科技网

当前位置: 首页 >数码

RSA执行主席科维洛展望2012年信息安

数码
来源: 作者: 2019-05-16 22:39:53

雅虎下周三或公布出售20阿里巴巴股权
简单美味凉拌3丝的做法
阿里诉刷单平台索赔800万期待法律露出牙

岁末年初之际,EMC公司信息安全事业部RSA执行主席亚瑟·科维洛(Art Coviello)向业内媒体发出公开信,就当前和2012年信息安全产业的情况发表看法。全文如下:

尊重的朋友,

我刚刚完成了为期5周的出差,与世界各地的客户进行会面。在我全部职业生涯中,从未见过各公司CEO和董事会成员像现在这样对信息安全话题充满兴趣。几乎所有谈话的主题央行正规金融业务将是互联网金融主流
都是:我们正面临一个新的现实,即一种高级持续智能化威胁。

纵观2011年,我们面临的新现实是:(爆发了)一系列抓人眼球的攻击,从对RSA的攻击到对索尼、Epsilon以及对谷歌的攻击,这里仅举几例。如今,世界各地的组织机构要处理的数据信息浩如烟海。在Web应用、移动设备、社交络以及云计算的驱使下,信息同享速度激增。由此,人们之间的联系史无前例地紧密。

计算基础设施的新型开放形式,为协作、沟通和创新创造了巨大的机会,但同时也向络犯罪分子、黑客组织和单一民族国家暴露了新的攻击漏洞。黑客利用复杂多样的技术,加上更高的上速度、灵活性和诡诈,在信息安全方面形成优势,可以轻松入侵如防病毒软件和入侵检测系统之类的络边界安全防御系统。

面对日益严重的威胁,如果说还有一线希望的话,那就是,络攻击的迅猛势头已经在2011年达到顶峰;现在不再是意识的问题,而是行动的问题。我相信,2012年是应对络攻击的行动年,我们将把重点放在改进和创新关键领域。

实时情报分享将成为重中之重

在这个充斥着高级威胁的时期,逐渐增强的情境意识对有效检测、阻止和抵抗络攻击必不可少。信息安全行业需要构建更加完善的框架,就威胁信息进行沟通,加强所有相干各方的安全姿态。在我过去几个月的对话中,大家一致呼吁私营部门和公共部门建立共同框架,实时、快速分享信息。如今的攻击者能比其攻击对象更好地同享实时情报。解决这一问题是2012年的头等大事。

安全专家将弥合董事会的分歧

董事会成员从未像现在一样对信息安全有这么强烈的认同感。信息风险管理必须作为组织整体风险管理战略中不可分割的一个组成部分。现在是时候把安全问题提升到董事会的高度了。

络人才的教育和培训,将成为前沿和中心

随着络威逼升级,我们要在络安全队伍建设上有所投入,通过必要的技能保护我们的企业、政府机关和关键基础设施免受侵害,并继续推进延续创新。我们正在努力并全力支持络安全计划,培养更多专业人员,触及计算机科学、风险评估、分析学、数字取证和人类行动等各个专淄博市妇幼保健院虚心接受社会监督
业。

各国政前四月全国规模以上工业利润同比增长10
府将把络安全作为首要工作来抓

纵观全球,各国政府都把络安全作为国家安全和经济安全事务中的重要工作。络攻击者组织实施的络犯罪、公司IP地址及其它敏感信息的猖獗盗窃、对防御系统和关键基础设施的攻击事件不断发生,促使各国政府认识到加强络安全的紧迫性。在美国,众议院有望通过一份政府和行业之间共享络威胁情报信息的法案,参议院多数党领袖表示,他将于明年一月或二月带来一份全面的络安全法案。为了保障自身防御系统的安全,美国联邦政府正在加强其络安全的人力培养计划,用于络安全计划的开支到2015年预计达到133亿美元。

企业、机构将开始改变其对安全问题的思考方式

要赶超如今络威胁发展的势头,信息安全应采取新的方法予以应对。安全的发展必须从传统框架下不协调的静态点产品,演进到以风险为基础、能应对动态威胁环境挑战的高级安全系统。

各个组织都应学会以妥协求生存,将其安全预算的覆盖范围,由传统的预防技术转化为检测技术,从而限制在威逼眼前暴露的风险,减少威逼带来的伤害。由于企业、机构都致力于保护终端,虚拟桌面将得到更大范围的普及。随着企业找到保护敏感信息和监管信息的新方法,像令牌化这类技术的采用率将有所降低。

我相信,由于数据存储、计算能力和分析学的进展推动大数据发展,2012年将是安全管理与大数据交汇的一年。具备了大数据的传输能力,安全团队将能够实时获取有关安全问题的检测与整治的完整信息。

如果说2011年是备受攻击的一年,那么我相信2012年将会是业内反弹和适应的一年。今年工作中获得的经验,确实让我们变得更强大、更聪明。过去20年信息技术的不断发展,让我们的社会取得了难以想象的巨大进步。我们有通过一个值得信赖的数字世界来保护这一来之不容易的成果。

此致,

敬礼

亚瑟·科维洛

有点盆腔炎怎么办
宫颈炎怎样造成的
怎么样治疗盆腔炎

相关推荐