9月16日,上海。2017國家網絡安全宣傳周在上海開幕,在沒有網絡安全就沒有國家安全的今天,網絡安全為人民,網絡安全靠人民成為各界共識。除國家層面的頂層設計、技術產業、宣傳教育等,全社會共同參與同樣不可或缺。其中,各種網絡安全技術的研發和應用企業也扮演著愈來愈重要的角色,承擔起企業的社會責任。在此次安全周的網絡安全博覽會上,志翔科技通過展臺宣傳、現場講解、視頻播放及互動問答等多種形式,全面展示了志翔科技核心數據保護與業務風險管控技術與產品,并與公眾和社會分享了全民信息安全防范知識。
生物識別技術走向日常,給安全帶來新挑戰
最新發布的iPhoneX、三星Note8將刷臉、虹膜等生物識別技術應用于消費品,這是巨大的進步,同時其安全可靠性也引發討論。志翔科技產品副總裁伍海桑和現場媒體分享:“基于指紋、面部、虹膜等生物特征的認證并非全新的身份認證技術,只是現在開始進入尋常百姓家。這些技術的原理是安全的,如何在付諸于日常應用時,做到準確可靠,則有待實踐檢驗。”
智能手機技術快速發展,用戶對于手機依賴性越來越高,手機等終端所承載的用戶隱私數據越來越多,對安全廠商而言也帶來新的安全挑戰。傳統的圍繞企業邊界進行筑墻式保護的安全手段不再有效,用戶獲取和使用數據的邊界已經隨著無限的外延而變得日益模糊。這樣的情況下,身份權限就成為新的安全邊界,如何證明“你是你”,“你有權做什么”,成為關鍵問題。而作為安全廠商,需要通過多維度分析,借助人工智能、機器學習等技術,提升識別系統決策的準確性,成為智能手機等用戶終端背后的可靠技術支撐,才能讓個人隱私數據泄漏等風險降到最低。這就是志翔科技目前通過大數據分析和機器學習,來幫助客戶進行業務風險管控上一直在做的事情,伍海桑表示。
企業安全不斷升級,形成協同才能讓數據保護固若金湯
一方面,智能手機帶來了終端訪問數據的方式日益復雜靈活,終端數據變重、分布分散的趨勢;另一方面,云計算等技術的發展帶來企業IT架構的升級,數據上云,在云端呈現出集中化、海量化、和價值越來越高等特性。互聯網形成啞鈴形的云、管、端結構。隨著業務發展,新技術不斷被應用于提升工作效率,也讓企業與機構安全面臨新的挑戰。尤其在當前環境下,高科技行業、醫療保健行業、政府核心部門等,研發數據和成果的高價值性,和用戶隱私、國家安全數據的高敏感性,都對安全提出更高要求。
“以前企業通過物理封閉隔離來杜絕數據泄漏風險,現在競爭壓力的加劇,業務的發展,對效率的追求推動企業必須開放,企業數據不再局限于防火墻內,被動式防御的傳統安全逐步失效,企業安全需要體系化、形成協同,才能讓數據的保護固若金湯。”志翔科技CEO蔣天儀表示。
企業安全體系化協同,改變傳統安全機制關注某個領域的做法,而是致力于建立事前-事中-事后的整體解決方案,并更為關注事前的態勢感知。蔣天儀分享,“態、勢、感、知四個字是可以拆開了解讀的。態指現在,勢是未來,感要看得到、看得清,知則是分析明白并付諸行為。通過態勢感知,進而在事中對安全風險處理形成行為指導。并通過全程不間斷、持續監控,讓事后可對問題及時溯源。這就是兼顧事前-事中-事后的企業安全體系。志翔科技從2014年創業初期就看準這樣的安全趨勢與方向,致力于研發以“觀”、“察”、和“行”為基礎的下一代安全技術,面向研發、業務、運維等幾大需求場景,為企業和政府提供全面、可靠的核心數據保護和業務風險感知與管控服務。
互聯網安全體系構建需:簡單、公開、可信、分權
技術的演進與發展還將持續加速,并滲透進入生產與生活的各個環節。新的安全問題與挑戰也會隨之不斷出現,這將推動安全法規政策,和安全技術與產品不斷向前,惠及企業機構與普通用戶。
“技術是工具,我們要做的是讓新的技術服務于安全,構建更完善的互聯網安全體系,這個體系的設計需以‘簡單、可信、公開、分權’為最關鍵的設計理念。”伍海桑說。簡單是說安全要好用、易用,讓用戶無感知,才能讓企業和用戶愿意使用,這是前提。公開指學術界、科學界、工業界內部和彼此之間,要信息共享、標準共制、漏洞共察,杜絕閉門造車和安全孤島。可信要做到每個環節的安全可信,避免出現導致整個體系破裂的短板。而分權,則是要做到各環節權限清晰、制約明確,避免安全和風險短板,從而在安全事件后讓損害不至于影響全局。基于此,安全并不是一個孤立的話題,而是每個安全廠商,每個企業,政府機構,乃至全社會每個普通用戶都要履行的責任,正如網絡安全宣傳周主題“網絡安全為人民,網絡安全靠人民”。
“今年是志翔科技首次參與國家網絡安全宣傳周,提高全民安全意識和認知水平,是安全企業的企業責任,也是社會責任。志翔科技將始終定位關系國計民生的科技、能源、醫療保健、金融保險和政府等行業,保護其最寶貴的知識產權和廣大用戶隱私數據不受侵害。”蔣天儀表示。
隨著政策法規的不斷完善,技術發展帶來的應用升級,和企業、普通用戶意識逐步提高,安全的地位與市場需求將不斷提高,志翔科技將持續創新,履行我們的企業責任和社會責任,為政府、企業、用戶提供全面、有效、可靠的安全技術與產品。