摘要:在以前最大的網(wǎng)絡(luò)安全威脅通常發(fā)生在網(wǎng)絡(luò)層并且可以很輕松地緩解,因?yàn)镮T部門對網(wǎng)絡(luò)擁有完全的可見性,嚴(yán)格控制著對應(yīng)用和數(shù)據(jù)的訪問。如今的情況卻大不相同。
在以前最大的網(wǎng)絡(luò)安全威脅通常發(fā)生在網(wǎng)絡(luò)層并且可以很輕松地緩解,因?yàn)镮T部門對網(wǎng)絡(luò)擁有完全的可見性,嚴(yán)格控制著對應(yīng)用和數(shù)據(jù)的訪問。如今的情況卻大不相同。
隨著基于云的應(yīng)用的大量涌入以及數(shù)字化和自帶設(shè)備 (BYOD) 趨勢的發(fā)展,如今的網(wǎng)絡(luò)安全攻擊已經(jīng)牽扯到多個層面。事實(shí)上,在波耐蒙研究所一份2016年報告《不斷變化的風(fēng)險環(huán)境中的應(yīng)用安全》中,一半的受訪者 (50%) 認(rèn)為應(yīng)用層攻擊變得更加頻繁,甚至更多的受訪者(60%)認(rèn)為它將比網(wǎng)絡(luò)層攻擊更嚴(yán)重。
如今,網(wǎng)絡(luò)威脅已經(jīng)擴(kuò)大到新的平臺和渠道,并采用社交工程、勒索軟件和DDoS等更加多樣化的攻擊戰(zhàn)術(shù)!端伎2017年年度網(wǎng)絡(luò)安全報告》指出,超過一半的安全專家認(rèn)為移動設(shè)備 (58%)、公有云中的數(shù)據(jù) (57%) 和云基礎(chǔ)設(shè)施 (57%) 是他們在網(wǎng)絡(luò)攻擊方面最擔(dān)心的問題。
所有目光都聚焦在APAC上
但是,新技術(shù)的出現(xiàn)只是推動網(wǎng)絡(luò)安全發(fā)展的一個方面。如今網(wǎng)絡(luò)罪犯的攻擊類型更加具有惡意破壞性,而且他們的攻擊更加頻繁、復(fù)雜且修復(fù)費(fèi)用更加高昂。根據(jù)總部位于倫敦的咨詢公司Grant Thornton的估計,亞太地區(qū)的企業(yè)由于網(wǎng)絡(luò)攻擊造成的收入損失為813億美元,而歐洲為623億美元,美國為613億美元。
這在亞洲尤為明顯,被認(rèn)為是黑客的主要目標(biāo)。僅在中國,網(wǎng)絡(luò)攻擊已經(jīng)從2014年的241起激增到2015年的1,200起。2016年發(fā)生的針對菲律賓選舉委員會的網(wǎng)絡(luò)攻擊被視為最大的政府?dāng)?shù)據(jù)泄露事件,數(shù)百萬選民的信息在全國選舉前幾個月已被泄露。同時,發(fā)生在同一年的印度國家支付公司的安全漏洞造成320萬借記卡被非法使用,但這只是該地區(qū)發(fā)生的許多類似規(guī)模的攻擊之一。
鑒于這些毀滅性的事件,企業(yè)可能認(rèn)為網(wǎng)絡(luò)安全是所有企業(yè)的首要任務(wù),無論是大型企業(yè)還是個人創(chuàng)業(yè)公司。然而,事實(shí)是,盡管網(wǎng)絡(luò)攻擊會造成重大收入損失,PwC的一項(xiàng)研究發(fā)現(xiàn)近40%的企業(yè)根本不打算投資網(wǎng)絡(luò)安全。
損失的不只是收入
讓我們回到2007年,索尼影視娛樂當(dāng)時的信息安全執(zhí)行董事Jason Spaltro說過一句很有名的話“有效的業(yè)務(wù)決策就是要接受安全漏洞的風(fēng)險”,并表示他“不會投入1,000萬美元避免100萬美元的潛在損失”。不出幾年,該公司在2014年遭受了重大網(wǎng)絡(luò)安全攻擊,黑客盜取并泄露了預(yù)發(fā)行的電影、個人私人信息和敏感文檔?倱p失是多少?造成將近1億美元的收入損失以及更多無形和隱藏的損失。這包括客戶流失、難以獲取新客戶和遭投資者拋棄。
盡管這種對網(wǎng)絡(luò)安全漠不關(guān)心的態(tài)度在以前尚可,但是如今的網(wǎng)絡(luò)罪犯在本質(zhì)上更加無情和惡毒,他們追求的不只是經(jīng)濟(jì)利益,還企圖摧毀企業(yè)數(shù)十年樹立的聲譽(yù)——這可能會讓一個企業(yè)滅亡,F(xiàn)在問題已經(jīng)不再是網(wǎng)絡(luò)安全是否應(yīng)該成為總體增長戰(zhàn)略的一部分;而是如何投資的問題。
對此,F(xiàn)5給出了一些建議。首先,企業(yè)應(yīng)列出需要保護(hù)的事物的優(yōu)先級。例如,在一個以應(yīng)用為中心的環(huán)境中,企業(yè)應(yīng)該確定網(wǎng)絡(luò)中的所有應(yīng)用(無論是由IT部門部署的應(yīng)用還是由員工安裝的影子應(yīng)用)并保護(hù)那些看上去最容易受到攻擊的應(yīng)用。
第二,安全評估必須成為您應(yīng)用開發(fā)框架的一部分,而不是作為事后補(bǔ)充手段。確保應(yīng)用的安全不僅可保護(hù)您的數(shù)據(jù),而且更重要的是還能夠提升您的客戶體驗(yàn)和他們對您品牌的信心。
還需要注意的是,網(wǎng)絡(luò)安全不只是IT部門的責(zé)任,它更是每個人的責(zé)任。從財務(wù)到高級管理層等不同業(yè)務(wù)部門之間的持續(xù)對話可讓您更好地識別重大漏洞,了解最終用戶行為,規(guī)劃高效且強(qiáng)有力的網(wǎng)絡(luò)安全戰(zhàn)略,并獲得在整個企業(yè)內(nèi)部署安全措施所需的支持。最后,網(wǎng)絡(luò)安全應(yīng)融合到企業(yè)的各個方面,以確保您可以留住客戶的信任并保護(hù)您的利潤。
來源:機(jī)房360
石家莊服務(wù)器托管 石家莊服務(wù)器租用 石家莊機(jī)柜租用 石家莊機(jī)房