8. 盡可能排除在信息安全上的人為錯(cuò)誤
時(shí)間:2022-03-03 18:50:01 | 來(lái)源:行業(yè)動(dòng)態(tài)
時(shí)間:2022-03-03 18:50:01 來(lái)源:行業(yè)動(dòng)態(tài)
信息管理學(xué)會(huì)(SIM)年度CIO調(diào)查發(fā)現(xiàn),受訪的CIO和IT高管在過(guò)去三年中均將安全性和隱私列為組織最重要的IT管理問(wèn)題,這也是其個(gè)人在過(guò)去六年最重要或最擔(dān)憂的管理問(wèn)題。這說(shuō)明,高管都已廣泛認(rèn)識(shí)到信息安全領(lǐng)域有很多方面有待改善。
那么,如何才能消除CIO的安全顧慮呢?
除非您就職于跨國(guó)銀行、全球制造企業(yè)或其他大型機(jī)構(gòu),能夠投入數(shù)千萬(wàn)(甚至數(shù)十億)來(lái)部署安全系統(tǒng),否則嘗試自主管理是不明智的。更理性的做法是將大部分安全性工作交給云提供商來(lái)處理,讓安全性成為一項(xiàng)核心競(jìng)爭(zhēng)力。
安全可以從哪里著手呢?
我們可以盡可能地降低,甚至消除人為錯(cuò)誤的可能。以打補(bǔ)丁為例,據(jù)統(tǒng)計(jì)目前85%的系統(tǒng)入侵事件所利用的系統(tǒng)漏洞,其實(shí)早在事件發(fā)生一年前就已有補(bǔ)丁可以彌補(bǔ)。就因?yàn)樵诖蜓a(bǔ)丁上動(dòng)作不夠快,導(dǎo)致了對(duì)企業(yè)業(yè)務(wù)巨大的打擊。還有安全警報(bào)的問(wèn)題,一周一個(gè)企業(yè)平均收到17000個(gè)安全提示,這當(dāng)中只有19%是可靠的情報(bào),而企業(yè)現(xiàn)在實(shí)際去調(diào)查的只有4%。
隨著萬(wàn)物互聯(lián),企業(yè)處理的數(shù)據(jù)量幾何級(jí)地增長(zhǎng),這個(gè)面越鋪越大,風(fēng)險(xiǎn)就變得防不勝防。根據(jù)甲骨文的預(yù)測(cè),到2025年,云中共享的敏感數(shù)據(jù)將增加600倍,而外部威脅、內(nèi)部威脅和錯(cuò)誤配置帶來(lái)的安全風(fēng)險(xiǎn)將增加1000倍。
用自動(dòng)化代替人工,借助機(jī)器學(xué)習(xí)和自治技術(shù),讓系統(tǒng)在運(yùn)行時(shí)及時(shí)自動(dòng)的給自己打補(bǔ)丁,同時(shí)它可以自動(dòng)檢測(cè)漏洞,在出現(xiàn)攻擊前進(jìn)行修復(fù),在出現(xiàn)攻擊時(shí)予以化解。這相當(dāng)于為IT系統(tǒng)建立了免疫系統(tǒng),將有效應(yīng)對(duì)日趨復(fù)雜的攻擊,防范數(shù)據(jù)盜竊。