當(dāng)您與您場內(nèi)場外員工在單個站點或多個地點無線發(fā)送機密信息時,任何安全缺口都會帶來威脅,這時你需要設(shè)施管理(FacilityManagement,FM)。需要注意的是,隨著黑客變得日益狡黠,網(wǎng)絡(luò)安全逐漸成為政府與企業(yè)的一個更大的隱患(如前段時間索尼、朝鮮等黑客攻擊案),因此設(shè)施管理行業(yè)也需要與時俱進(jìn)。僅2014年,全球就發(fā)生了4280萬起安全事件——復(fù)合年均增長率達(dá)到了驚人的66% 。 安全事件如今隨處可見,相比每年的GDP以及手機的增速,全球安全漏洞的增速翻了一番,高達(dá)48% ,而約有71% 的安全威脅尚未被發(fā)現(xiàn),問題之嚴(yán)重使網(wǎng)絡(luò)安全受到強烈關(guān)注。黑客攻擊變得愈加復(fù)雜,安全漏洞以及由此引發(fā)的潛在破壞正在惡化,而黑客們則自信滿滿,加倍猖獗。因此,在您的IT系統(tǒng)受到破壞之前應(yīng)即刻對其嚴(yán)加防控。
數(shù)據(jù)泄露的后果
只要對安全漏洞所導(dǎo)致的經(jīng)濟損失稍加了解,你就能認(rèn)識到采取更嚴(yán)格的安全監(jiān)測的必要性。其經(jīng)濟影響可能包括收入減少、業(yè)務(wù)系統(tǒng)受到破壞、監(jiān)管處罰以及客戶流失等 。雖然各類企業(yè)都會受到負(fù)面影響,但大型企業(yè)受到的沖擊最大,其在2014年因安全事件而導(dǎo)致的損失高達(dá)590萬美元(相當(dāng)于3600萬人民幣),較去年增加了200萬美元 。然而,經(jīng)濟影響僅是冰山一角,安全漏洞帶來的影響非常廣泛,其中包括:聲譽受損、產(chǎn)品盜版、業(yè)務(wù)與制造工藝被竊以及并購與企業(yè)戰(zhàn)略等計劃丟失等。毋庸置疑,安全漏洞能在頃刻間徹底摧毀一家企業(yè)。
許多設(shè)施管理企業(yè)都自認(rèn)為采用了“足夠好”的安全措施,來搜查有意竊取其信息的黑手。但正是這種態(tài)度讓一些面臨網(wǎng)絡(luò)攻擊的的企業(yè)吃盡苦頭。即使是那些內(nèi)部防護(hù)措施完善到位的企業(yè)也會成為攻擊對象。例如,2014年,美國一家連鎖醫(yī)院因Heartbleed電腦病毒致使450萬份患者病歷失竊。這顯示了問題的普遍性,且尚未得到解決。僅采用“足夠好”的方法并不能讓攻擊得到根除。
根據(jù)咨詢公司普華永道最近發(fā)布的報告《全球信息安全現(xiàn)狀》(GlobalStateofInformation Security),近70%的英國公司在2014年經(jīng)歷了安全事件,這個比例在全球為59%,其中石油與天然氣公司、公用事業(yè)公司、金融服務(wù)業(yè)與制造商最易受到攻擊。接近10%的英國公司表示并不清楚在過去12個月內(nèi)出現(xiàn)了多少個安全漏洞;大部分受訪公司表示計劃增加網(wǎng)絡(luò)安全支出。
改變“足夠好”的安全認(rèn)知
沒有哪家企業(yè)會有意忽視安全威脅,但因無法有效探測各信道內(nèi)的種種威脅,僅依賴接入點或其他無線基礎(chǔ)架構(gòu)組件的安全功能已經(jīng)遠(yuǎn)遠(yuǎn)不夠。“足夠好”的方法帶來了多種隱患:
安全威脅探測不充分——大部分接入點安全功能只對44個標(biāo)準(zhǔn)Wi-Fi信道進(jìn)行有限時間段的檢測,而威脅可能隱藏于201個非標(biāo)準(zhǔn)拓展信道內(nèi);
漫長的更新周期——接入點解決方案需要不斷更新固件以響應(yīng)新威脅,但通常要等數(shù)月才發(fā)布更新。此外,還須停機安裝,從而帶來重大安全缺口;
有限的性能報告——許多無線安全解決方案提供的報告含義模糊,難以解讀,為本已超負(fù)荷工作的IT管理員帶來了額外負(fù)擔(dān);
最少的取證分析——僅察覺已有的安全漏洞還遠(yuǎn)遠(yuǎn)不夠,IT團(tuán)隊需要詳細(xì)的取證,確定問題的根本原因并快速解決;
隱藏的監(jiān)測缺口——許多無線環(huán)境包含多個接入點類型以及不兼容的安全特性,會對IT團(tuán)隊所認(rèn)定的綜合安全系統(tǒng)帶來漏洞。
設(shè)施管理——IT安全主要挑戰(zhàn)
· 分散各地的員工——設(shè)施管理員工通常在現(xiàn)場工作,客戶數(shù)據(jù)一般是他們關(guān)注的對象。因此,必須確保無線網(wǎng)絡(luò)傳輸數(shù)據(jù)的安全性,以避免數(shù)據(jù)遭到監(jiān)視。
· 人為錯誤——我們通常會低估人為錯誤。2012年,絕大部分?jǐn)?shù)據(jù)泄漏由人為錯誤與系統(tǒng)問題所引發(fā),英國企業(yè)的數(shù)據(jù)泄漏總成本已經(jīng)上升至204萬英鎊 (相當(dāng)于1800萬人民幣)。此外,設(shè)施管理公司通常與眾多客戶與供應(yīng)商合作,因此IT系統(tǒng)的安全性成為了關(guān)鍵因素。
· 設(shè)施管理領(lǐng)域內(nèi)的資金交易——設(shè)施管理機構(gòu)通常與承包商打交道,根據(jù)日程表與數(shù)據(jù)分析報告向其支付費用,但如果這些信息遭到破壞,必將在員工、客戶、甚至銀行方面引發(fā)重大問題。
· 系統(tǒng)——設(shè)施管理企業(yè)一般都擁有自己的系統(tǒng)與手持產(chǎn)品。如果發(fā)生數(shù)據(jù)泄漏并對這些系統(tǒng)與產(chǎn)品產(chǎn)生了影響,則很難完成工作,進(jìn)而導(dǎo)致服務(wù)水平協(xié)議(SLA)終止。
· 健康與安全——在設(shè)施管理行業(yè),許多員工都超負(fù)荷工作,例如,在工程領(lǐng)域,安全性對于保持正常運轉(zhuǎn)至關(guān)重要。隨著技術(shù)逐漸成為工作中不可或缺的一部分,如果數(shù)據(jù)遭到破壞,則將引發(fā)大量問題。例如,如果黑客設(shè)備發(fā)出已經(jīng)斷電的虛假信息,而實際上并未斷電,就可能給測線人員的人身安全造成嚴(yán)重威脅。
告別陰霾,迎來藍(lán)天
企業(yè)的安全戰(zhàn)略必須與不斷變化的威脅與安全要求保持同步。而IT安全作為一個與業(yè)務(wù)關(guān)鍵戰(zhàn)略應(yīng)該被給予高度的重視。此外,動態(tài)響應(yīng)無線威脅也需要被特別關(guān)注。隨著移動數(shù)據(jù)、移動設(shè)備與安全漏洞持續(xù)增加,在所有網(wǎng)絡(luò)類型中即時確定所有惡意無線活動并實施“無線安全”區(qū)的能力對于這些處理敏感信息的企業(yè)(例如設(shè)施管理行業(yè)的企業(yè))來說至關(guān)重要。