隨著我國經(jīng)濟高速發(fā)展,信息安全在‘十二五’中已經(jīng)提到了非常重要的位置。IBM軟件集團大中華區(qū)數(shù)據(jù)安全首席顧問邱建在接受賽迪網(wǎng)記者專訪時,如是強調(diào)了信息安全在十二五中的地位。邱建認為,雖然目前目前很多企業(yè)和機構(gòu)已實行了若干風險防范措斲,如網(wǎng)絡防火墻等,但效果并不盡如人意,他認為信息安全的最大漏洞在數(shù)據(jù)庫,對此應以預防為主,從監(jiān)控做起。 十二五與信息安全
邱建對記者介紹說,《我國國民經(jīng)濟和社會發(fā)展十二五規(guī)劃綱要》第十三章就提到了信息安全,其中第一節(jié)《構(gòu)建下一代信息基礎(chǔ)設(shè)施》、第二節(jié)《加快經(jīng)濟社會信息化》、第三節(jié)《加強網(wǎng)絡與信息安全保障》均涉及信息安全方面的內(nèi)容。特別是第三條,專門把信息安全保障作為一條提出來了,里面提到要構(gòu)建信息安全保密防護體系、加強網(wǎng)絡管理,確保國家信息安全等等。邱健解釋說,在短短這一段里面信息安全提到了6次,國家文件中詞匯出現(xiàn)的頻率就能夠說明重視程度。
他還表示,企業(yè)是經(jīng)濟的實體,在經(jīng)濟發(fā)展中承擔著重要的責任,從安全方面來講,需要跨部門的協(xié)作才能將信息安全維護好。邱建認為任何企業(yè)都需要風險管理/信息安全部、審計部門和IT運維部門三個部門進行配合,才能保證信息的安全。他認為目前企業(yè)對此的認知還遠遠不足,很多企業(yè)希望有一個統(tǒng)一的部門把信息安全治理做上去,但這是不可能的,信息安全需要跨部門的合作。
頻發(fā)的企業(yè)安全事故
這位數(shù)據(jù)安全專家還通過幾個實例向記者生動展示了信息安全的重要性。邱健透露,去年11.30電信詐騙案中,跨國犯罪集團就利用電信防范漏洞從國內(nèi)銀行客戶手中騙走了1.4億人民幣,并感嘆道:這一案例值得金融和電信業(yè)深思。
他還介紹說,2010年,釣魚網(wǎng)站、木馬等威脅已經(jīng)給網(wǎng)絡購物用戶造成超過150億元的損失。近段時間,一種名為僵尸的病毒橫行,一周吸費就達200萬元。目前手機病毒產(chǎn)業(yè)鏈每年催生10億元的灰色收入。這些數(shù)字都是非常觸目驚心的。
隨后,邱健分析指出,實際上很多企業(yè)都已經(jīng)采取了很多防火墻、物理監(jiān)控等,但是事故還在不斷的出現(xiàn),說明過去采取的措施并不盡人意。他認為這是由于三個原因造成的: 第一,IT系統(tǒng)運營環(huán)境多樣,難以統(tǒng)一管理;第二,滿足治理目標的IT技術(shù)需求很難清晰的提出;第三,信息安全項目的實施存在很多問題。
邱健分析指出,信息安全最大的漏洞在數(shù)據(jù)庫,一個企業(yè)要將安全做到位,首先就要防范數(shù)據(jù)庫的漏洞,因而就需要100%的審計監(jiān)控能力,同時他還強調(diào),完善的技術(shù)方案應具備分類、評估、監(jiān)控、審計等功能。
非入侵式安全防護
數(shù)據(jù)安全應該從監(jiān)控做起。所有的企業(yè)應該了解什么人在什么時間修改和刪除了什么樣的數(shù)據(jù),是否曾經(jīng)發(fā)生過非法的數(shù)據(jù)訪問或者篡改記錄?包括數(shù)據(jù)管理員對數(shù)據(jù)庫做了什么操作等等……邱健一再對記者強調(diào)數(shù)據(jù)監(jiān)控的重要性,并介紹了IBM公司的數(shù)據(jù)庫風險防范產(chǎn)品InfoSphere Guardium 8。
據(jù)了解,IBM于去年11月正式推出數(shù)據(jù)庫安全軟件Guardium 8,該軟件可自動監(jiān)控企業(yè)中結(jié)構(gòu)化數(shù)據(jù)和應用程序的使用,并及時向管理人員發(fā)出異常活動警報提示,從而幫助企業(yè)保護客戶數(shù)據(jù)及其他敏感信息免受安全泄露。這款產(chǎn)品還能幫助企業(yè)將數(shù)據(jù)安全和隱私功能嵌入企業(yè)數(shù)據(jù)庫和應用程序中,如CRM、人力資源、ERP、會計、財務及其他應用程序。
邱健還強調(diào),這款產(chǎn)品是非入侵式的,它并不需要對企業(yè)現(xiàn)有的網(wǎng)絡和數(shù)據(jù)庫的配置做任何改動,就能夠了解在網(wǎng)絡中有哪些信息對數(shù)據(jù)庫和敏感數(shù)據(jù)做了什么樣的操作,為制定進一步的安全策略提供幫助,從而提升了企業(yè)風險防范能力。他不無自豪地說,這是一款相當不錯的產(chǎn)品,并詳細介紹了其在沃達豐和國內(nèi)某大型金融企業(yè)應用的案例。
據(jù)悉,Guardium已安裝到全球超過500個數(shù)據(jù)中心中,包括全球5大銀行、6大保險公司中的4家、3大零售商中的2家、20家全球頂級電信公司等。邱健最后表示,IBM非常真誠地愿意跟業(yè)界的合作伙伴和客戶一起,把信息安全這個工作做的更好,從而在‘十二五’信息安全中發(fā)揮應有的作用。(來源:賽迪網(wǎng))
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。