2014年已經接近尾聲,一年間網絡安全和數據泄露事故接連不斷發生,給政府 、金融業和電商等國家支柱產業造成巨大經濟損失和輿論壓力??v觀2014年國內外的數據泄密事件,探究其背后的深層原因,還有許多或正在調查,或無從確認,或無法公開。2014年即將走向終點,但不置可否的是數據安全威脅在范圍、破壞程度以及影響力等方面勢必有增無減,2015的數據泄密幾率將更為嚴重。明朝萬達作為國內領先的數據安全廠商,在參與眾多企業級數據安全服務及建設的基礎上,針對2015年數據安全發展趨勢做出五大預測。
一、數據安全成為新一代信息安全體系的主要特征
數據安全經過多年的發展醞釀,已經逐步得到用戶認可和重視。這一方面源于移動、云計算和大數據的快速發展,用戶信息化、智能化程度明顯提高,繼而推動數據集中化趨勢,數據成為用戶信息的核心資產,數據安全自然成為信息安全的高地;另一方面,隨著APT等新型攻擊的出現,圍繞滲透、接觸數據核心資產的網絡路徑窮舉法捉襟見肘,用戶意識到傳統的系統安全、邊界安全將無法防衛以數據竊取為主要目的的攻擊行為,必須創新數據安全防御才能應對云時代、移動互聯網時代的IT新變化。目前一些具有創新意識的用戶已經著手規劃“數據安全體系”,作為信息安全體系中的新重點來進行建設,這些行動也將有利于解決云計算、移動互聯網帶來的系統邊界模糊化導致的安全防護難題。
二、加密技術作為數據安全基礎技術得到用戶更廣泛接受
2014,信息泄密事件愈演愈烈,金融、運營商、電商等個人信息數據最匯集的行業泄密事件曝光度越高,無論企業還是個人,數據安全都成為焦點問題。而數據加密技術是最基本的安全技術,被譽為信息安全的核心,也是保護數據傳輸和存儲安全的惟一實用的方法和最重要的防線。隨著BYOD普及,云計算、大數據的應用,新時代數據安全也納入到企業數據保護范疇。特別是在國家網絡戰爭時期,自主可控的加密技術和產品更受到推崇。明朝萬達以多年自主研發的數據加解密技術為核心,以國密算法并兼容國際主流標準加解密算法為基礎,實現本地存儲數據加密、移動存儲數據加密、文檔加密、郵件加密、業務應用數據加密和數據傳輸加密等豐富的加密功能,保障企業數據全生命周期安全,統一管理PC終端、云桌面及虛擬化終端、移動智能設備和物聯網設備等各種終端,有效應對企業IT架構的快速變革與延伸,構建全IT架構統一管理的數據安全體系。
三、數據安全建設成為助推信息安全與應用系統融合的發動機
面對現今復雜的安全形勢,傳統的安全解決方案已經無法滿足,安全不再是一個產品或者幾個產品的組合,而是一整套思路、方法論以及認知。今日,國家政府、企事業單位嘗試不用的業務創新推動企業發展,隨之搭建了與之對應的業務系統支撐業務流程,數據安全問題卻成為影響應用系統建設與發展的一大困擾,企業都擔憂數據在應用過程中被泄露。只有從實際業務需求出發,建設適應新形式新技術的信息安全體系才能推動業務發展。明朝萬達聚焦數據安全,有的放矢的為企業客戶重筑數據安全防御之道,保障業務數據安全,維護業務安全發展,通過數據安全建設實現原有信息安全與應用系統的高耦合。
四、數據安全納入主流行業信息安全標準體系中
‘棱鏡門’和‘RSA后門’事件的發生,伴隨國家禁采win8、禁用賽門鐵克數據防泄漏產品等政策的提出,信息安全受到政府及重點行業前所未有的重視。與此同時,千萬級數據泄露的安全事件逐年遞增,涉事范圍覆蓋了軍事、經濟等重要領域,還包括發展迅速的互聯網產業,自主可控的安全措施大勢所趨。2014,政府、金融等領域信息安全監管標準相繼試點出臺,雖然還有待完善,但已經顯露出其嚴肅的態度。2015年將邁入信息安全建設的高峰期,而數據是信息保護的核心,特別是政府、金融、互聯網等主流行業數據安全建設勢在必行,數據安全標準的建設也將應運而起。
五、歷經2014年行業整合,數據安全品牌集中度顯著提高。
2014年,國內安全產業進行了大范圍的并購和調整,多家信息安全企業實施產業并購戰略彌補數據安全短板,增強核心競爭力,形成完整的戰略布局。并購后的企業在數據安全人才、技術、產品和客戶等方面實現資源匯集。2015,整合還將繼續,整合后的市場角逐拉開帷幕,強強聯合、優勝劣汰的趨勢不可逆轉,數據安全品牌集中度顯著提高。從宏觀層面來看,新的一年,國家及社會機構在信息安全領域的投入有望大幅提升,將為我國的信息安全產業帶來前所未有的發展機遇。