共有11043人关注过本帖树形打印主题:[转帖]IT安全:风控不仅是IT部门的工作 |
---|
![]() 99bossli |
小大 1楼 个性首页 | QQ | 信息 | 搜索 | 邮箱 | 主页 | UC |
![]() ![]() ![]() ![]() 等级:蜘蛛侠 贴子:1162 积分:10700 威望:0 精华:0 注册:2010/10/12 22:10:43 |
[转帖]IT安全:风控不仅是IT部门的工作 ![]() 在我们的工作和生活越来越依赖IT技术和网络的同时,IT安全问题的问题也日渐显得重要。“这不是一个新问题,”微软大中华区战略安全官裔云天表示,“但却是一个足以让企业面临倒闭风险的问题。因为信息泄漏而导致企业被上诉直至破产的案例并非子虚乌有。从损害上来说,IT安全带来的风险问题跟企业面临的其他风险一样,带给企业的损害也是严重的。” 行业主要面临哪些安全挑战? 裔云天告诉我们,目前行业主要面临四大安全挑战: l l l l 在病毒、间谍软件、蠕虫、僵尸网络以及钓鱼欺诈等肆虐的情况下,越来越多的安全威胁是与商业利益相融合的,构成了大规模有组织的网络犯罪生态链,加大了安全防护的难度。而在身份管理和访问控制、远程管理以及PC的管理等方面,受限于普通用户的能力,需要对计算机系统实施多层次的纵深防御体系,从而加大黑客和病毒的破坏难度。因此裔云天强调,安全管理十分必要,广大用户及企业要提升安全意识,实行系统身份识别和安全管理以及安全策略的强制实施。 购买了安全设备就安全了吗?
[此贴子已经被作者于2011-9-9 17:06:24编辑过]
|
支持(0) 中立(0) 反对(0) 单帖管理 | 引用 | 回复 ![]() |
![]() 99bossli |
小大 2楼 个性首页 | QQ | 信息 | 搜索 | 邮箱 | 主页 | UC |
![]() ![]() ![]() ![]() 等级:蜘蛛侠 贴子:1162 积分:10700 威望:0 精华:0 注册:2010/10/12 22:10:43 |
[转帖]IT安全:风控不仅是IT部门的工作(续) ![]()
IT安全到底是谁的事?
与过去的情况相比,裔云天认为现在应用软件的安全威胁已经远高于操作系统。这是因为随着微软操作系统安全性的不断提升,黑客的破坏难度加大因而转向应用软件。而目前大多数应用软件的开发问题在于只重视其功能性而忽视安全性,因此造成各种漏洞频发引起大规模的破坏。 事实上,在2001年911事件后,比尔 盖茨曾给整个公司发邮件强调信息安全的重要性,并组织所有的技术工程师放下手头的工作连续三个月时间请安全专家培训如何书写安全的代码。他表示,在2002年之后微软大力重视安全工作并着眼于建立可信赖的安全架构。微软相信要创建更可信赖的计算环境主要包括以下三个方面:首先是创建一个可信架构,在这个架构下,安全植根于硬件,而且架构内部的组件可以在恰当的条件下互相验证;第二个方面,在于如何管理验证身份的请求;最后微软认为要实现这一目标不仅需要与业界合作伙伴在建立更安全隐秘和可靠的计算体验方面做出持续的努力,还需要结合技术、社会、政治和经济方面的力量来取得实质性进展。目标是使用户能够控制他们的计算环境,提高安全性和隐私程度,而同时又不损害大家所珍视的互联网的优点,例如匿名性和言论自由。 [此贴子已经被作者于2011-9-9 17:08:08编辑过]
|
支持(0) 中立(0) 反对(0) 单帖管理 | 引用 | 回复 ![]() |