当前位置:主页 > CIO > CIO观点 > 正文
CIO如何应对网络世界信息安全危机
作者:佚名  来源:赛迪网  2008-07-02
评论 | 打印 | 推荐 | 收藏 | 字号:
摘要:当今的网络世界并不安全,从电子数据管理的角度上来说,这只暴露了信息安全危机的冰山一角。

  今年初,网上陆续传出香港演员陈冠希和几位著名女星的艳照,涉及的明星包括大牌明星“阿娇”和“张柏芝”等十多位女星。在香港演艺界引起轩然大波。随着照片外泄数量的不断增多,“艳照门”事件逐渐成为舆论热点,围绕着艳照来源和泄露过程,电脑数据安全问题再次成为全社会关注的焦点。

  从这个事件的侧面可以反映出个人信息安全的重要性。这一事件虽然出现在娱乐圈,然而,在全球处于信息化时代的今天,却有着十分深刻的警示意义。

  它再一次告诉我们,当今的网络世界并不安全,从电子数据管理的角度上来说,这只暴露了信息安全危机的冰山一角。据CSI(美国计算机安全学会)和FBI每年的联合调查报告显示:近几年信息安全事件造成的损失当中,30%~40%是由电子文件的泄漏造成的。而在《财富》杂志排名前1000位的公司每年因电子文件泄漏造成的损失平均为50万美元。这一比例早在在2002年被打破。

  据统计,有超过80%以上的安全威胁来自于内部网络或个人电脑,包括内部未被授权的文件存取、专利信息的窃取以及内外人员的网络犯罪等。特别是在政府、机关、企业中,由于对内部人员缺少有效的管理方法和严格的权限管理制度,内部人员往往可以通过移动设备或网络传输,如U盘、移动硬盘、邮件等方式窃取储存在电脑中的大量数据信息资料,外部人员则通过维修或恶意非法接触电脑,或者由黑客入侵植入计算机病毒发送电子文档进行自动窃取等等。它所造成的危害小则侵害个人的隐私,大则危及企业的商业秘密、政府的决策、甚至国家的安全。可以说,我们既享受着网络世界的快捷方便和科技进步,同时也处在信息安全危机的年代。

  当前信息安全是全球面临的共同挑战。而我国形势更加严峻,政府机构和大中型企业的信息化建设过程中,均不同程度地面临机构庞大、组织结构复杂、各类信息系统繁多、用户的计算机使用水平参差不齐等实际问题。在安全防护方面,除了使用传统的防火墙和杀毒软件外,对信息内容安全方面的防护措施和防护意识十分薄弱。因此,大力加强信息安全能力的建设,提高网络使用者的自觉防护意识显得尤为迫切。

  目前,在信息安全领域,世界范围内应用较为广泛的PKI(Public Key Infrastructure)体系,是公认的信息安全基础设施,但是目前市场上众多PKI产品和技术,都存在使用复杂、技术门槛过高的不足,用户需要掌握较多的PKI及网络方面相关知识才能使用。

[上一页] [1] [2] [下一页]
分页导航
【责任编辑:于媛媛】
楼层
内 容
ID
热点推荐
工业和信息化部三定方案获
工业和信息化部三定方案获   国务院的本次会议指出,制定和完善职责、机构和编制的“三定”规……[全文]
比尔•盖茨:不想死
比尔•盖茨:不想死   我们不可能就治疗疟疾问题进行一个消费者电子展示会。你不可能召……[全文]
专题报道
当OA遇到协同的时候
  OA最早起源于70年代末的发达国家,国内的OA……[全文]
中小企业信息化如何实
  只要以“实用、适用、易用”为选用原则,同……[全文]
微软446亿美元预购雅
  据国外媒体报道,微软董事会主席比尔-盖茨……[全文]
ERP世界网版权所有 京ICP证020240号
广告代理:朗天世贸广告(北京)有限公司