亚洲人成电影网站_性色av一区二区三区红粉影视_欧美亚洲另类制服自拍_欧美视频一区二区三区…_亚洲人成电影网站色xx_中文字幕成人精品久久不卡_8090成年在线看片午夜_国产精品永久在线_亚洲天堂男人的天堂_日韩欧美精品网站_成人黄色在线免费_日韩经典第一页_日韩欧美国产网站_国产成人精品一区二区在线_中文字幕9999_7m第一福利500精品视频

您的意見或建議

怎么稱呼您?

您的E-mail

提交成功,感謝您的反饋!

窗口將于5秒鐘后關閉
通告
新聞資訊 - 正文

2015年五大最熱信息安全威脅趨勢預測

文章來源:it168網站更新時間:2014-12-17 09:39:03
      每迎來新的一年,網絡犯罪活動都變得更為復雜且更具協作特性。為了成功抵抗2015年當中即將全面肆虐的安全威脅,信息安全專家們必須對五種主導性威脅類型做好應對準備。

  在信息安全領域,2014年已經成為極不平凡的一年——網絡威脅與數據泄露等事故以幾乎永無止境之勢一波波襲來,給零售業、銀行業、游戲網絡以及政府機關等行業造成巨大沖擊。

  雖然2014年即將走向終點,但我們可以預計埡網絡威脅在規模、嚴重程度以及復雜性等方面勢必有增無減,信息安全論壇(簡稱ISF)常務董事Steve Durbin指出——這是一家專門為其成員提供安全性評估與風險管理問題解決方案的非營利性協會。

  展望步步走來的2015年,Durbin表示ISF為接下來的一年整理出五大將占據主導性的安全發展趨勢。

  Durbin解釋稱,“對我來說,安全問題本身并不會出現顛覆性的全新變化,新形勢主要表現在此類威脅的復雜性與精密程度方面?!?

  1.網絡犯罪

  互聯網已經成為一片吸引力越來越大的犯罪分子、激進分子乃至恐怖分子的淘金地,他們在這里通過各種非法手段賺取收益,甚至包括通過在線攻擊活動中斷甚至導致企業及政府業務全面停機

  當下網絡犯罪活動主要由前蘇聯各成員國所發起。這些國家擁有水平極高的相關技能并配備高度現代化工具——正如Durbin所指出,他們通常會利用二十一世紀工具沖擊于二十世紀構建而成的系統。

  “2014年,我們發現網絡犯罪活動顯示出更高級別的協作水平與更令人擔憂的技術層級,而很多大型組織機構還完全沒有意識到這一點,”Durbin指出。

  “2015年,企業必須為預期之外的安全問題做好準備,從而保證自身有能力承受無法預料且影響極大的相關事故,”他進一步補充稱?!半S著網絡規模的持續增長、合規性保障的必要成本不斷提升以及針對現有安全保護措施的攻擊技術投入的進一步加大,網絡犯罪活動將掀起一股安全威脅新高潮。企業需要對業務依賴性關系做出更為明確的定性,從而更好地實現業務用例的彈性投資量化效果,最終最大程度削減意外狀況帶來的實際影響?!?

  2. 隱私與監管

  大部分政府機關已經創建出或者正在逐步創建相關規章制度,旨在保證個人可識別信息(簡稱PII)資產的維護與使用,而未能確切遵循相關要求并對上述信息加以保護的組織則面臨著遭受懲罰的風險。有鑒于此,Durbin指出,組織需要將隱私作為一項合規性與業務風險問題進行考量,從而減少監控制裁以及各類業務成本——例如企業信譽受損以及因隱私侵犯導致的客戶流失狀況。

  而全球范圍內不同區域所采取的監管機制在彼此結合與雜糅之后,也很可能在2015年讓企業面臨更為沉重的安全保障性負擔。

  “我們發現已經有越來越多的監管性計劃開始將信息收集、存儲以及使用機制同針對數據丟失與泄露通知所采取的懲罰性手段結合在一起,此類情況在歐盟地區表現得尤其明顯,”Durbin表示?!跋M@一趨勢能夠得到進一步持續與發展,從而在安全效能之外,從法規、人力資源以及中層管理角度對安全監督加以強化?!?

  他還補充稱,企業應當關注歐盟對于數據泄露法規與隱私保護制度視為基準性參考標準,并據此組織起相應的安全規劃。

  “監管機構與政府部門正積極參與其中,”他指出?!岸@給企業帶來了更為沉重的負擔。企業需要為此配備更為豐富的應對性資源,并需要深入了解安全態勢的發展狀況。如果大家所在企業中已經聘請了內部法律顧問,那么他們發揮作用的時候就是現在。如果還沒有聘請此類人員,則需要盡快將其納入成本規劃?!?

  3.來自第三方供應商的安全威脅

  供應鏈是每一家企業在全球性業務運營體系當中的重要組成部分,甚至已經成為全球經濟體驗中的支柱與主干。然而正如Durbin所言,安全事務負責人們已經開始越來越多地關注自身企業在面對無數風險因素時的開放程度。供應商往往能夠共享到一系列有價值甚至是敏感性信息,而在信息處于共享狀態時、與之相關的直接控制機制也將失去效力。這無疑將導致信息在保密性、完整性以及可用性等層面面臨更為嚴重的安全風險。

  即使是看似無害的連接也可能充當著攻擊活動的實質性引導角色。攻擊Target的犯罪分子就是利用該公司HVAC供應商用于提交發票信息的的Web服務應用程序實施惡意活動的。

  “在未來一年中,第三方供應商將進一步面臨來自針對性攻擊活動的威脅壓力,而且很可能無法保障其所涉及數據的機密性、完整性以及/或者可用性,”Durbin表示?!案黝愐幠5钠髽I都需要認真考量供應商帶來負面意外狀況的可能性,其中具體涉及知識產權、客戶或員工信息、商業計劃或者談判內容等等。而這類思路對于負責制造或者分發的合作伙伴也同樣適用。我們還應將專業服務供應商、律師以及會計人員視為潛在高風險群體,因為他們往往也能輕松訪問到最具價值的數據資產?!?

  Durbin補充稱,信息安全專家應當與負責按照合約提供服務的供應方保持更為緊密的合作關系,并從盡職性調查的角度出發對潛在威脅進行徹底排查。

  “當務之急在于,企業需要構建起穩固的業務持續性規劃、從而改善相關彈性并提振高管團隊對于功能交付能力的信心,”他指出?!耙惶捉Y構良好的供應鏈信息風險評估方案能夠提供詳盡的分步式實施方法,從而將艱巨的項目管理工作拆分成一個個易于完成的步驟性目標。此類方案應該由信息驅動而非以供應商為中心,因此能夠在不同企業環境下具備可擴展能力與可重復利用特性?!?

  4.辦公環境中的BYOx趨勢

  “自帶xx(即BYOx)”趨勢已經客觀存在,無論企業或組織是否認同,Durbin表示,而且就目前來看、幾乎沒有多少企業能夠真正就此開發出良好的指導性政策方案。

  “隨著員工不斷將自有移動設備、應用程序、基于云環境的存儲機制以及辦公環境訪問機制引入企業環境,各類規模的組織逐漸發現防范信息安全風險的工作難度已經達到前所未有的新高度,”他指出?!按祟愶L險貫穿企業內部與外部,包括設備本身管理不善、針對軟件漏洞的外部利用以及未經嚴格測試且非可靠性業務應用的部署等等。”

  他同時指出,如果大家發現目前所在企業中的BYOx類風險過高,則至少需要確保對事態的進一步發展保持關注與了解。如果大家認為此類風險尚在可接受范圍之內,那么以此為基礎建立一套具備良好架構的BYOx實施方案也未嘗不可。

  “請記住,如果實施手段存在問題,那么辦公環境下的個人設備戰略很可能面臨著意外泄露事故的侵擾,其中包括工作與個人數據邊界模糊以及大量業務信息由未受保護的消費級設備所保存及訪問,”他補充稱。

  Durbin同時指出,實際上我們做好應對最差情況的準備,即在制定反BYOx管理政策的情況下、用戶仍然想盡一切辦法利用自有設備處理日常工作。

  “這有點像嘗試阻扼浪潮涌動,”他表示?!半m然用一點沙子就能暫時擋住其沖擊,但水流總能找到突破的方式。用戶的力量在現代辦公環境下實在太過巨大。”

  5. 致力于人為因素的控制

  談到這一話題,我們就不能不提每家企業當中規模最龐大的資產兼且最為脆弱的目標:人。

  在過去幾十年中,企業已經花費成百上千萬、甚至數十億美元推動信息安全意識的普及工作。Durbin指出,這種作法的深層理由在于,企業意識到人作為業務活動中基本要素的巨大影響能力,并希望利用此類方案改變其行為方式、從而依靠每一位員工對于職責及正確實踐方式的認知對抗各類潛在安全風險。

  不過殘酷的事實已經并仍在不斷證明,這種價值主張根本無從實現,Durbin強調稱。相反,企業需要以更為積極主動的安全態度調整自身業務流程,將員工由風險根源轉化為企業安全事務中的第一道強大防線。

  “隨著2015年的逐漸來臨,企業需要轉變思維、由以往的問題發現轉化為創建對應解決方案并將能夠切實消減風險程度的信息安全保障手段融入其中,”Durbin表示。“風險真實存在,因為人們的實際表現仍是個‘未知數’。很多企業已經意識到人力是其規模最為龐大的資產類型,而大部分員工仍然無法清醒意識到‘人為因素’在信息安全領域中的重要地位。從本質角度看,人為因素應當是一家企業強大控制體系中的重要甚至核心組成部分?!?

  “相對于單純要求員工了為相關信息安全負責并掌握應對措施,各類規模企業真正該做的是引入積極的信息安全控制手段,從而將‘三思而后行’作為組織中信息安全文化中的一大良好習慣與立足根基,”Durbin指出?!氨M管多數企業都擁有現成的合規性實施方案,但‘安全意識’的缺失往往使其無法切實起效。真正的商業性驅動力應該在于風險本身以及如何利用新型應對方式降低此類風險?!?

亚洲人成电影网站_性色av一区二区三区红粉影视_欧美亚洲另类制服自拍_欧美视频一区二区三区…_亚洲人成电影网站色xx_中文字幕成人精品久久不卡_8090成年在线看片午夜_国产精品永久在线_亚洲天堂男人的天堂_日韩欧美精品网站_成人黄色在线免费_日韩经典第一页_日韩欧美国产网站_国产成人精品一区二区在线_中文字幕9999_7m第一福利500精品视频
最好看的2019年中文视频| 91精品久久久久久久久久另类| 国自在线精品视频| 日韩av成人在线| 欧美成人精品h版在线观看| 51ⅴ精品国产91久久久久久| 26uuu亚洲伊人春色| 亚洲一区www| 亚洲白拍色综合图区| 欧美裸体xxxxx| 亚洲第一福利在线观看| 91在线精品播放| 亚洲第一免费播放区| 欧美日韩亚洲一区二| 欧美日韩国产第一页| 97碰碰碰免费色视频| 亚洲天堂免费在线| 992tv成人免费影院| 日韩欧美成人网| 中文字幕日韩精品有码视频| 国内精品久久久久久久久| 精品久久久香蕉免费精品视频| 日韩欧美aⅴ综合网站发布| 国产欧美精品久久久| 久久国产色av| 国产成人中文字幕| 大荫蒂欧美视频另类xxxx| 成人激情视频网| 亚洲一区二区三区xxx视频| 日韩欧美视频一区二区三区| 日韩电影中文字幕在线| 川上优av一区二区线观看| 亚洲免费电影在线观看| 国产精品一区二区久久精品| 久久久久久久国产| 66m—66摸成人免费视频| 亚洲激情第一页| 91免费国产网站| 欧美日韩美女在线观看| 欧美专区在线播放| 亚洲福利视频在线| 精品久久久久久亚洲国产300| 亚洲最新av在线网站| 精品视频www| 国产精品久久久久91| 91九色视频在线| 成人国产精品久久久| 亚洲欧美激情精品一区二区| 久久夜色精品国产亚洲aⅴ| 日韩中文av在线| 久久99久久亚洲国产| 久久深夜福利免费观看| 国产成人一区二区| 国产精品人成电影| 国产成人精品免高潮在线观看| 欧美超级免费视 在线| 成人精品久久一区二区三区| 久久精品99无色码中文字幕| 欧美一级电影久久| 国产精品观看在线亚洲人成网| 欧美在线一区二区三区四| 91色视频在线导航| 超碰日本道色综合久久综合| 国产成人aa精品一区在线播放| 久久99精品久久久久久噜噜| 精品国产依人香蕉在线精品| 欧美不卡视频一区发布| 欧美日韩高清区| 亚洲第一福利网| 国产日韩欧美电影在线观看| 久久久久久噜噜噜久久久精品| 最近2019中文字幕第三页视频| 欧美日韩精品在线视频| 欧美天天综合色影久久精品| 91在线视频一区| 欧美久久精品午夜青青大伊人| 国产精品自产拍高潮在线观看| 亚洲精品电影在线| 久久综合久中文字幕青草| 久久天天躁狠狠躁老女人| 国产精品一区二区久久国产| 欧美日韩中文在线观看| 国产精品视频一| 亚洲欧美在线第一页| 国产亚洲视频在线观看| 日韩在线视频观看正片免费网站| 久久精品99久久香蕉国产色戒| 黄色精品在线看| 精品久久久久久久久久久| 日本三级韩国三级久久| 久久久久亚洲精品成人网小说| 国产伦精品一区二区三区精品视频| 在线视频欧美日韩| 亚洲精品wwww| 亚洲国产成人精品久久久国产成人一区| 久久影院免费观看| 91精品免费看| 日韩免费高清在线观看| 亚洲精品美女在线| 欧美黄色免费网站| 亚洲午夜性刺激影院| 91精品久久久久久久久久久久久| 精品国产31久久久久久| 欧美黄色免费网站| 欧美一级电影免费在线观看| 国产成人在线精品| 成人午夜激情网| 成人免费淫片视频软件| 青草青草久热精品视频在线观看| 国产精品成av人在线视午夜片| 色中色综合影院手机版在线观看| 欧美成人在线免费视频| 在线播放日韩av| 欧美最猛性xxxxx(亚洲精品)| 久国内精品在线| 亚洲成人亚洲激情| 午夜精品久久久久久99热软件| 美女国内精品自产拍在线播放| 久久网福利资源网站| 国产精品久久一区主播| 久久伊人精品一区二区三区| 亚洲精品视频免费在线观看| 精品福利在线看| 亚洲一区免费网站| 国产成人一区二区| 亚洲午夜久久久影院| 国产精品私拍pans大尺度在线| 中文字幕日韩高清| 国产精品视频1区| 欧美激情国产日韩精品一区18| 国产99久久精品一区二区| 日韩国产精品亚洲а∨天堂免| 欧美黄网免费在线观看| 97久久伊人激情网| 亚洲美女精品成人在线视频| 日韩欧美在线视频日韩欧美在线视频| 国产在线视频不卡| 这里只有精品丝袜| 欧美性色视频在线| 69久久夜色精品国产69乱青草| 亚洲二区中文字幕| 亚洲成人三级在线| 亚洲欧美制服中文字幕| 亚洲精品91美女久久久久久久| 亚洲国内高清视频| 国产在线视频2019最新视频| 色午夜这里只有精品| 久久国产加勒比精品无码| 国产成人精品免高潮费视频| 4k岛国日韩精品**专区| 欧美精品国产精品日韩精品| 亚洲毛茸茸少妇高潮呻吟| 精品成人在线视频| 亚洲国产成人一区| 久久精品免费电影| 黄色成人av在线| 国产成人福利视频| 热久久美女精品天天吊色| 久久国产精品久久久久久久久久| 亚洲欧洲自拍偷拍| 久久成人人人人精品欧| 国产成人精品久久二区二区91| 91福利视频网| 97香蕉超级碰碰久久免费软件|