工控网首页
>

新闻中心

>

业界动态

>

信息时代“后门危机” 数据安全该如何应对

信息时代“后门危机” 数据安全该如何应对

       如果说“棱镜门”的爆发让美国公民甚至世界人们意识到信息时代的数据安全危机的话,那么在中国各种泄密门、各种外企遭遇“信任”危机,则是这个问题的衍生——人们对于IT产品存在“后门”,并最终成为影响数据安全关键的问题。这个问题在中国成为政府禁止属下机构使用外国IT企业产品重要的依据。

       如果说政府的禁止是自上而下的防护政策的话,那么对于终端用户的我们,该如何应对这样的“后门危机”呢?受着危机影响的数据安全又该如何应对呢?下面就让信息安全领域的专家山丽网安来为您一一解答吧。

       国外软件存漏洞“不罕见” 数据防护需主动出击

       事实上,国外软件产品出现漏洞、后门等安全问题的新闻并不罕见,甚至已成为常态。但正因如此,除了事件爆发当时能够引起社会对安全风险的关注和警觉外,稍经时日,便又习以为常。但若长期引不起重视,拿不出切实可行的对策,总是任其不了了之,则累积起来的安全风险会越来越大,我国信息安全面临的形势也会越来越严峻。这就要求,我们不但要知晓安全风险的存在,还要切实加以应对。

       一是努力提升国产信息技术产品的质量。必须承认,即使国外信息技术产品爆出有安全风险,但对其市场推广却难有大碍,就像iOS“后门”虽然爆出,可将苹果手机当作首选的仍大有人在。对此,产业界不能简单地批评用户“崇洋媚外”,更应该从自身查找原因,从国内外技术产品的差距上分析不足。唯有加快提升国产信息技术产品特别是消费类信息技术产品的性能和质量,才能够在用户处获得认可和信赖,才能将类似事件真正转化为国产信息技术产品发展的契机,依托产业的进步发展增强我国信息安全保障能力。

       二是制定出台切实可行的安全保障行动方案。必须强调,加强信息安全保障不是纸上谈兵,也不是通过零敲碎打就能够做好的工作。虽然每次的安全事件都能引起我们关注和警惕,但若仅着眼于一个个独立事件,就很难实现大的进展。因此,必须集中全社会力量和各方面资源,统筹规划并出台具有系统性、阶段性和可操作性的具体工作方案,及时把握并利用国内外形势变化和安全事件出现带来的推进机遇,瞄准重点行业领域提出并落实相关工作内容和配套措施,并加以事后监督,才能够有条不紊地强化我国信息安全保障能力。

       三是注重增强百姓的信息安全认知。必须看到,虽然国家对网络和信息安全的重视程度在不断加强,但普通百姓对此的认识几乎驻足不前。除非自己确实遭遇了财产损失、名誉损失,否则很少有人会将信息安全与自己的工作生活联系在一起。所以,要提升信息安全保障能力,就必须增强大众对信息安全重要性和信息安全保障紧迫性的认识,使其意识到,信息安全与每个人息息相关、与国家发展和稳定息息相关。这样才能不断提升百姓对信息安全风险的防范意识和能力,逐步培育出信息安全的市场土壤。

       终极手段——加密防护应对核心危机

       虽然提升信息技术的水平可以让我们摆脱对国外IT产品的依赖,从而变相的提高安全水平;虽然法律的完善让我们的数据安全问题最终有了保障手段;虽然提高信息安全意识可以让我们更快、更及时的防范问题。但面对数据、信息本身的防护问题,采用更直接、应对更灵活的防护技术进行核心防护总是没错的。而数据加密就能达到这种效果。

       数据加密直接作用于数据本身,使得数据在各种情况下都可以得到加密的防护。再者由于加密防护特殊性,使得数据即使泄露了,加密防护依然存在,只要算法不被破译,数据和信息仍然可以称作是安全的。由于这两点保证,使得加密软件成为了现代企业防护信息安全的最主要和最可靠的手段。同时由于未来信息安全防护的多样需求,在加密软件或者说加密技术中,采用走在时代前沿的多模加密技术或是最好的选择。

       多模加密技术采用对称算法和非对称算法相结合的技术,在确保加密质量的同时,其多模的特性能让用户自主地选择加密模式从而更灵活地应对各种防护需求和安全环境。同时作为这项技术使用的典型代表山丽防水墙的多模加密模块还采用了基于系统内核的透明加密技术,从而进一步确保了加密防护的便利性和完整性(加密与格式无关)。

       IT产品存在后门,是信息时代人们对信息争夺的一种现实“写照”。这是人们出于想要利用信息时代那些重要、有价值的数据得到财富、权利的利益驱动,虽然很无奈却又无法避免。所以同样是拥有那些价值数据和重要数据的我们,想要防护自身的数据安全,采用更客观、更灵活、更具针对性的加密技术及其软件进行防护或许是最好的选择!


投诉建议

提交

查看更多评论
其他资讯

查看更多

供应链中的信息安全 浅谈ERP系统的防护要领

针对NSA对云计算安全影响 数据加密是硬道理

“影子IT”信息安全隐患大 云计算发展受阻

看不见的危机 细数云计算的数据安全隐患

信息化与网络安全 这个时代无法逃避的话题