經(jīng)濟日報-中國經(jīng)濟網(wǎng)北京9月21日訊(記者王婉瑩)近年來(lái),數據泄密事件層出不窮,無(wú)論是企業(yè)數據大規模泄露,亦或個(gè)人信息泄露,都會(huì )成為網(wǎng)絡(luò )關(guān)注焦點(diǎn)。
360公司董事長(cháng)周鴻祎曾公開(kāi)表示,“最近層出不窮的安全事件,讓我們很多人都沒(méi)有安全感!
據調研機構波洛蒙研究所的調查,組織的內部員工的無(wú)意行為是最常見(jiàn)的內部威脅形式,占數據泄露事件的64%,而外部攻擊行為只占數據泄露事件的23%。
“2018年IBM X-Force威脅情報指數”調查報告也顯示,組織的內部威脅也是導致網(wǎng)絡(luò )攻擊的主要原因,達到數據泄露事件總量的60%。同時(shí),2017年因組織內部員工疏忽導致的錯誤配置的云計算服務(wù)器和網(wǎng)絡(luò )備份事件中,總共泄露了20多億條數據記錄。
可見(jiàn),內部人員的風(fēng)險比簡(jiǎn)單的疏忽和惡意企圖更加危險和復雜。
在9月17-21日舉辦的2018國家網(wǎng)絡(luò )安全宣傳周上,天空衛士創(chuàng )始人、CEO劉霖表示,未來(lái)的安全將是人和人的對抗,犯罪的主體是人,一個(gè)“以人為本、以數據為中心”的新網(wǎng)絡(luò )安全時(shí)代已經(jīng)來(lái)臨。

天空衛士特種行業(yè)事業(yè)部總經(jīng)理陳漢卿接受記者專(zhuān)訪(fǎng)。經(jīng)濟日報-中國經(jīng)濟網(wǎng)記者王婉瑩/攝
基于此,天空衛士自主創(chuàng )新研發(fā)了“ITP內部威脅防護技術(shù)體系”。據天空衛士特種行業(yè)事業(yè)部總經(jīng)理陳漢卿介紹,ITP系統以人工智能技術(shù)為核心,通過(guò)應用統計學(xué)異常分析、雙向循環(huán)神經(jīng)網(wǎng)絡(luò )、大數據分析和貝葉斯網(wǎng)絡(luò )等技術(shù)手段,有機融合了現有的UCS(統一內容安全)和ITM(內部威脅管理)技術(shù),能夠有效應對APT攻擊、釣魚(yú)信息、內部數據竊取等威脅,實(shí)現數據資產(chǎn)的智能和實(shí)時(shí)保護。
“通俗些說(shuō),就是ITP可以對整個(gè)存儲區域的流轉,進(jìn)行實(shí)時(shí)監控!标悵h卿對中國經(jīng)濟網(wǎng)記者表示,這些區域涵蓋所有終端,PC端、移動(dòng)手機終端等,以及互聯(lián)網(wǎng)和云端。實(shí)現了將內容和行為進(jìn)行統一智能分析,有效地發(fā)現內部高風(fēng)險人員或設備,并主動(dòng)出擊進(jìn)行實(shí)時(shí)風(fēng)險控制!胺婪队谖慈,將威脅消弭于無(wú)形,才能建立真正以人為中心的內部威脅防護體系!
的確,相比病毒、黑客等攻擊,“人的漏洞”需要花費更多精力去修補,尤其是要建立健全企業(yè)自身的網(wǎng)絡(luò )安全制度。
國外很多企業(yè)和單位早已不再把數據安全當中企業(yè)信息化技術(shù)的一部分,而是當作企業(yè)完成數字化轉型的重要手段。而在國內,企業(yè)在數字化轉型過(guò)程中,對數據安全方面的重視嚴重不足,投入也不夠,最終受害的是整個(gè)社會(huì )和我們每個(gè)人。
“能力越大,責任越大!边@是許多企業(yè)常標榜自我的一句話(huà)。作為用戶(hù)個(gè)人信息最直接的利用者和保護者,企業(yè)應該如何彌補過(guò)去在這方面的欠賬,的確到了該沉思熟悉的時(shí)候了。