
4月15日,賽門鐵克公司發布了其第19期《互聯網安全威脅報告》(ISTR)。作為全球安全行業的一份權威分析報告,每一期的《互聯網安全威脅報告》都會對過去一年來全球互聯網的最新安全形勢進行梳理,并給出一些專業的分析和建議,本期報告也不例外。
該報告顯示,2013年數據泄露事件的數量較2012年增加了62%,大規模數據泄露事件從2012年的1起增至8起,并導致超過5.52億個身份信息被泄露,成為2013年互聯網安全威脅中最大的一匹“黑馬”。
當然,2013年互聯網安全也體現出其他一些特征,比如以往為謀取小額獲利而進行的快速攻擊方式,更多轉變為精心謀劃,但能獲取大額經濟利益的大型網絡犯罪行動。另外,針對性攻擊大幅增加,相比2012年,其增長了91%。
“當前,很多企業或者個人的安全意識還遠遠不夠,或者說不夠到位。”賽門鐵殼全球副總裁、大中華區總裁連智浩在接受采訪時表示,“當前很多企業的安全防護并不是以數據為核心,而是以設備或者數據中心等基礎設施為核心。要想做好安全,首先要轉變這種思維。”
具體而言,賽門鐵克也給出了一些中肯的建議。比如,對于企業而言,應該做到以企業數據為核心的保護,而非僅考慮以設備或數據中心等基礎設施為核心的保護;重視員工的教育,增強員工的保護意識;配備強大的安全防御系統,加強針對性解決方案的部署。