2013年可以說是信息安全行業(yè)的多事之秋,從多家酒店開房信息泄露,再到QQ群資料大規(guī)泄露,信息安全似乎越來越多地影響著我們的生活。雖然我國信息安全產(chǎn)業(yè)針對各類網(wǎng)絡威脅行為已經(jīng)具備了一定的防護、監(jiān)管、控制能力,甚至眾多企業(yè)及機構都有著完備的數(shù)據(jù)防護體系,然而道高一尺魔高一丈,在利益驅使之下,越來越多的攻擊和竊取行為,正瞄準了有著強大防護機制的大型企業(yè)和機構。
近些年來,全球網(wǎng)絡威脅持續(xù)增長,各類網(wǎng)絡攻擊和網(wǎng)絡犯罪現(xiàn)象日益突出,并呈現(xiàn)出攻擊工具趨于專業(yè)化、目的趨于商業(yè)化、行為趨于組織化、手段趨于多樣化等特點。許多漏洞和攻擊工具被網(wǎng)絡犯罪組織商品化,使網(wǎng)絡威脅的范圍加速擴散。而針對特定公司或政府竊取商業(yè)機密和敏感信息的攻擊正在呈現(xiàn)大幅度上升的趨勢,這時,公司對信息安全的保護就必須上升到新的高度。作為某跨國公司信息與安全部主任的A君和其小組成員,正時時刻刻面臨著全球網(wǎng)絡黑客對信息安全行業(yè)帶來的壓力和挑戰(zhàn)。
作為擁有多年信息安全防護經(jīng)驗的A君和其小組成員,對本公司整體防御體系有著充分的信心。然而意想不到的事情還是發(fā)生了,公司客戶信息被大量外泄,員工私人信息也被不同程度的公開,整個事情對企業(yè)員工以及合作客戶造成了嚴重影響。這件事情的發(fā)生,讓公司領導層對A君和其小組成員組成的信息與安全部提出嚴重質疑,并責令A君和其小組成員找出原因,并在最短時間內(nèi)解決公司信息安全問題。
面對突如其來的問題,A君和其小組成員對整個信息安全行業(yè)的危機進行了更深一步的認識,并對2013年發(fā)生的各種信息泄露做了深刻的分析,如殺毒軟件一次次漏掉重要病毒、服務器一次次被黑客找到漏洞攻擊等,清醒的意識到一個問題,單純進行數(shù)據(jù)保護,是治標不治本,不能從根本上抵擋日益嚴重的信息安全隱患的。
找到信息安全泄露的原因,A君和其小組成員陷入迷茫之中,如何標本兼治的解決信息安全,成為最棘手問題。為了解決問題,A君和其小組成員通過圈內(nèi)人脈,拜訪了信息安全專家B君。B君認為,“信息安全應該是一個系統(tǒng)性工程,信息的安全包含信息流通渠道的安全和信息本身的安全,如果在渠道上存在很大難度,那么我們就應該著眼于信息本身的安全保護上,這才是信息安全的本源。”
對于信息安全本身的保護是解決信息安全的根本,是標本兼治的最有效途徑。據(jù)此,A君通過互聯(lián)網(wǎng)查閱了相關企業(yè)對信息安全本身保護的相關系統(tǒng)平臺,根據(jù)企業(yè)實際需要,將目光鎖定在同方TST2.0安全技術平臺上。
通過同方相關人員介紹,A君和其小組成員對同方TST2.0安全技術平臺有了深刻的認識和了解。TST2.0安全平臺采用國家自主可控TCM芯片硬件加密,具有國家安全局開發(fā)認證的自主加密算法,不僅可以有效防止破解,而且運行在整個平臺上的信息都是加密的,這些數(shù)據(jù)離開平臺之后就會變成亂碼,可以有效防止因外部攻擊或內(nèi)部人員造成的數(shù)據(jù)外泄。另外,TST2.0安全平臺可以按文件夾大小、類型對指定文件夾增量備份,幫助恢復被他人惡意刪除或誤刪除的重要數(shù)據(jù),加密數(shù)據(jù)在安全工作域中共享、傳遞,離開工作域后,數(shù)據(jù)打開即是亂碼,既可以及時備份,也可以授權密網(wǎng)。
經(jīng)過這一段時間的部門試用,A君和其小組成員一致認為,同方TST2.0安全技術平臺的個人密盤、授權密網(wǎng)、即時備份、行為審計和硬件加密5大特點可以有效解決信息安全帶來的各種問題,是現(xiàn)代企業(yè)預防信息安全危機的重要工具。最終決定依靠同方TST2.0安全技術平臺解決整個集團的信息安全,而這個決定也得到了企業(yè)領導層的鼎力支持,并在最短時間內(nèi),建立起完備的企業(yè)信息安全體系。
對于這件事,A君有著深刻的認識,他表示“企業(yè)信息安全是整個企業(yè)安全的中心,一旦被竊,造成的后果無法估量。未來的信息安全是不可預估和不確定的,標本兼治才是解決問題的根本。因此,依靠同方TST2.0安全技術平臺建立起來的完備的信息安全體系,是解決企業(yè)信息安全的重要依靠。”