界的企业胆寒。就像英国小说家乔治·奥威尔在《1984》里所写,“老大哥在看着你”。“老大哥”无处不在的耳目正是网络监控情报机构,企业的一举一动在这些耳目前无处遁形。在这种情况下,一个技术专家的话,比市场推广人员更有说服力,尤其是在这行干了20多年的米歇尔还有一个很过硬的头衔:AT&T移动通讯和云技术安全管理经理。
对企业而言,一想到自己的种种商业计划会不设防地暴露在别人面前,其风险成本足以让经营者不寒而栗。这种担忧对米歇尔来说,却是无限商机。AT&T近期对100家年营业额超过2500万美元的英国企业进行了调查,结果显示,76%的企业高管认为安全漏洞造成的威胁成为今年最关注的安全问题;87%的企业高管认识到网络安全越来越重要,并已制定了积极方案加以应对。
网络安全已是不少公司的短板。英国防务承包商英国航空航天系统公司估计,英国企业每年因网络间谍活动损失270亿英镑。英国管理商业、创新和技术的部门表示,去年英国各机构组织因网络安全攻击造成的损失翻了两番,其中针对重要知识产权与客户数据的攻击愈发频繁,87%的小型企业与93%的大型组织均遭遇过网络安全入侵。
亡羊补牢,为时未晚。不少企业逐渐在业务持续性计划中使用云服务,以便将潜在威胁和灾难的影响降至最低。调查显示,77%的英国企业正在使用云服务或计划在今年投入资金用于云服务,已有63%的企业将云服务作为企业基础设施的一部分。
除此之外,不少英国企业还向技术实力雄厚的政府求助。几个月前,英国军情五处、国家通信总局、警方及该国160家大企业共同宣布成立了“网络安全信息共享合作机制”,就英国境内面临的网络威胁,建立起秘密的信息共享合作方式。根据该机制,所有参与者将能收到有关网络攻击的实时警报、网络攻击的技术细节、策划攻击的手段及应对措施等。与该机制配套的,还有一处设在伦敦秘密地点的运营中心。在那里,网络安全专家密切监控遭到外国政府或犯罪分子网络攻击的英国境内地点。
但讽刺的是,根据斯诺登的消息,英国军情五处和国家通信总局在以“保护者”面目出现同时,也在干着“偷窥”的营生,对英国各种网络信息进行全面监控。那条全长6700公里的跨大西洋光纤在英国的上岸处,早就被英国情报机构装好拦截器,以监听信息。而情报机构所监控的光纤电缆超过200条,自然对众多企业的上网信息和电话了如指掌。如此一来,将网络安全寄托在情报机构上的企业,如同向灰太狼求助的喜羊羊。
而斯诺登曝光老东家监听一事,也给病急乱投医的企业上了一课:在增加信息安全投入时,要重视的并不仅仅是技术方面的投入,“以人为本”同样重要。毕竟,再严密的防火墙也有被攻破的时候,如果企业雇员管理不善,才是信息安全最大的隐患。
伦敦卡斯商学院组织行为学教授安德尔·斯宾塞指出“棱镜门”暴露出雇员的道德困境:从事的工作与个人价值观有严重冲突。显然,美国国家安全局在管理雇员时没有考虑到这一点,而短期的合同也不会给雇员带来归属感,因此才会造成严重的内部信息泄露。
对雇员好一些,或许是“棱镜门”带来的一份另类“红利”吧。
美国中情局前雇员斯诺登爆出“棱镜”计划,让全世界的企业胆寒。就像英国小说家乔治·奥威尔在《1984》里所写,“老大哥在看着你”。“老大哥”无处不在的耳目正是网络监控情报机构,企业的一举一动在这些耳目前无处遁形。在这种情况下,一个技术专家的话,比市场推广人员更有说服力,尤其是在这行干了20多年的米歇尔还有一个很过硬的头衔:AT&T移动通讯和云技术安全管理经理。
对企业而言,一想到自己的种种商业计划会不设防地暴露在别人面前,其风险成本足以让经营者不寒而栗。这种担忧对米歇尔来说,却是无限商机。AT&T近期对100家年营业额超过2500万美元的英国企业进行了调查,结果显示,76%的企业高管认为安全漏洞造成的威胁成为今年最关注的安全问题;87%的企业高管认识到网络安全越来越重要,并已制定了积极方案加以应对。
网络安全已是不少公司的短板。英国防务承包商英国航空航天系统公司估计,英国企业每年因网络间谍活动损失270亿英镑。英国管理商业、创新和技术的部门表示,去年英国各机构组织因网络安全攻击造成的损失翻了两番,其中针对重要知识产权与客户数据的攻击愈发频繁,87%的小型企业与93%的大型组织均遭遇过网络安全入侵。
亡羊补牢,为时未晚。不少企业逐渐在业务持续性计划中使用云服务,以便将潜在威胁和灾难的影响降至最低。调查显示,77%的英国企业正在使用云服务或计划在今年投入资金用于云服务,已有63%的企业将云服务作为企业基础设施的一部分。
除此之外,不少英国企业还向技术实力雄厚的政府求助。几个月前,英国军情五处、国家通信总局、警方及该国160家大企业共同宣布成立了“网络安全信息共享合作机制”,就英国境内面临的网络威胁,建立起秘密的信息共享合作方式。根据该机制,所有参与者将能收到有关网络攻击的实时警报、网络攻击的技术细节、策划攻击的手段及应对措施等。与该机制配套的,还有一处设在伦敦秘密地点的运营中心。在那里,网络安全专家密切监控遭到外国政府或犯罪分子网络攻击的英国境内地点。
但讽刺的是,根据斯诺登的消息,英国军情五处和国家通信总局在以“保护者”面目出现同时,也在干着“偷窥”的营生,对英国各种网络信息进行全面监控。那条全长6700公里的跨大西洋光纤在英国的上岸处,早就被英国情报机构装好拦截器,以监听信息。而情报机构所监控的光纤电缆超过200条,自然对众多企业的上网信息和电话了如指掌。如此一来,将网络安全寄托在情报机构上的企业,如同向灰太狼求助的喜羊羊。
而斯诺登曝光老东家监听一事,也给病急乱投医的企业上了一课:在增加信息安全投入时,要重视的并不仅仅是技术方面的投入,“以人为本”同样重要。毕竟,再严密的防火墙也有被攻破的时候,如果企业雇员管理不善,才是信息安全最大的隐患。
伦敦卡斯商学院组织行为学教授安德尔·斯宾塞指出“棱镜门”暴露出雇员的道德困境:从事的工作与个人价值观有严重冲突。显然,美国国家安全局在管理雇员时没有考虑到这一点,而短期的合同也不会给雇员带来归属感,因此才会造成严重的内部信息泄露。
对雇员好一些,或许是“棱镜门”带来的一份另类“红利”吧。