2014年,由斯諾登事件引發(fā)的信息安全問題仍將是科技行業(yè)最為關(guān)注的話題。與此同時(shí),伴隨著大數(shù)據(jù)、云計(jì)算和移動(dòng)社交等技術(shù)開始走向企業(yè)級應(yīng)用,企業(yè)在期待新技術(shù)帶來的業(yè)務(wù)創(chuàng)新和新商機(jī)的同時(shí),也越來越關(guān)注新技術(shù)帶來的企業(yè)安全風(fēng)險(xiǎn)。在近日北京召開的IBM論壇2014上,IBM首次直面信息安全話題,并發(fā)布了九大類全新安全解決方案。
發(fā)布文件聲明 重樹公眾信任
當(dāng)信息安全話題成為全球各地區(qū)市場從政府組織,到企業(yè)、到個(gè)人都十分關(guān)心的話題時(shí),作為一家美國背景的科技公司,如何打消客戶疑慮?
據(jù)悉,就政府獲取數(shù)據(jù)問題,IBM將在近期發(fā)表一份公開文件聲明。
該文件重點(diǎn)內(nèi)容包括IBM表示其與“棱鏡計(jì)劃”毫無關(guān)系,沒有將客戶數(shù)據(jù)提供給美國國家安全局(NSA)或其他任何政府機(jī)構(gòu),涉及內(nèi)容或元數(shù)據(jù)批量收集的監(jiān)控計(jì)劃也與IBM沒有關(guān)系。IBM產(chǎn)品沒有為NSA或者其他任何政府機(jī)構(gòu)留“后門”,亦沒有將軟件源代碼或加密密鑰提供給NSA或者其他任何政府機(jī)構(gòu)。
IBM公司高級副總裁,法律與監(jiān)管事務(wù)部總顧問 Robert C. Weber在網(wǎng)絡(luò)撰寫文章中表示:“如果美國政府希望獲取IBM替企業(yè)客戶持有的數(shù)據(jù),我們期望政府直接與該客戶聯(lián)系。如果美國政府向IBM發(fā)出國家安全命令,要求獲取某企業(yè)客戶數(shù)據(jù),并且下達(dá)禁言令,禁止IBM通知該客戶,IBM將采取適當(dāng)措施,通過司法途徑或其他方式對禁言令提出異議。”
對于存儲在美國境外的企業(yè)客戶數(shù)據(jù),IBM認(rèn)為,美國政府獲取此類數(shù)據(jù)都應(yīng)通過國際認(rèn)可的法律渠道,例如,根據(jù)國際條約請求幫助。如果美國政府向IBM發(fā)出國家安全命令,要求IBM從某企業(yè)客戶獲取在美國境外存儲的數(shù)據(jù),IBM將采取適當(dāng)措施,通過司法途徑或其他方式對該命令提出異議。
數(shù)據(jù)作為下一個(gè)寶貴的自然資源,有望改善人們的生活,但作為硬幣的反面,也會整個(gè)社會帶來挑戰(zhàn),IBM表示樹立并維護(hù)公眾對新技術(shù)的信任是至關(guān)重要的,IBM致力于成為本次討論中負(fù)責(zé)任的參與者,以及其客戶的支持者。
在本屆論壇上,IBM接受《通信世界》采訪時(shí)也強(qiáng)調(diào),IBM對客戶信息安全高度重視,從企業(yè)組織架構(gòu)上也可一探究竟。目前IBM是少數(shù)在企業(yè)內(nèi)部設(shè)置兩個(gè)重要安全角色的組織,一個(gè)是較為常見的首席安全官(CSO),負(fù)責(zé)企業(yè)的安全運(yùn)行狀態(tài);一是首席隱私官(CPO),負(fù)責(zé)保護(hù)客戶與合作伙伴隱私管理。
業(yè)界安全隱患加劇
在產(chǎn)業(yè)技術(shù)發(fā)展方面,LTE、寬帶基礎(chǔ)網(wǎng)絡(luò)不斷升級,大數(shù)據(jù)引發(fā)數(shù)據(jù)海量增長,移動(dòng)、社交、云計(jì)算等新技術(shù)持續(xù)涌現(xiàn),諸多變化使得企業(yè)面臨的安全形勢也越來越復(fù)雜,并伴隨很大的安全隱患。
據(jù)IBM最新發(fā)布的《IBM X-Force Threat Intelligence 2014第一季度報(bào)告》指出,當(dāng)前全球信息安全事件總體數(shù)量呈上升態(tài)勢,信息泄露記錄的數(shù)量也呈穩(wěn)步增長,2013發(fā)生的某些安全事件已導(dǎo)致超過5億條個(gè)人信息與信用卡號碼被泄漏,對企業(yè)與組織的敏感數(shù)據(jù)保護(hù)帶來巨大挑戰(zhàn)。
IBM認(rèn)為,當(dāng)前企業(yè)與組織的信息安全形勢正面臨如下三大趨勢。
更加廣泛的攻擊威脅,有組織罪犯、黑客、競爭對手等正出于各種目的不斷尋求攻擊企業(yè)高價(jià)值資產(chǎn)的新方法,并且攻擊方式也更加具有針對性和破壞性;
云計(jì)算等新技術(shù)應(yīng)用帶來的新安全威脅,隨著云計(jì)算、大數(shù)據(jù)、社交、移動(dòng)等新技術(shù)的廣泛應(yīng)用,傳統(tǒng)的網(wǎng)絡(luò)界限正在消失,保護(hù)公司數(shù)據(jù),合適用戶訪問數(shù)據(jù)是否受到保護(hù)正愈發(fā)困難;
舊有安全方案不再適用,現(xiàn)在,企業(yè)必須安裝、配置、管理、修補(bǔ)和支付無數(shù)的非集成解決發(fā)難,這些碎片化的安全功能成本高昂且復(fù)雜,不但不能防止復(fù)雜的攻擊威脅,更無法永久提供所需的技能和專業(yè)技術(shù)。
前不久IBM和AT&T宣布建立了一項(xiàng)新的戰(zhàn)略合作伙伴關(guān)系,為企業(yè)提供簡化、單源的整合網(wǎng)絡(luò)安全與威脅管理服務(wù)。兩家公司將為企業(yè)客戶提供結(jié)合安全網(wǎng)絡(luò)基礎(chǔ)設(shè)施以及先進(jìn)威脅監(jiān)控和分析的全新服務(wù)。
全新安全方案為信息安全護(hù)駕
IBM安全專家在接受記者采訪時(shí)表示,IBM實(shí)際上在安全領(lǐng)域有五十多年研究歷史,也是全世界規(guī)模最大的安全服務(wù)公司。IBM 擁有在智能、集成及專業(yè)技術(shù)方面的全面優(yōu)勢。
面對不斷增長的安全威脅,IBM提出了三大建議:第一、企業(yè)應(yīng)當(dāng)從利用數(shù)據(jù)分析與洞察實(shí)現(xiàn)智慧的安全保護(hù);第二、應(yīng)用云計(jì)算和移動(dòng)工具提高信息安全性;第三、開展整合的信息安全管控。
具體來看,企業(yè)應(yīng)當(dāng)通過采集企業(yè)各方面的安全數(shù)據(jù),幫助安全團(tuán)隊(duì)查找漏洞,部署安全智能技術(shù),支持實(shí)時(shí)分析、欺詐預(yù)防和異常檢測,同時(shí)對企業(yè)重要資產(chǎn)進(jìn)行分類,并憑借智能控制,保護(hù)這些數(shù)據(jù)、員工或交易,監(jiān)控評估數(shù)據(jù)和來源。另外,企業(yè)應(yīng)當(dāng)部署意外事件應(yīng)對團(tuán)隊(duì),制定協(xié)調(diào)的應(yīng)對計(jì) 劃,限制無法避免的漏洞效應(yīng)。
在利用云計(jì)算和移動(dòng)工具提高信息安全性方面,“企業(yè)應(yīng)當(dāng)了解如何確保移動(dòng)工具、云計(jì)算、大數(shù)據(jù)和社交媒體的安全,理解戰(zhàn)略性要求,與業(yè)務(wù)部門共同合作,開發(fā)風(fēng)險(xiǎn)備 用方案。及早參與,利用各種最新技術(shù)對云計(jì)算、移動(dòng)工具、社交媒體和大數(shù)據(jù)實(shí)施安全措施;企業(yè)應(yīng)當(dāng)通過安全服務(wù)提供便捷的部署,利用眾包的力量獲得各種技巧,從而一直領(lǐng)先于網(wǎng)絡(luò)攻擊,并利用大數(shù)據(jù)取證工具支持更快的漏洞檢測和恢復(fù)。”IBM安全專家表示。
同時(shí),為開展整合的信息安全管控,上述人士建議,企業(yè)應(yīng)當(dāng)對自身安全成熟度進(jìn)行評級,不斷測試合規(guī)性,制定路線圖,從而提高安全形勢,并且降低風(fēng)險(xiǎn);企業(yè)應(yīng)認(rèn)識現(xiàn)有安全方案的全面價(jià)值,將各項(xiàng)功能整合到這個(gè)安全管控系統(tǒng)之中;企業(yè)還應(yīng)該通過合作關(guān)系增強(qiáng)自身實(shí)力,彌補(bǔ)技能差距,從而深入理解復(fù)雜的安全威脅。
在本屆論壇上,IBM發(fā)布了將大數(shù)據(jù)化為切實(shí)可行的安全智能,優(yōu)化用戶、數(shù)據(jù)和應(yīng)用安全并保護(hù)敏感性資產(chǎn),維護(hù)云計(jì)算的可見性和控制能力等,九大類全新的安全解決方案。
據(jù)悉,IBM在全球擁有10家安全運(yùn)營中心,9家安全技術(shù)研究中心,11家安全解決方案開發(fā)實(shí)驗(yàn)室,超過3000個(gè)安全領(lǐng)域的專利,以及超過6000名專注于安全領(lǐng)域的安全服務(wù)專家。
IBM在1997年成立的X-Force團(tuán)隊(duì)每年都會推出覆蓋各個(gè)渠道廣泛信息的安全報(bào)告,該團(tuán)隊(duì)維護(hù)著包含5萬多個(gè)計(jì)算機(jī)安全漏洞的大型數(shù)據(jù)庫,每天實(shí)時(shí)監(jiān)控130多個(gè)國家中近4000名用戶的150億個(gè)事件。2013年,IBM收購了業(yè)內(nèi)領(lǐng)先的軟件供應(yīng)商Trusteer,幫助客戶解決受到詐騙和安全威脅的困擾。