999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

深度解析“人是安全要素”

2020-12-30 11:59:05郭濤
網絡安全和信息化 2020年4期
關鍵詞:網絡安全企業(yè)

■本刊記者 郭濤

“人是安全要素”,換個中國人習慣的說法——以人為本的安全,既是本屆RSAC大會的主題,也是大會歸納出的十大趨勢之首。人在信息安全及社區(qū)中的價值,以及如何從人入手實現(xiàn)更好的信息安全保護等焦點問題,重又擺上桌面,引人深思。

增強安全意識,讓安全成為一種企業(yè)文化

近年來,網絡安全技術的發(fā)展日新月異,但各項技術的發(fā)展,最終都是以人為推動力的。雖然有很多自動化的工具可以幫助人們完成眾多流程化的工作,但是在關鍵環(huán)節(jié),還是需要人來決策和協(xié)調。

談到人在信息安全中的作用和價值,青藤云安全的專家表示,今天,網絡威脅和防御方法處于不斷變化之中,對企業(yè)內的所有員工進行安全意識培訓,增強員工的網絡安全意識,可以更好地應對網絡安全威脅。很多企業(yè)的高管認為,網絡安全完全是IT人員的職責,但實際上,網絡安全的防御是每個人必須共同承擔的職責,員工良好的安全意識始終是企業(yè)數(shù)字化資產防御的第一道防線。

隨著各種技術的快速發(fā)展,人們很可能會忽視一個關鍵要素,那就是人。很多時候,人們專注于研究技術,而忽視了人在技術發(fā)展中所發(fā)揮的重要作用。2017年舉行的第五屆中國互聯(lián)網安全大會(ISC 2017)就是以“萬物皆變,人是安全的尺度”為主題,而RSAC 2020大會則包含了關于人的更多主題要點。這些再次說明,人始終是安全的一個永恒主題。

RSAC 2020以“人是安全要素”為主題,是在我們愈來愈依賴技術的情況下,讓我們重新審視人與技術的關系,告訴我們該如何改變固有的思維和行為,這對未來的網絡安全發(fā)展將起到非常重要的啟示作用。

隨著網絡安全面臨的威脅越來越大,對網絡安全人才的需求也與日俱增。在中國,網絡安全專業(yè)人才極為短缺。在很多情況下,因為員工的安全意識不強,出現(xiàn)人為操作失誤或是惡意行為,最終導致企業(yè)面臨安全風險。近期,微盟研發(fā)中心運維部一名核心運維人員的惡意破壞,導致微盟宕機36小時。

近年來,DevSecOps在概念上被炒得火熱,但真正能夠落地的卻很少。青藤云安全專家認為,其中很大原因在于組成DevSecOps的三駕馬車——開發(fā)、安全和運維之間還不能夠保持有效的溝通,從而導致很多安全工作還處于事后打補丁的狀態(tài),嚴重阻礙了產品交付的速度。因此,更應該將安全內嵌到開發(fā)中來,從源頭上就開始把握好安全問題。

回歸本質,嚴防禍從“口”出

RSAC將今年大會的主題定為“人是安全要素”,并且在今年的創(chuàng)新沙盒競賽中,專注于隱私數(shù)據(jù)防護的創(chuàng)新廠商SECURITI.ai最終獲得冠軍。大家仿佛從中看到隱私防護、合規(guī)、關鍵鏈條等成為必然趨勢。但是,綠盟科技首席技術官和國際業(yè)務首席運營官趙糧卻有不一樣的看法。他認為,今年的主題是在之前5年甚至10年基礎之上一種“被迫”的回歸。

從2010年、2011年開始,安全行業(yè)就非常關注0 Day、APT高級持續(xù)威脅這樣的高精尖攻擊技術。但是,十年下來人們發(fā)現(xiàn),其效果還是不夠好。這讓企業(yè)不得不進行反思,到底怎樣才是更安全的?這就要回到更本質的問題上來。

大家經常講,禍從口出,病從口入。趙糧認為,在網絡安全領域,這個“口”就是人。在行業(yè)中,當出現(xiàn)安全問題時一般有三種可能:一是軟件和IT系統(tǒng)開發(fā)過程中出現(xiàn)的脆弱性和漏洞;二是軟件或App應用在使用過程中,由于使用不當或配置不當而出現(xiàn)問題;三就是人,比如說社會工程攻擊,以及人的濫用、誤用、不合理使用和欺騙等,這些都是圍繞著人出現(xiàn)的安全問題。

說到人,又包括安全管理員和安全團隊、IT管理員和IT團隊、企業(yè)員工,以及企業(yè)的最終用戶。這四大群體就構成了“人是安全要素”中的“人”。這四個層面中的任何一個環(huán)節(jié)出現(xiàn)紕漏,都會給最終的安全結果帶來影響。

因此,趙糧建議:企業(yè)要不斷提高安全管理員、安全團隊的安全能力和安全意識;不斷提高IT管理員、IT團隊的安全技能和安全事件處置效率;而企業(yè)員工和企業(yè)用戶要在安全產品、工具和服務方面不斷變革。

“我之所以說今年大會的主題是在之前五年、十年話題基礎上的回歸,是因為我們發(fā)現(xiàn),并不是完全依靠高精尖的技術和工具就能搞定安全問題,最后還是要解決人的問題,才能把安全的短板補上。”趙糧表示。

網絡安全為人民,網絡安全靠人民

既然安全問題對企業(yè)業(yè)務的發(fā)展如此重要,而人又是解決安全問題的最關鍵的一把鑰匙。那么,如何才能真正做到“網絡安全為人民,網絡安全靠人民”呢?

事實上,“以人為本”早已成為國內信息安全建設的關鍵基因,而這與騰訊安全護航產業(yè)安全的做法不謀而合。

騰訊安全的一項戰(zhàn)略性前瞻是,安全是企業(yè)CEO一把手工程。在RSAC 2020上收到的2400份發(fā)言申請中,眾多針對“數(shù)據(jù)、威脅、風險、隱私、管理和團隊”的內容均涉及安全方面的人為因素。尤其是在數(shù)據(jù)安全方面,大量數(shù)據(jù)顯示,企業(yè)員工有意或無意的行為是致使企業(yè)數(shù)據(jù)資產泄露的罪魁禍首。

CIO網站的調查數(shù)據(jù),25%的受訪企業(yè)擁有CISO,11%擁有CSO,17%擁有另一位頭銜不同的高層安全管理人員。這意味著近一半的企業(yè)并沒有為安全團隊任命任何高層管理人員。企業(yè)必須將安全置于最高等級的戰(zhàn)略高度,體現(xiàn)在企業(yè)的管理責任上,就是需要企業(yè)CEO親自抓。

騰訊高級執(zhí)行副總裁、云與智慧產業(yè)事業(yè)群總裁湯道生曾在第五屆CSS互聯(lián)網安全領袖峰會上表示:“安全不再只是CTO、CIO們的工作范疇,也需要CEO的戰(zhàn)略關注。產業(yè)互聯(lián)網時代,安全正成為CEO一把手工程?!?/p>

在企業(yè)從上到下給予安全足夠重視的前提下,如何將安全策略、措施執(zhí)行到位也是一項十分艱巨的任務。在終端安全方面,騰訊安全通過終端無邊界訪問控制系統(tǒng)(iOA)提供內網和辦公終端的安全防護,讓運維人員更加方便、高效地對內網龐大的終端進行管理。

安全從本質上是人與人之間的對抗,扎實的安全人才體系是開展安全工作的基礎。騰訊安全凝聚了超過3500人的服務團隊,支撐起騰訊安全提供安全服務的“前臺、中臺、后臺”。僅在2019年,騰訊安全就輸出了覆蓋多個領域的研究成果。與此同時,騰訊安全還著眼于整個產業(yè)安全“人才池”的儲備,通過發(fā)起騰訊信息安全爭霸賽(TCTF)、攜手發(fā)起極棒國際安全極客大賽(GeekPwn)等安全競賽,“以賽代練”培養(yǎng)適應當下安全形勢的安全人才。

從頂層的安全價值上升到企業(yè)CEO,再到底層的3500人服務團隊,加上獨具特色的安全專家服務模式輸出,騰訊安全全方位打造了“以人為本”的戰(zhàn)略安全體系。

人與技術協(xié)同,打造以人為本的安全生態(tài)

早在2017年5月,360董事長兼CEO周鴻祎在一次談及勒索病毒的演講中回答“網絡安全最關鍵的因素是什么?”這個問題時曾明確回復:“是人?!?/p>

人是最大的安全漏洞。如果人不遵守安全規(guī)定,沒有安全意識,即使企業(yè)擁有再好的安全架構,也抵不過公司內部有一臺不受控制的服務器。對于企業(yè)來說,最有效的武器就是安全專家。在未來的網絡安全戰(zhàn)中,表面上是技術之間的較量,其實背后是人與人的較量。

在ISC 2017大會上,周鴻祎曾談到,在大安全時代,人是一切安全問題的根源,也是安全生產力。以前,我們習慣依賴各種各樣的技術體系,依靠不斷堆疊的軟件和硬件。但實際上,這些看上去固若金湯的安全防線很可能不堪一擊。在實踐中,我們必須通過人與技術的協(xié)同,建立以人為核心的安全體系和安全生態(tài)。

周鴻祎親自參加了RSAC 2020大會,并全程參與了時長三個小時的RSAC創(chuàng)新沙盒大賽。在眾多參賽企業(yè)中,周鴻祎發(fā)現(xiàn)ForAllSecure的理念和產品與大會的主題較為契合。ForAllSecure此次展出的產品是一款名為ForAllSecure Mayhem的機器人。ForAllSecure Mayhem并不打算代替人類安全分析師,而是通過分析自動化,甚至以線速修補常規(guī)類別的漏洞,從而讓人類分析師能夠更專注于解決真正棘手的問題。

在周鴻祎看來,如今的網絡安全已經不能只依靠設備和系統(tǒng)維護,未來需要更多的安全專家和安全運營商,對數(shù)據(jù)進行分析、挖掘并深入追蹤,只有這樣才可能真正解決安全問題。

猜你喜歡
網絡安全企業(yè)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
企業(yè)
當代水產(2022年8期)2022-09-20 06:44:30
企業(yè)
當代水產(2022年6期)2022-06-29 01:11:44
企業(yè)
當代水產(2022年5期)2022-06-05 07:55:06
企業(yè)
當代水產(2022年3期)2022-04-26 14:27:04
企業(yè)
當代水產(2022年2期)2022-04-26 14:25:10
敢為人先的企業(yè)——超惠投不動產
云南畫報(2020年9期)2020-10-27 02:03:26
網絡安全
網絡安全人才培養(yǎng)應“實戰(zhàn)化”
上網時如何注意網絡安全?
主站蜘蛛池模板: 亚洲天堂高清| 成人免费视频一区二区三区| 四虎综合网| 丝袜美女被出水视频一区| AV天堂资源福利在线观看| 人妻精品久久无码区| 99热这里只有精品在线播放| 欧美无专区| 亚洲综合18p| 免费女人18毛片a级毛片视频| 国产精品永久免费嫩草研究院| 国产福利免费视频| 亚洲一区精品视频在线| 精品久久国产综合精麻豆| www欧美在线观看| 欧美日韩专区| 国产区免费精品视频| 欧美三级视频网站| 国产呦视频免费视频在线观看| 久久久黄色片| 欧美天堂久久| 国产一区免费在线观看| 欧洲亚洲一区| 亚洲色图欧美| 九九视频免费看| 亚洲无码电影| 免费高清毛片| 亚洲成AV人手机在线观看网站| 精品無碼一區在線觀看 | 久久精品免费国产大片| 日本久久久久久免费网络| 伊人狠狠丁香婷婷综合色| 国产欧美日韩在线一区| 国产精品视频a| 手机精品福利在线观看| 免费一看一级毛片| www.99在线观看| 国产欧美网站| 视频国产精品丝袜第一页| 国产免费a级片| 日韩国产精品无码一区二区三区| 国产精品视频导航| 18禁高潮出水呻吟娇喘蜜芽| 国产91丝袜| 嫩草在线视频| 18禁不卡免费网站| 免费AV在线播放观看18禁强制| 婷婷色丁香综合激情| 青青草综合网| 91久久精品国产| 国产裸舞福利在线视频合集| 波多野结衣中文字幕一区二区| 青草国产在线视频| A级毛片无码久久精品免费| 一本大道东京热无码av | 国产91线观看| 国内99精品激情视频精品| 日韩欧美中文字幕一本| 成人亚洲天堂| 亚洲国产成人久久精品软件| 欧美不卡视频在线观看| 国产美女自慰在线观看| 尤物国产在线| 在线观看精品国产入口| 亚洲精品福利视频| 在线精品亚洲国产| 亚洲Av综合日韩精品久久久| 久久99精品久久久久纯品| 国产aaaaa一级毛片| 亚洲天堂2014| 91亚洲影院| 国产成人精品高清不卡在线| 亚洲欧洲日本在线| 国产欧美精品午夜在线播放| 国产精品免费p区| 精品亚洲麻豆1区2区3区| a亚洲天堂| 国产精品免费露脸视频| 免费网站成人亚洲| 沈阳少妇高潮在线| 久久久久人妻一区精品| 成人毛片免费观看|