登陆注册
459600000012

第12章 保障信息安全,建立安全“防火墙”(1)

树立信息安全责任意识

曼彻斯特的惠特沃斯艺术画廊博物馆拥有三幅画作,分别由凡·高、毕加索和高更创作。这三幅作品价值超过700万美元,由闭路电视、一系列的报警系统和保安24小时全天巡逻保护。可是,2003年4月底,一伙盗贼成功地闯入博物馆,躲开层层保安系统,偷走了这三幅作品。数天后,调查人员才在博物馆附近的一家公共厕所墙上发现这伙盗贼留下的文字:“这次行动的意图不在于偷,而是要提醒你们那糟糕的保安系统!”

所以,将这伙夜行盗贼的话翻译成信息安全的箴言,也就是我们第一条信息安全原则:“假以充足的时间,配备足够的工具,再加上攻击的兴趣,黑客就能够攻破任何安全措施。”

当全世界的计算机互联程度越来越高,越来越多的人和公司依赖信息技术,交易、通信如同在一个地球村中,随之而来的是更多的信息系统被攻击和侵入。正如Counter pane Internet Security公司总裁Bruce Scheneier所言:“未来唯一安全的计算机,是一台深埋在秘密地点下20英尺、用保险箱锁着、关了机的计算机。即使如此,我还是不能完全确信它是安全的!”

2008年10月13日消息,据国外媒体报道,最新调查报告显示:在过去的一年中,美国有79%的企业发生过信息泄露事件;法国企业发生过信息泄露事件的比例为63%,位居第二;英国第三,比例为55%,相比之下,德国的比例稍小些,为39%。该结果源自对来自美国、英国、法国和德国的3596名IT专业人员的调查,值得注意的是,41%的信息泄露事件发生在大型主机上,而大型主机存储着全球80%的数据。

信息安全形势异常严峻,病毒危害正在不断加剧,同时,隐藏和逃避技术更加高级,金钱利益成为更大的驱动力,隐私和机密数据所面临的风险更大了。对于企业来讲,保障信息安全,在员工中树立信息安全意识迫在眉睫。

A公司是一家专门为郊区市场业务提供安全站点和Intranet服务的公司。其客户包括该地区几家大型的汽车经销商,公司为他们设计了适应各自情况的Intranet。

有一次,某家汽车经销商的销售人员使用Intranet与他们的销售经理进行联系,并为每一辆新车以及旧车定价。零配件和服务部门同样也使用Intranet来检查库存和零件。A公司安装了一种使用Encryption和口令的防火墙安全系统,以确保用户的站点不会受到黑客或竞争对手的袭击。

但是,在管理上,A公司发现无法找到足够多的高水平和有经验的员工。客户的要求和不断增加的新业务迫使A公司不得不使用未经过充分培训的员工来为重要客户提供高技术水平的服务。这看起来不是什么大问题,直到有一天公司最大的汽车经销商客户报告说它的Intranet防火墙被人侵入了,一切才发生了变化。

这名汽车经销商在一天晚上大约7点的时候,非常恐慌地打来电话:“我的在两个竞争对手那里工作的朋友告诉我,说我们成了他们的经销商。”他要求见他的客户联络人,而那人当天晚上刚刚离开办公室。这位经销商就同一名新员工谈起这事:“有人入侵了我们的防火墙,现在我们的竞争对手知道了所有有关我们汽车、零配件、维修和服务的定价资料。这会让我们损失一部分利润。你最好马上找出哪里出了问题并解决它。”

这名新员工回答说:“先生,我不相信您的站点防火墙已经被入侵了,那几乎不可能。据我了解,这种问题在我们的客户中从没有发生过,这也是我之所以会加入这个公司的原因。您是不是太敏感了?我敢肯定他们一定是从别的渠道了解到这些信息的。您相信所有的销售人员吗?我会告诉老板明天给您打电话的。”

“怎么是我太敏感呢,年轻人?”汽车经销商生气地说,“告诉你的老板,他丢了一个客户,我只希望我们的站点立刻恢复正常,你听到了吗?”

第二天,A公司总裁知道了这件事以后,立刻打电话向客户道了歉,并做出种种努力,最终挽回了客户。她感到有义务免掉该客户当年剩余的互联网服务费,尽管这将使公司损失利润。

后来,她与公司的管理团队一起分析了这个情况,说道:“我们从中学到了很多有价值的东西。首先,我们需要仔细倾听警报电话。我们知道我们把训练不足的员工放在了不恰当的位置,更有经验的员工是不会犯这个错误的。第二,我们需要一位经理层的人员来负责随时处理顾客的电话。第三,我们需要加强员工的培训,使他们能更多地为客户着想。我们要花费很长一段时间才能从这个危机中恢复过来。”

A公司的这场风波最后虽然平息了下来,但也为每一名企业员工敲响了警钟:网络攻击是不会按照企业规模大小来挑选对象的,只会挑选安全保护有漏洞的企业乘虚而入。现在许多公司都在使用宽带互联网连接,这使得它们暴露在各式各样的安全威胁之中,安全威胁可导致失去敏感客户资料、财务信息,以及导致运营系统停顿,经济损失。由于一些企业的内部IT技术力量比较薄弱,受到威胁后的恢复能力比大型企业要差一些,后继影响更大,信息安全形势异常严峻。所以,企业应树立信息安全责任意识,防患未然。

鼠标一点,你就是首席安全官

要解除威胁,首先要了解威胁来自哪里。“通常,人们都会认为来自于计算机黑客、恶意代码编写者等,认为外部的安全威胁远远大于内部,实际情况并非如此。”赛门铁克公司技术经理曹如玮表示,一般企业安全范围的重点是在防范所谓的外部黑客攻击,但是超过一半的威胁恰恰来自企业内部,外部攻击仅占46%。其中,企业内部的威胁中,50%的被调查企业表示是因为整个流程的文件处理不妥善,另外60%是员工不小心的错误;96%的内部安全威胁是来自于非蓄意的动机和错误,只有1%才是真正的恶意行为。另一项来自信息技术市场调研公司高德纳公司曾进行的一项关于数据被窃的调查,发现被访者中,只有25%的个案是源于不法之徒的恶意攻击,60%的问题却是由于移动设备丢失或被窃。这些数据让人清楚地认识到,企业的信息安全防护重在防范内部威胁。而内部威胁之所以“为所欲为”,归根结底,还是员工安全意识淡薄。

企业的体系庞大,在安全管理上往往是各有汇报条线,很难制定统一的策略。这给企业的信息安全管理造成了巨大的困难。除了企业需要在组织管理上进行改进外,每一名员工都有责任保障信息安全。因为员工才是信息安全最为重要的防线,当你拿起手中的鼠标时,你就是企业的首席安全官,对安全负有责任。

首先从密码开始,有一个好的密码是一个良好的开端。每个用户都是自己所使用的账号和密码的第一责任人。用户设置的密码应具有一定的安全性,长度不能短于6位,应由数字和大、小写英语字母构成,不要使用人名、生日(尤其是家庭成员或者宠物的名字、生日等)、英语单词等易被猜测的字符。员工应该从思想上高度重视计算机应用系统账号和密码管理的重要性,因为密码猜测和暴力破解等攻击方法很难攻击好的密码,但是同时带来的问题是,用户很难记住这些密码。一个好方法是使用你能够很容易记忆的一首歌中的一句话。将这句话中的首字母作为密码,然后将其中的一些字母变成类似形状的特殊字符。

一旦有了一个能够记住的密码,不要将其写在一个可以随处粘贴的便携条上,或者将其写在电脑屏幕下方、键盘下面。

定期更换密码。在用户使用的不方便性以及潜在的可能暴露的威胁之间,6到12周的间隔是一个比较好的平衡点。在你的PDA中增加一条备忘录或者在日程安排中添加一个日期来提醒你及时处理这个问题。要记住的是,其他的密码(比如语音邮件)也是非常有价值的,因此,员工也应该努力保证它们的安全。

最后,对于双重认证系统来说,如果你已经有了一个安全令牌,那么一定不要让其他人来使用这个令牌。

另外,移动设备的使用要谨慎。当前移动办公已经成为不可逆转的趋势,要企业员工减少使用U盘、笔记本电脑等移动IT设备是不现实的。一位业内人士曾经就这个问题拿U盘来举例,他指出,和欧美等国家相比,中国U盘传毒的问题越来越严重,并且一直没办法根绝,和员工缺乏安全意识紧密相关。通常,员工插取U盘时,很少会考虑到是否和公司的安全策略相违背,或者有可能引发公司的安全事故。员工应该在使用移动设备时注意信息加密,查杀病毒,把好安全关。重要的信息资料一定要细心保存,视若珍宝。

据悉,一张存有数千Mc Afee现任和前任员工资料的光盘被有关人员遗失,相关人士的信息安全已经无法得到保证,正面临身份被盗用的危险。

Mc Afee公司发言人Siobhan Mac Dermott表示,该光盘是Deloitte & Touche USA事务所在2005年12月15日丢失的,作为知名计算机安全企业的Mc Afee直到2006年1月11日才获悉此事,1月30日才查清光盘资料的详情。

Mac Dermott说,光盘内存有2005年4月之前Mc Afee美国和加拿大的所有现任雇员以及约6000名离职员工的详细个人资料,可能包含姓名、社会保险号码、持有Mc Afee股票数量等,而且均未加密。

同类推荐
  • 密码之谜

    密码之谜

    百万字的传奇读本精选了有关国宝、密码、海盗、大谋杀,诡异事件、离奇事件的未解经典内容选配了数千幅珍贵图片。带给读者一场视觉饕餮盛宴。,挖掘了人类社会、地球乃至宇宙所包含的难解谜题首次披露了大干世界中神秘的、充满悬疑色彩的谜团背后鲜为人知的内幕
  • 整合科技资源跨区域科技赈灾
  • 安全责任无小事

    安全责任无小事

    从胶济铁路火车脱轨到杭州地铁一号线塌陷,从深圳舞王俱乐部的特大火灾到致74人死亡的山西矿难,残酷的现实一次又一次地向我们证明,事故的发生总是由一点一滴的不安全因素积累而成的。安全系于人人,细节确保安全。只有人人负责安全责任,做好每一个安全细节,我们的生产才能够不受威胁。
  • 安全责任重于泰山

    安全责任重于泰山

    安全系于责任,责任重于泰山,没有无法保障的安全,只有不负责任的人。毒猪油事件,“口水油”沸腾鱼 ,陈化粮事件,三鹿毒奶粉事件,这些事件让人胆战心惊,举国上下人人自危。安全的隐患随时都像凶残的野兽张着血盆大口,盯着我们麻痹的神经,脆弱的肉体。人命关天,国运所系,安全责任重于泰山。
热门推荐
  • 弃妃太嚣张

    弃妃太嚣张

    谁言弃妃太难当,我做弃妃最嚣张。不就是不小心看到自己的老公跟好友偷情,一生气跑了出去吗,没想到竟然,天打雷劈,成全了他们,自己落得个身毁神也差点亡的下场。老天似乎还算帮忙,让她的灵魂穿越到了古代,不过怎么还是个被遗弃的女人呢,丫的,上天你在耍我是不是?老娘我就跟你耗到底了。片段一望着手中的休书,玉无双非但没有一丝难过,反而高兴的手舞足蹈,千恩万谢的唱道:感谢天,感谢地,感谢王爷你让我重新呼吸自由的空气。微笑着看了某人一眼,她毫无留恋的离去。却不知某人因为她这样的反应,气的七窍生烟。片段二为朋友张榜招亲,帅哥来了一大堆,不过…美男一号,“榜文你可都看过了,给你五分钟陈诉自己的优缺点。”某男反问道:“能问一下,外面的榜文是谁写的?”“是我!”“那我决定娶你了!”玉无双一记铁拳打在他的鼻子上,“有病,带他去看精神科。下一位!”美男二号,“请问,你喜欢什么类型的女人,温柔,可爱,还是…”“我最喜欢你!”不等她说完,某男快速的回答道。玉无双愤怒的一个花瓶砸了过去,“神经,带他去看骨科,顺带看看精神科。下一位!”美男三号,“请问…”“你不用问了,本王命令你嫁给我!”玉无双毫无留情的一脚踢在他的肚子上,“自大,带他去看内科,骨科,精神科也一起检查一下。下一位!”前夫也来凑热闹,“无双,为夫知道错了,跟我回家好不好!”玉无双翘着腿,斜睨了某人一眼,兴趣缺缺的打着呵欠:“王爷,我是弃妃,弃妃耶,白纸黑字,休书为凭,你想抵赖也不成。如果不嫌皮痒,您就自求多福,老实待着吧。还是您也想看精神科?”前生今世,不同的人,同样的事,原本想好好爱一个人,却换来心碎身伤,有倒是破镜难以重圆,覆水难收,她宁做弃妇,也绝不吃回头草。女主驾到,鸡犬不宁。休书在手,逍遥天下。本书既有轻松搞笑的片段,又有暗箭明枪,阴谋诡计,更有多姿多彩的爱情,结局未定。喜欢的亲们记得收藏哦!推荐牧天的新文《流氓金仙》另一本文文《混混王爷女儿身》推荐好友的文文《王的野宠》《百变嚣张公主》《寡妇三嫁》《独宠异世》《极品夫君好又多》《重生之豪门千金》
  • 花田篱下

    花田篱下

    意外穿越,没有大富大贵的家世,没有爹娘的疼爱,但好歹上天是公平的,至少给了一个百花空间,一个疼爱她到骨子里的哥哥,养养花怡情还能赚个金钵满盆。
  • 超级神笔

    超级神笔

    还记得那一段青葱岁月吗?还记得那暗恋过的可望不可即的优秀女生吗?还记得李雷和韩梅梅以及让你脸红心跳过的美丽的女老师吗?如果重生到初中时代,你想做什么?想学习第一?想淘金发财?ok,重生加神笔,一切皆有可能!这是一个80后重生到98年初中时代改变历史的故事!神笔小介:500年后的高科技产品,有七大功能,第一个是医疗功能,有了神笔没有医师执照我同样是神医,其他功能内详。
  • 感悟人生(全集)

    感悟人生(全集)

    人生的真谛是什么?我们活着究竟是为了什么?人生是一个严肃而深刻的话题,人生蕴藏着无数的奥秘和问题,等待我们去面对,去思考,去解决。 每个人的一生只有顺利地渡过这些关卡,才算找到了人生的意义,实现了自我的价值。
  • 毒妃:庶女无双

    毒妃:庶女无双

    【完结】患难与共、一同打天下的深情夫君,坐享天下时,竟然告诉她,他相中的是嫡姐,为了除去她,废她皇后位,打入冷宫,赐白绫!“轩辕睿,你好狠的心!若有来世,我化作厉鬼都不要放过你,还有你安云莺,你要记得你欠我的,我必定血债血偿!”她发誓,若有来生,定让害她负她的人血债血偿!侯门深宅,祖母淡然,父亲嫌弃她、后母残害她,姨娘设计她。嫡姐伪善?狠狠撕开你美人皮!兄长刁难?狠狠践踏他,毁他一世前程!庶妹陷害?直接巧计送你上黄泉路!这一世,她愿做毒女,不让前世的悲剧从新来过,即使逆天行道,万劫不复,下十八层地狱,她都要让这一生为自己而活,为爱她的人,她爱的人而活,步步谋划,步步算计。她运筹帷幄,翻手为云覆手为雨,既然你们无情,就别怪我无意。
  • 一日三秋

    一日三秋

    收录了著名散文家及评论家韩小蕙女士历年来散文精品凡30余篇。其中既有写老北京的生活趣闻,又有且行且思的精彩体会;既有拍案而起的意气风发,又有煎茶煮酒的闲情雅趣。文笔隽秀,构思精美,让人在享受文字之美的同时享受思想盛宴。
  • 萌宝宝娘亲有怪兽

    萌宝宝娘亲有怪兽

    她是二十一世纪的化学博士,却惨遭穿越事件,穿越就穿越吧,出场还那么轰轰烈烈,那个该死的男人只在她耳边留下一句“来找我”就消失不见了!千万只羊驼在心中奔腾而过,脸都没看清要去找个鬼啊!谁料,鬼宝宝横空降世,从此世界风波不断!--情节虚构,请勿模仿
  • 东宫有本难念的经

    东宫有本难念的经

    宝庆十九年春,大佑国皇太子大婚,大将军之女入主东宫。一个不是淑女的将门千金遭遇一个不是文韬武略的中庸太子,到底是佳偶天成,还是冤家路窄?成婚一年不足,太子忽然休妻。迷影重重,生死茫茫,这样一来,还是不是大团圆结局?
  • 纨绔傻后

    纨绔傻后

    轩辕国的一国之后竟然是个傻子,这让轩辕国成了全天下人的笑柄。可想而知这样一位傻后,在后宫的待遇会如何。浑身的伤痕累累足以说明她的悲催。结果竟还遭来太后婆婆和皇上夫君的一起下毒,你说,你不死来,谁死啊!而当傻后再次睁开眼睛,已不是她。她,是叱咤黑道的公主,一场黑白两道最瞩目的豪华婚礼,却成了这位黑道公主的葬礼。一朝穿越,附身傻后身上。曾经任人欺负的傻后,如今已经改头换面。打贵妃,毒嫔妃,挑衅太后,恐吓宫女太监。恶整大臣,更是一脚把皇上踹的下不了龙床,上不了朝堂,轩辕皇帝自登基以来,第一次罢朝。她的到来,让轩辕国前朝动荡,后宫都不得安宁,她更是坚决的戴稳了祸国妖后的头衔,在古代混的风生水起。【精彩一】一位蓬头垢面,衣服邋遢,让天下人最鄙视的女子,却抱着轩辕国最尊贵的东西站在御花园中,傻傻的笑看着面前一群打扮的花枝招展的女人,用孩童般的语气道:“各位姐姐,今天婵儿和你们玩一个游戏,我们玩打人好不好?谁若是打赢了,我就把这块石头给谁。”咧嘴一笑,白牙在这张如黑夜般脏兮兮的脸上特别的显眼。此话一出,全场一片哗然,石头?那可是轩辕国所有女人梦寐以求的凤印啊!片刻的怔愣,一群女人被利欲熏心蒙蔽了双眼,居然相信了一个傻女的话。轩辕后宫起火,这一天,成了轩辕国史册上最可笑的一天。【精彩二】:“轩辕俊,不要以为你是皇上就很了不起,你若是再敢对我动手动脚的,你信不信我一掌把你拍到南墙里,扣都扣不出来。”这一晚,注定要成为轩辕史上,第十五代皇帝最丢人的一刻。虽然她是众人眼中的妖女,而他却依旧对她宠爱有加:太监:“皇上,不好了,皇后娘娘要烧凤仪宫。”皇上:“只要她喜欢,多找些人帮她一起烧,到时朕再给她盖个更大的。”太监:“皇上,皇后娘娘打了后宫的嫔妃。”皇上:“她是皇后,有这个权利,让她不要给朕留面子,下手重些。”太监:“皇上,皇后娘娘说要让你后宫起火。”皇上:“让皇后搬到前朝来,别烧伤了她。”太监:“皇上,皇后娘娘要杀太后。”皇上:“陪朕走完一生的是老婆,让母后自求多福吧!”“婵儿,这天下,你若喜欢,朕为你守住,你若不爱,朕愿为你抛弃,弱水三千,朕也只取你这一瓢饮,朕会宠你一生,爱你一世,只愿与你牵手一生一世一双人。”如此震撼人心的誓言,是真心,还是阴谋,帝王家会有真情吗?而他又是否真如传闻那般无能呢?
  • 别让不懂幽默害了你

    别让不懂幽默害了你

    幽默是人的能力、意志、个性、兴趣的综合体现。幽默是社交的调料,有了幽默,社交可以让人觉得醇香扑鼻,隽永甜美。幽默是引力强大的磁石,有了幽默,个人魅力无形增值,会把一颗颗散乱的心吸入它的磁场,让别人脸上绽开欢乐的笑容。本书用精彩的理论和有趣的故事,展示幽默的力量、揭示幽默的技巧,告诉读者幽默能使批评和反驳被对方接受,幽默能使长篇大论的演讲富有感染力,幽默能使人际关系变得融洽,幽默能使生活充满乐趣,启发读者了解幽默、认识幽默,更好地掌握和使用幽默这门艺术,说幽默话做幽默人,增进沟通,改善人际,促进工作,获得优质高效的人生。