【IT168 资讯】2013年可以说是信息安全行业的多事之秋,从多家酒店开房信息泄露,再到QQ群资料大规泄露,信息安全似乎越来越多地影响着我们的生活。虽然我国信息安全产业针对各类网络威胁行为已经具备了一定的防护、监管、控制能力,甚至众多企业及机构都有着完备的数据防护体系,然而道高一尺魔高一丈,在利益驱使之下,越来越多的攻击和窃取行为,正瞄准了有着强大防护机制的大型企业和机构。
近些年来,全球网络威胁持续增长,各类网络攻击和网络犯罪现象日益突出,并呈现出攻击工具趋于专业化、目的趋于商业化、行为趋于组织化、手段趋于多样化等特点。许多漏洞和攻击工具被网络犯罪组织商品化,使网络威胁的范围加速扩散。而针对特定公司或政府窃取商业机密和敏感信息的攻击正在呈现大幅度上升的趋势,这时,公司对信息安全的保护就必须上升到新的高度。作为某跨国公司信息与安全部主任的A君和其小组成员,正时时刻刻面临着全球网络黑客对信息安全行业带来的压力和挑战。
作为拥有多年信息安全防护经验的A君和其小组成员,对本公司整体防御体系有着充分的信心。然而意想不到的事情还是发生了,公司客户信息被大量外泄,员工私人信息也被不同程度的公开,整个事情对企业员工以及合作客户造成了严重影响。这件事情的发生,让公司领导层对A君和其小组成员组成的信息与安全部提出严重质疑,并责令A君和其小组成员找出原因,并在最短时间内解决公司信息安全问题。
面对突如其来的问题,A君和其小组成员对整个信息安全行业的危机进行了更深一步的认识,并对2013年发生的各种信息泄露做了深刻的分析,如杀毒软件一次次漏掉重要病毒、服务器一次次被黑客找到漏洞攻击等,清醒的意识到一个问题,单纯进行数据保护,是治标不治本,不能从根本上抵挡日益严重的信息安全隐患的。
找到信息安全泄露的原因,A君和其小组成员陷入迷茫之中,如何标本兼治的解决信息安全,成为最棘手问题。为了解决问题,A君和其小组成员通过圈内人脉,拜访了信息安全专家B君。B君认为,“信息安全应该是一个系统性工程,信息的安全包含信息流通渠道的安全和信息本身的安全,如果在渠道上存在很大难度,那么我们就应该着眼于信息本身的安全保护上,这才是信息安全的本源。”
对于信息安全本身的保护是解决信息安全的根本,是标本兼治的最有效途径。据此,A君通过互联网查阅了相关企业对信息安全本身保护的相关系统平台,根据企业实际需要,将目光锁定在同方TST2.0安全技术平台上。
通过同方相关人员介绍,A君和其小组成员对同方TST2.0安全技术平台有了深刻的认识和了解。TST2.0安全平台采用国家自主可控TCM芯片硬件加密,具有国家安全局开发认证的自主加密算法,不仅可以有效防止破解,而且运行在整个平台上的信息都是加密的,这些数据离开平台之后就会变成乱码,可以有效防止因外部攻击或内部人员造成的数据外泄。另外,TST2.0安全平台可以按文件夹大小、类型对指定文件夹增量备份,帮助恢复被他人恶意删除或误删除的重要数据,加密数据在安全工作域中共享、传递,离开工作域后,数据打开即是乱码,既可以及时备份,也可以授权密网。
经过这一段时间的部门试用,A君和其小组成员一致认为,同方TST2.0安全技术平台的个人密盘、授权密网、即时备份、行为审计和硬件加密5大特点可以有效解决信息安全带来的各种问题,是现代企业预防信息安全危机的重要工具。最终决定依靠同方TST2.0安全技术平台解决整个集团的信息安全,而这个决定也得到了企业领导层的鼎力支持,并在最短时间内,建立起完备的企业信息安全体系。
对于这件事,A君有着深刻的认识,他表示“企业信息安全是整个企业安全的中心,一旦被窃,造成的后果无法估量。未来的信息安全是不可预估和不确定的,标本兼治才是解决问题的根本。因此,依靠同方TST2.0安全技术平台建立起来的完备的信息安全体系,是解决企业信息安全的重要依靠。”