精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

“互聯(lián)網(wǎng)+”環(huán)境下信息安全的挑戰(zhàn)與機(jī)遇

責(zé)任編輯:editor006

作者:呂本富 張崇

2015-07-08 17:08:33

摘自:人民網(wǎng)-理論頻道

編者按:“互聯(lián)網(wǎng)+”在實(shí)體經(jīng)濟(jì)乃至社會(huì)上下、各行各業(yè)掀起了創(chuàng)新的浪潮。機(jī)遇往往與挑戰(zhàn)并存,“互聯(lián)網(wǎng)+”火熱的背后暗藏潛在的風(fēng)險(xiǎn),信息安全便是眾多風(fēng)險(xiǎn)中重之又重的一個(gè)方面。

編者按:“互聯(lián)網(wǎng)+”在實(shí)體經(jīng)濟(jì)乃至社會(huì)上下、各行各業(yè)掀起了創(chuàng)新的浪潮。但同時(shí),我們需清醒地認(rèn)識(shí)到,無(wú)論對(duì)于消費(fèi)者、企業(yè),還是政府監(jiān)管部門(mén),都意味著新的信息安全風(fēng)險(xiǎn)與挑戰(zhàn),安全風(fēng)險(xiǎn),涉及法律、制度等問(wèn)題都將逐漸暴露出來(lái)。當(dāng)然這同時(shí)也是機(jī)遇,安全治理和安全產(chǎn)業(yè)如何利用好這柄雙刃劍,需要我們不懈努力,共同探尋“互聯(lián)網(wǎng)+”的安全之道。

“互聯(lián)網(wǎng)+”這一概念一經(jīng)提出,立刻激起千層浪,專(zhuān)家學(xué)者們展開(kāi)熱烈討論,國(guó)內(nèi)兩大互聯(lián)網(wǎng)巨頭阿里巴巴和騰訊也先后發(fā)布“‘互聯(lián)網(wǎng)+’研究報(bào)告”,討論這一新的國(guó)家戰(zhàn)略帶來(lái)的美好愿景與機(jī)遇。

然而機(jī)遇往往與挑戰(zhàn)并存,“互聯(lián)網(wǎng)+”火熱的背后暗藏潛在的風(fēng)險(xiǎn),信息安全便是眾多風(fēng)險(xiǎn)中重之又重的一個(gè)方面。隨著“互聯(lián)網(wǎng)+”的推進(jìn),眾多傳統(tǒng)行業(yè)逐步數(shù)據(jù)化、在線化、移動(dòng)化、遠(yuǎn)程化,同時(shí)更多消費(fèi)者卷入互聯(lián)網(wǎng),產(chǎn)生的數(shù)據(jù)和信息也必將呈爆炸式增長(zhǎng);除此之外,在物聯(lián)網(wǎng)和物理信息系統(tǒng)(cps)的發(fā)展下,網(wǎng)絡(luò)從“人”和“機(jī)”的連接延伸至“人、機(jī)、物”的連接,將產(chǎn)生新的自物理世界的巨量傳感數(shù)據(jù),這些數(shù)據(jù)涉及整個(gè)社會(huì)、軍事及國(guó)民經(jīng)濟(jì)的方方面面,與國(guó)家經(jīng)濟(jì)發(fā)展甚至整個(gè)國(guó)家安全都息息相關(guān),在這樣的新環(huán)境下,如何保障并提升信息安全,為社會(huì)經(jīng)濟(jì)健康發(fā)展保駕護(hù)航,這為信息安全領(lǐng)域提出了新的課題和使命。

一、“互聯(lián)網(wǎng)+”環(huán)境下信息安全的挑戰(zhàn)

“互聯(lián)網(wǎng)+”是一個(gè)新的生態(tài)系統(tǒng),這個(gè)系統(tǒng)的主體不僅有企業(yè),還包括個(gè)人消費(fèi)者以及政府等各級(jí)管理監(jiān)管部門(mén),本文從個(gè)人消費(fèi)者、企業(yè)及管理三個(gè)層面分別闡述在“互聯(lián)網(wǎng)+”時(shí)代面臨的信息安全風(fēng)險(xiǎn)及挑戰(zhàn)。

1. 個(gè)人消費(fèi)者層面

(1)個(gè)人信息泄露風(fēng)險(xiǎn)增大

“互聯(lián)網(wǎng)+”時(shí)代,每個(gè)人都是數(shù)據(jù)的貢獻(xiàn)者,在個(gè)人貢獻(xiàn)信息的同時(shí),信息泄露等安全問(wèn)題也變得更加嚴(yán)峻,2011—2014年,已確認(rèn)被泄露的我國(guó)公民個(gè)人信息就多達(dá)11.27億條,非法采集、竊取、販賣(mài)和利用個(gè)人信息的黑色產(chǎn)業(yè)鏈不斷“做大”,2014年支付寶前員工非法販賣(mài)超過(guò)2G的個(gè)人信息,以及攜程網(wǎng)的“安全門(mén)“事件,都引起廣泛關(guān)注。個(gè)人信息泄露的后果主要包括三個(gè)方面,首先是個(gè)人信息濫用的問(wèn)題,商家廣告商不遺余力地收集個(gè)人信息用于精準(zhǔn)營(yíng)銷(xiāo);其次,信息泄露使得網(wǎng)絡(luò)攻擊目標(biāo)更顯著,攻擊者搜集獲得個(gè)人社交網(wǎng)絡(luò)、郵件、微博、手機(jī)號(hào)碼和家庭住址等敏感信息,使目標(biāo)更容易被鎖定;最后,基于這些感敏信息的網(wǎng)絡(luò)欺詐將會(huì)有更好的針對(duì)性和欺騙性,更高的成功率,對(duì)個(gè)人的財(cái)產(chǎn)甚至人身安全產(chǎn)生極大風(fēng)險(xiǎn)和挑戰(zhàn)。

(2)在線支付安全

在線支付安全將是個(gè)人消費(fèi)者在“互聯(lián)網(wǎng)+”時(shí)代面臨的另一個(gè)重大風(fēng)險(xiǎn)。2014年2月,淘寶被爆出現(xiàn)重大安全漏洞,黑客通過(guò)搜索引擎,無(wú)需密碼即可登錄淘寶用戶(hù)賬號(hào),直接獲取用戶(hù)的賬戶(hù)余額、交易記錄等信息;3月,攜程網(wǎng)因安全支付日志存在漏洞,導(dǎo)致大量用戶(hù)銀行卡信息泄露,引發(fā)一場(chǎng)“換卡潮”。“互聯(lián)網(wǎng)+”時(shí)代,隨著越來(lái)越多的行業(yè)互聯(lián)網(wǎng)化,對(duì)于個(gè)人用戶(hù)來(lái)說(shuō),也會(huì)有越來(lái)越多的消費(fèi)和支付轉(zhuǎn)移至互聯(lián)網(wǎng),這將使用戶(hù)的財(cái)產(chǎn)安全面臨更加嚴(yán)峻的風(fēng)險(xiǎn)和挑戰(zhàn),尤其近年來(lái)移動(dòng)支付得到快速發(fā)展和普及,2014年我國(guó)移動(dòng)支付的用戶(hù)規(guī)模達(dá)到2.17億,比2013年增長(zhǎng)了73%,移動(dòng)支付雖然便捷,但手機(jī)等移動(dòng)設(shè)備內(nèi)置的安全保護(hù)非常有限,同時(shí)3G、4G、操作系統(tǒng)、應(yīng)用軟件等的多樣性和不成熟性也加劇了移動(dòng)支付被攻擊的威脅。

2.企業(yè)層面

(1)傳統(tǒng)行業(yè)多樣化導(dǎo)致信息安全問(wèn)題的復(fù)雜化

“互聯(lián)網(wǎng)+”加的是多個(gè)傳統(tǒng)行業(yè),包括金融、教育、旅游、交通、房地產(chǎn)、農(nóng)業(yè)、制造業(yè)等等,涉及社會(huì)經(jīng)濟(jì)的方方面面,每個(gè)傳統(tǒng)行業(yè)都有其自身的業(yè)務(wù)特征,在與互聯(lián)網(wǎng)結(jié)合的過(guò)程中,會(huì)產(chǎn)生各不相同的新技術(shù)、新業(yè)態(tài),帶來(lái)不同的信息安全問(wèn)題,例如“互聯(lián)網(wǎng)+金融”,其產(chǎn)業(yè)鏈包括資金募集、理財(cái)、支付、網(wǎng)絡(luò)貨幣、金融信息服務(wù)等多個(gè)環(huán)節(jié),在這樣龐大的金融全業(yè)務(wù)鏈中,一方面互聯(lián)網(wǎng)金融交易雙方無(wú)法見(jiàn)面,無(wú)法面對(duì)面鑒別真實(shí)身份;另一方面如何保障在網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)如電子合同等是可信的、未被篡改的;再有,如果發(fā)生糾紛,如何通過(guò)電子證據(jù)證明用戶(hù)的交易行為,這些電子證據(jù)是否可以作為可靠的法律證據(jù)來(lái)使用?這些問(wèn)題是“互聯(lián)網(wǎng)+金融”要解決的關(guān)鍵信息安全問(wèn)題。而“互聯(lián)網(wǎng)+制造業(yè)”產(chǎn)業(yè)鏈則包括消費(fèi)者需求調(diào)研,生產(chǎn)管理,庫(kù)存管理,批發(fā)、分銷(xiāo),配送等環(huán)節(jié),與“互聯(lián)網(wǎng)+金融”截然不同的業(yè)務(wù)流程,必然產(chǎn)生新的信息安全問(wèn)題,不同行業(yè)技術(shù)標(biāo)準(zhǔn)、業(yè)務(wù)標(biāo)準(zhǔn)的多樣化,會(huì)導(dǎo)致信息安全問(wèn)題的復(fù)雜化,這也是“互聯(lián)網(wǎng)+”環(huán)境下企業(yè)信息安全面臨的新挑戰(zhàn)。

(2)CPS(cyber physical system)安全問(wèn)題

“互聯(lián)網(wǎng)+”時(shí)代,互聯(lián)網(wǎng)所連接的不再局限于“人”和“機(jī)”,物聯(lián)網(wǎng)(IoT)和信息物理融合系統(tǒng)(CPS)作為下一代網(wǎng)絡(luò)的核心技術(shù),將人、機(jī)、物融合,除了傳統(tǒng)互聯(lián)網(wǎng)由人產(chǎn)生的數(shù)據(jù)外,還將產(chǎn)生并處理大量來(lái)自于物理世界的傳感數(shù)據(jù),并與現(xiàn)有的數(shù)據(jù)及技術(shù)不斷整合。與傳統(tǒng)互聯(lián)網(wǎng)類(lèi)似,CPS網(wǎng)絡(luò)也面臨傳統(tǒng)的網(wǎng)絡(luò)威脅,如現(xiàn)有的拒絕服務(wù)攻擊、僵尸網(wǎng)絡(luò)、身份欺騙、信息竊取等網(wǎng)絡(luò)攻擊手段,除此之外,由于CPS網(wǎng)絡(luò)還涉及各種物理節(jié)點(diǎn)如傳感器等,攻擊者也可能會(huì)在物理節(jié)點(diǎn)進(jìn)行攻擊,使系統(tǒng)接收到虛假信息;同時(shí)異構(gòu)網(wǎng)絡(luò)之間的數(shù)據(jù)交換將帶來(lái)全新的安全問(wèn)題,如網(wǎng)間認(rèn)證、安全協(xié)議的無(wú)縫銜接等,這些都使企業(yè)信息安全面臨更嚴(yán)峻的挑戰(zhàn)。

3.管理層面

(1)法律及監(jiān)管

從法治規(guī)律的角度來(lái)說(shuō),法律通常是滯后于社會(huì)發(fā)展的,法律所反映的往往是穩(wěn)定的既存社會(huì)格局。李克強(qiáng)總理近日在泉州企業(yè)視察時(shí)說(shuō):“互聯(lián)網(wǎng)+”未知大于已知。這對(duì)企業(yè)而言意味著未來(lái)無(wú)限的空間和機(jī)遇,但是對(duì)于法律及監(jiān)管機(jī)構(gòu)而言則是非常大的挑戰(zhàn):一方面,“互聯(lián)網(wǎng)+”的新業(yè)態(tài)可能帶來(lái)新的問(wèn)題,需要法律規(guī)制;另一方面,新的業(yè)態(tài)剛剛萌芽,其未來(lái)的發(fā)展存在無(wú)限的可能性,人們對(duì)其認(rèn)知也有限,如果貿(mào)然規(guī)制,則可能極大地限制其發(fā)展。如何在鼓勵(lì)創(chuàng)新和防范風(fēng)險(xiǎn)中間維持一個(gè)微妙的平衡,對(duì)監(jiān)管機(jī)構(gòu)而言是一個(gè)巨大的挑戰(zhàn)。

(2)觀念意識(shí)的變革

首先,對(duì)于過(guò)去一直遠(yuǎn)離“互聯(lián)網(wǎng)”的傳統(tǒng)行業(yè),如農(nóng)業(yè)、衛(wèi)生、制造業(yè)等,信息安全知識(shí)匱乏,信息安全意識(shí)極為薄弱。而保障信息安全,除了技術(shù)手段和法律監(jiān)管外,很大程度上取決于企業(yè)本身的安全防范和管理水平,制定正確的安全操作流程、權(quán)限管理、安全評(píng)審等對(duì)于保障企業(yè)信息安全具有不可替代的重要作用,這將成為“互聯(lián)網(wǎng)+”行動(dòng)計(jì)劃健康推進(jìn)的一大風(fēng)險(xiǎn)和隱患。其次,“互聯(lián)網(wǎng)+”對(duì)應(yīng)的是企業(yè)傳統(tǒng)技術(shù)構(gòu)架、商業(yè)模式及組織方式的變革,這必然要求觀念及意識(shí)的變革,甚至是顛覆性的變革,這將是一個(gè)長(zhǎng)期且充滿(mǎn)阻力障礙的艱辛過(guò)程。

綜上,“互聯(lián)網(wǎng)+”環(huán)境下的信息安全問(wèn)題涉及觀念意識(shí)、技術(shù)、管理、法律監(jiān)管等多個(gè)層面,給個(gè)人消費(fèi)者、企業(yè)及相關(guān)監(jiān)管部門(mén)帶來(lái)了新的挑戰(zhàn),但“互聯(lián)網(wǎng)+”的在線化和數(shù)據(jù)化,也為信息安全帶來(lái)了新的機(jī)遇。

二、“互聯(lián)網(wǎng)+”環(huán)境下信息安全的機(jī)遇

1.基于大數(shù)據(jù)的社會(huì)治理更加有效

“互聯(lián)網(wǎng)+”的進(jìn)程將會(huì)是一個(gè)不斷數(shù)據(jù)化的進(jìn)程,越來(lái)越多的社會(huì)主體包括政府、企業(yè)、個(gè)人及各類(lèi)社會(huì)組織將卷入這一進(jìn)程,從而產(chǎn)生并積累豐富及全面的大數(shù)據(jù),包括企業(yè)經(jīng)營(yíng)數(shù)據(jù)、用戶(hù)行為數(shù)據(jù)等等,這些數(shù)據(jù)能夠折射不同社會(huì)主體的行為特征及規(guī)律,為社會(huì)治理,政策制定,甚至打擊犯罪提供了重要的數(shù)據(jù)基礎(chǔ),從而極大提升信息安全管理的效率,具體體現(xiàn)在以下幾個(gè)方面。

(1)用微博、微信及搜索數(shù)據(jù)進(jìn)行輿情監(jiān)測(cè)

自2009年google的幾位工程師在《自然》雜志發(fā)表論文探討基于網(wǎng)絡(luò)搜索數(shù)據(jù)的流感發(fā)病率監(jiān)測(cè)成果后,針對(duì)于網(wǎng)絡(luò)大數(shù)據(jù)的社會(huì)經(jīng)濟(jì)行為監(jiān)測(cè)及預(yù)測(cè)研究成為熱點(diǎn)。人們?cè)絹?lái)越習(xí)慣于通過(guò)微博、微信、論壇等社交平臺(tái)去分享信息,表達(dá)訴求,每天傳播與這些平臺(tái)上的數(shù)據(jù)量高達(dá)百億甚至千億條,這些數(shù)據(jù)對(duì)于政府收集民意動(dòng)態(tài),監(jiān)測(cè)社會(huì)輿情具有重要意義。相對(duì)于傳統(tǒng)的監(jiān)測(cè)方法,這些數(shù)據(jù)具有實(shí)時(shí)性強(qiáng)、覆蓋面廣,信息類(lèi)型多元化等特點(diǎn),有助于政府更快速高效準(zhǔn)確地制定政策策略,在宏觀層面上會(huì)對(duì)社會(huì)治理及信息安全起到至關(guān)重要的積極作用。

(2)運(yùn)用大數(shù)據(jù)打擊犯罪更高效精準(zhǔn)

大數(shù)據(jù)技術(shù)對(duì)于預(yù)測(cè)及打擊犯罪同樣具有不錯(cuò)的效果,基于大數(shù)據(jù)分析的社會(huì)化分析和預(yù)測(cè)性分析將會(huì)是大數(shù)據(jù)警務(wù)的兩個(gè)熱門(mén)領(lǐng)域,越來(lái)越多的案例表明犯罪預(yù)防領(lǐng)域的預(yù)測(cè)型分析能夠顯著降低犯罪率,例如洛杉磯警察局利用大數(shù)據(jù)分析軟件成功地把轄區(qū)里的盜竊犯罪降低了33%,暴力犯罪降低了21%,財(cái)產(chǎn)類(lèi)犯罪降低了12%。

在國(guó)內(nèi),利用大數(shù)據(jù)技術(shù)定位及打擊犯罪的工作也已有不少應(yīng)用,比如北京警方運(yùn)用大數(shù)據(jù)云計(jì)算的數(shù)學(xué)分析模型,開(kāi)發(fā)“犯罪數(shù)據(jù)分析及趨勢(shì)預(yù)測(cè)系統(tǒng)”,根據(jù)預(yù)測(cè)結(jié)果有針對(duì)性的部署警力,顯著提高工作效率和效果。在阿里巴巴內(nèi)部,大數(shù)據(jù)已成為打擊假貨和作弊賣(mài)家,保護(hù)知識(shí)產(chǎn)權(quán)的利器,2014年12月23日,阿里巴巴集團(tuán)首次對(duì)外披露多年來(lái)的打假數(shù)據(jù),并公布阿里巴巴已經(jīng)構(gòu)建起一套基于互聯(lián)網(wǎng)大數(shù)據(jù)的打假模式,通過(guò)智能識(shí)別和追蹤技術(shù)、龐大的商品樣本庫(kù)和數(shù)據(jù)庫(kù),精確復(fù)雜的算法及強(qiáng)大的云計(jì)算能力,將假貨從10億量級(jí)的在線商品中識(shí)別出來(lái),僅2014年前三季度就處理600萬(wàn)條侵權(quán)商品鏈接,配合各級(jí)行政執(zhí)法部門(mén)辦理侵犯知識(shí)產(chǎn)權(quán)案件1000余起,極大地提高了打擊犯罪的效率和精準(zhǔn)度。

2.“互聯(lián)網(wǎng)+”環(huán)境下信息安全市場(chǎng)潛力巨大

隨著“互聯(lián)網(wǎng)+”戰(zhàn)略的實(shí)施,越來(lái)越多傳統(tǒng)企業(yè)逐步在線化、數(shù)據(jù)化、移動(dòng)化,由此帶來(lái)的信息安全需求將會(huì)大幅度提高并升級(jí),這對(duì)于信息安全市場(chǎng)將會(huì)是巨大的機(jī)遇,IDC的數(shù)據(jù)顯示,2013年我國(guó)信息安全市場(chǎng)規(guī)模約19億美元;企業(yè)對(duì)信息安全的投入僅占全部IT投入的1%,而北美和歐洲企業(yè)對(duì)信息安全投入占整個(gè)IT的比重高達(dá)14%,這說(shuō)明信息安全相關(guān)硬件,軟件產(chǎn)品及細(xì)分產(chǎn)業(yè)還有巨大的市場(chǎng)潛力,將迎來(lái)快速發(fā)展期。同時(shí),在“棱鏡門(mén)”等信息安全事件背景下,網(wǎng)絡(luò)安全上升至國(guó)家安全高度,“互聯(lián)網(wǎng)+”將涉及國(guó)民經(jīng)濟(jì)的方方面面,信息安全將更加受到政府及企業(yè)重視,國(guó)產(chǎn)自主可控軟硬件產(chǎn)品將成為政策重點(diǎn)扶持方向,迎來(lái)更大的市場(chǎng)空間和發(fā)展機(jī)遇。

三、結(jié)語(yǔ)

這是一個(gè)最好的時(shí)代,也是一個(gè)最壞的時(shí)代。“互聯(lián)網(wǎng)+”戰(zhàn)略為信息安全領(lǐng)域帶來(lái)從觀念意識(shí),到技術(shù)、管理、法律監(jiān)管等多個(gè)層面的全新挑戰(zhàn),但同時(shí),傳統(tǒng)行業(yè)的在線化數(shù)據(jù)化也為社會(huì)輿情監(jiān)測(cè)、企業(yè)決策、犯罪行為的預(yù)測(cè)識(shí)別提供更多的有效數(shù)據(jù),提升社會(huì)治理的效率,為信息安全帶來(lái)了新的機(jī)會(huì),面對(duì)“互聯(lián)網(wǎng)+”環(huán)境下信息安全需求的大幅提高和升級(jí),如何把握時(shí)代機(jī)遇,為“互聯(lián)網(wǎng)+”時(shí)代整個(gè)社會(huì)經(jīng)濟(jì)安全、健康發(fā)展保駕護(hù)航,是信息安全領(lǐng)域需要思考的新課題。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2025 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 资溪县| 平罗县| 新丰县| 永川市| 额尔古纳市| 准格尔旗| 玉林市| 陇川县| 曲靖市| 紫金县| 万盛区| 通山县| 芮城县| 五莲县| 绥化市| 梧州市| 梁山县| 隆林| 吉首市| 乌鲁木齐市| 湖南省| 新密市| 木里| 贡山| 都安| 金秀| 安塞县| 敦煌市| 阿图什市| 贡觉县| 吉首市| 黑龙江省| 静乐县| 新津县| 水城县| 神池县| 蒙阴县| 金溪县| 岳阳县| 宁阳县| 郑州市|