在過(guò)去的一年里,信息安全已經(jīng)成為關(guān)注度最高的話題之一,一系列的安全事件曝光,也將信息安全推上了風(fēng)口浪尖,“棱鏡門”曝光、攜程網(wǎng)用戶支付信息漏洞、支付寶漏洞、小米用戶資料泄露、NSA入侵中國(guó)政企……頻發(fā)的信息安全事件的背后,信息安全風(fēng)險(xiǎn)嚴(yán)峻性不言而喻。
在信息安全事件屢發(fā)的促動(dòng)下,我國(guó)政府和企業(yè)對(duì)網(wǎng)絡(luò)安全的重視提升到了一個(gè)全新的高度,中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的成立,就是其中最好的注解。在各方加以重視的同時(shí),我們也需要從技術(shù)與實(shí)踐的角度,來(lái)反思網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的嚴(yán)峻性,以及如何應(yīng)對(duì)的問(wèn)題。
一名網(wǎng)絡(luò)安全資深專家曾經(jīng)表示,安全圈流行一句話:“系統(tǒng)只存在兩種狀態(tài):已經(jīng)被攻破和即將被攻破。”這句話雖然有些令人難以接受,但充分說(shuō)明了網(wǎng)絡(luò)安全防范的難度。
要知道,網(wǎng)絡(luò)是一個(gè)龐大而復(fù)雜的體系,其操作系統(tǒng)的代碼甚至達(dá)到千萬(wàn)行級(jí),在上面不僅運(yùn)行著六千多個(gè)標(biāo)準(zhǔn)協(xié)議,還有諸多廠商定義的功能。要保證這一體系的安全可靠,讓外界難以攻破,就需要網(wǎng)絡(luò)系統(tǒng)具備足夠安全能力。這種安全能力不僅僅只針對(duì)網(wǎng)絡(luò)安全設(shè)備,而是涉及到IT系統(tǒng)的所有硬件和軟件。
需要注意的是,IT設(shè)備是否安全,很多時(shí)候并不體現(xiàn)在具體的性能指標(biāo)上,而是與整個(gè)產(chǎn)品的設(shè)計(jì)思路、研發(fā)生產(chǎn)、服務(wù)保障等各個(gè)環(huán)節(jié)息息相關(guān)。有些產(chǎn)品在對(duì)外宣稱的參數(shù)、功能貌似很不錯(cuò),并不能代表其能通過(guò)實(shí)踐的嚴(yán)峻考驗(yàn)。
因此,這就要求企業(yè)在選擇網(wǎng)絡(luò)設(shè)備時(shí)多加以考慮,在關(guān)鍵IT系統(tǒng)的選擇時(shí),要把“安全可靠”作為第一原則,選擇經(jīng)過(guò)了長(zhǎng)期和廣泛的實(shí)踐檢驗(yàn),證明具備足夠安全可靠能力的產(chǎn)品,并充分考慮廠商自身的安全技術(shù)整體能力。從廠商角度來(lái)說(shuō),對(duì)這一問(wèn)題也應(yīng)加以足夠重視,并制定具體舉措,給用戶提供更加安全可靠的產(chǎn)品和方案。
D1Net評(píng)論:
網(wǎng)絡(luò)信息安全的問(wèn)題的影響力之大,已經(jīng)超出了人們的想象,網(wǎng)絡(luò)信息安全問(wèn)題的解決已經(jīng)成為迫不及待的事情了,網(wǎng)絡(luò)設(shè)備的選擇,切實(shí)關(guān)系到網(wǎng)絡(luò)信息安全,為此,企業(yè)在選擇網(wǎng)絡(luò)設(shè)備之前,必須要多方考量,將安全性放在第一位,切勿只考慮性能和價(jià)格。