信息化 频道

逃离僵尸网络

编者按:在一个相互协作的环境中,如何抵御网络机器人的攻击和无线窃贼的骚扰?这将是CIO要面对的新问题。

  一边是软件机器人发动的恶意网络攻击,另一边是工作场所泛滥成灾的移动设备…首席信息官(CIO)身边的宽带网络无处不在,有的基本安全,有的则防御能力低下。若要保护其信息资源的完整性,并保证网络的健康发展,CIO必须了解且正视以下这些为数不多,但是足以致命的新安全威胁。
  
  随着技术和应用日新月异的发展,这些网络的脆弱环节要求调用足够的资金来部署一些安全措施。此外,企业必须积极主动地监控、管理、并优先考虑新技术过快涌入而带来的风险。虽然无法立即医治所有“新病患”,但是企业安全人员能做的最重要的一件事,就是帮助CIO和其他管理人员了解其中的风险,以便做出合情合理的业务决策。
  
  保持高度警惕性一直是企业安全人员的关键使命。但正如我在《网络监控:数据守护者一生的教训》(Patrolling Cyberspace: Lessons Learned From a Lifetime in Data Security)一书中所阐述的那样,警惕的重点必须转变,从阻止危险分子潜入安全领地,转变到创建安全的、技术驱动型的业务流程。
  
  企业安全小组不能仅满足于发现威胁和应对威胁。在高度协同和移动化的环境中,他们现在需要做的是深入了解员工及所属部门之间、企业内部组织之间、企业与客户之间,以及企业及其贸易伙伴之间的关系。
  
  只有牢牢把握每一关键性互动的商业价值,首席信息安全官(CISO)和CIO才能意思到有很多网络威胁会带来灾难性的后果,同时权衡创新的风险和尝试新技术的需求。这里笔者要把重点放在以下三个相互关联的,有可能遭受潜在威胁的领域:协同价值链,日益普及的宽带,和无线终端设备。

0
相关文章