ISC2014:八成用户用手机接入企业网络不安全

互联网 驱动中国 边境 1,717 次阅读 0 条评论
分享 Q

9月24日,亚太地区最大的安全盛会中国互联网安全大会(ISC2014)召开,在云架构与存储安全分论坛上,来自甲骨文的首席技术官魏清刚先生做了题为《移动云时代的信息安全全新技术》的演讲。魏清刚表示,在部分企业级平台上有80%的用户在使用手机等移动设备接入,这种行为在某种程度上存在一定的安全风险。

移动互联网时代,传统行业采用的互联网技术对原有的传统技术带来了极大的冲击和不可估量的价值。目前,以互联网与传统行业相结合的公司越来越多,传统企业向互联网转型不再是一个大家讨论的问题,而是一件正在发生的事情。在此新的数字经济下,传统行业都在做互联网创新,魏清刚建议在做创新的同时,不应忽略网络安全,尤其是云存储安全,企业应该逐年增加云安全的投入。

魏清刚认为,对传统行业来说,管理后端网络、数据、主机以及相关系统的权限由不同的人来掌握,比如说要进入某个应用系统需要两三个人同时使用密码,虽然能够抑制相关系统风险因素的发生,但也存在着很多的隐患。这样的一些隐患无论是内部所产生的数据隐患还是包括采用互联网技术,通过网络进入到内网平台,都存在进行非法的访问、非法的处理的可能性。

谈到传统行业采用新的互联网技术存在的风险,“第一是恶意内部威胁,在我们企业里相对来说是多一些,但也不排除互联网行业存在的可能性,因为这部分是受到了公司的威胁,包括了方方面面的法规的相关程度。”魏清刚说,“另外是针对共享访问、数字隐私、孤立账户、虚拟攻击可用性,这些技术会引申出来对整个平台客户传统企业级的用户还有包括互联网用户针对这部分存在的安全隐患。”

近几年,虽然安全事件频发,即便是在去年爆发的斯诺登事件的背景下,国内企业对安全的重视仍然不够,绝大多数企业存在着侥幸心理,在没有发生恶劣的情况之前,很难重视安全相关的项目和在这方面的IT投入。魏清刚认为,从内到外,在IT平台上,安全性都需要在安全平台推出到互联网上给予重视,整个用户从整个平台上从内到外体验到企业级的安全,这样企业才能实现整个平台战略目标的安全性。

中国互联网安全大会是亚太地区规模最大的信息安全主题技术盛会。大会由360互联网安全中心与互联网协会网络与信息安全工作委员会主办,国家计算机网络应急技术处理协调中心(CNCERT/CC)、中国信息安全测评中心、国家计算机病毒应急处理中心和中国互联网协会作为指导单位。

主办方介绍,ISC2014将成为互联网安全行业从业者和创业者、安全专业技术人员、企事业单位和机构信息主管、网管员以及安全技术爱好者的了解安全行业和技术趋势,把握产业和技术方向,知晓安全人才需求方向,学习最新技术和技能的平台。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友