經(jīng)濟(jì)日?qǐng)?bào)-中國(guó)經(jīng)濟(jì)網(wǎng)北京9月21日訊(記者王婉瑩)近年來,數(shù)據(jù)泄密事件層出不窮,無論是企業(yè)數(shù)據(jù)大規(guī)模泄露,亦或個(gè)人信息泄露,都會(huì)成為網(wǎng)絡(luò)關(guān)注焦點(diǎn)。
360公司董事長(zhǎng)周鴻祎曾公開表示,“最近層出不窮的安全事件,讓我們很多人都沒有安全感!
據(jù)調(diào)研機(jī)構(gòu)波洛蒙研究所的調(diào)查,組織的內(nèi)部員工的無意行為是最常見的內(nèi)部威脅形式,占數(shù)據(jù)泄露事件的64%,而外部攻擊行為只占數(shù)據(jù)泄露事件的23%。
“2018年IBM X-Force威脅情報(bào)指數(shù)”調(diào)查報(bào)告也顯示,組織的內(nèi)部威脅也是導(dǎo)致網(wǎng)絡(luò)攻擊的主要原因,達(dá)到數(shù)據(jù)泄露事件總量的60%。同時(shí),2017年因組織內(nèi)部員工疏忽導(dǎo)致的錯(cuò)誤配置的云計(jì)算服務(wù)器和網(wǎng)絡(luò)備份事件中,總共泄露了20多億條數(shù)據(jù)記錄。
可見,內(nèi)部人員的風(fēng)險(xiǎn)比簡(jiǎn)單的疏忽和惡意企圖更加危險(xiǎn)和復(fù)雜。
在9月17-21日舉辦的2018國(guó)家網(wǎng)絡(luò)安全宣傳周上,天空衛(wèi)士創(chuàng)始人、CEO劉霖表示,未來的安全將是人和人的對(duì)抗,犯罪的主體是人,一個(gè)“以人為本、以數(shù)據(jù)為中心”的新網(wǎng)絡(luò)安全時(shí)代已經(jīng)來臨。

天空衛(wèi)士特種行業(yè)事業(yè)部總經(jīng)理陳漢卿接受記者專訪。經(jīng)濟(jì)日?qǐng)?bào)-中國(guó)經(jīng)濟(jì)網(wǎng)記者王婉瑩/攝
基于此,天空衛(wèi)士自主創(chuàng)新研發(fā)了“ITP內(nèi)部威脅防護(hù)技術(shù)體系”。據(jù)天空衛(wèi)士特種行業(yè)事業(yè)部總經(jīng)理陳漢卿介紹,ITP系統(tǒng)以人工智能技術(shù)為核心,通過應(yīng)用統(tǒng)計(jì)學(xué)異常分析、雙向循環(huán)神經(jīng)網(wǎng)絡(luò)、大數(shù)據(jù)分析和貝葉斯網(wǎng)絡(luò)等技術(shù)手段,有機(jī)融合了現(xiàn)有的UCS(統(tǒng)一內(nèi)容安全)和ITM(內(nèi)部威脅管理)技術(shù),能夠有效應(yīng)對(duì)APT攻擊、釣魚信息、內(nèi)部數(shù)據(jù)竊取等威脅,實(shí)現(xiàn)數(shù)據(jù)資產(chǎn)的智能和實(shí)時(shí)保護(hù)。
“通俗些說,就是ITP可以對(duì)整個(gè)存儲(chǔ)區(qū)域的流轉(zhuǎn),進(jìn)行實(shí)時(shí)監(jiān)控。”陳漢卿對(duì)中國(guó)經(jīng)濟(jì)網(wǎng)記者表示,這些區(qū)域涵蓋所有終端,PC端、移動(dòng)手機(jī)終端等,以及互聯(lián)網(wǎng)和云端。實(shí)現(xiàn)了將內(nèi)容和行為進(jìn)行統(tǒng)一智能分析,有效地發(fā)現(xiàn)內(nèi)部高風(fēng)險(xiǎn)人員或設(shè)備,并主動(dòng)出擊進(jìn)行實(shí)時(shí)風(fēng)險(xiǎn)控制!胺婪队谖慈,將威脅消弭于無形,才能建立真正以人為中心的內(nèi)部威脅防護(hù)體系!
的確,相比病毒、黑客等攻擊,“人的漏洞”需要花費(fèi)更多精力去修補(bǔ),尤其是要建立健全企業(yè)自身的網(wǎng)絡(luò)安全制度。
國(guó)外很多企業(yè)和單位早已不再把數(shù)據(jù)安全當(dāng)中企業(yè)信息化技術(shù)的一部分,而是當(dāng)作企業(yè)完成數(shù)字化轉(zhuǎn)型的重要手段。而在國(guó)內(nèi),企業(yè)在數(shù)字化轉(zhuǎn)型過程中,對(duì)數(shù)據(jù)安全方面的重視嚴(yán)重不足,投入也不夠,最終受害的是整個(gè)社會(huì)和我們每個(gè)人。
“能力越大,責(zé)任越大!边@是許多企業(yè)常標(biāo)榜自我的一句話。作為用戶個(gè)人信息最直接的利用者和保護(hù)者,企業(yè)應(yīng)該如何彌補(bǔ)過去在這方面的欠賬,的確到了該沉思熟悉的時(shí)候了。