內(nèi)生安全的關(guān)鍵是管理
時(shí)間:2022-04-21 20:21:01 | 來(lái)源:行業(yè)動(dòng)態(tài)
時(shí)間:2022-04-21 20:21:01 來(lái)源:行業(yè)動(dòng)態(tài)
內(nèi)生安全是齊向東在2019年首屆BCS大會(huì)上發(fā)布的最新理念,指出需要依靠聚合,從信息化系統(tǒng)內(nèi)不斷生長(zhǎng)出自適應(yīng)、自主和自成長(zhǎng)的安全能力,一經(jīng)提出就得到了業(yè)界的廣泛認(rèn)同。
內(nèi)生安全的關(guān)鍵是管理。齊向東在BCS 2020大會(huì)上表示:漏洞是不可避免的,人是不可靠的,所以不管技術(shù)多高,網(wǎng)絡(luò)安全體系還是會(huì)失效。
近年來(lái)多起影響重大的網(wǎng)絡(luò)安全事件都表明,缺乏有效管理會(huì)導(dǎo)致嚴(yán)重后果。例如,今年7月,奧巴馬、拜登、比爾蓋茨、巴菲特等多位美國(guó)政商名流的推特賬號(hào)被劫持并發(fā)布詐騙信息,事后調(diào)查發(fā)現(xiàn),是一個(gè)17歲的黑客竊取了推特員工內(nèi)部管理系統(tǒng)賬號(hào)的權(quán)限。如果對(duì)身份、行為做了有效管理,被攻擊的可能性就會(huì)大大降低。
齊向東指出,內(nèi)生安全代表是一種新形態(tài)的網(wǎng)絡(luò)安全管理模式。它與傳統(tǒng)意義上的管理有很大區(qū)別,既不是單純的人員管理、行政管理、體制機(jī)制管理,也不是傳統(tǒng)的條文式管理、流程式管理。
這套新管理模式由數(shù)據(jù)驅(qū)動(dòng),通過與安全體系中的能力平臺(tái)和服務(wù)平臺(tái)有效對(duì)接,實(shí)現(xiàn)對(duì)安全技術(shù)、安全運(yùn)行等各方面要素的有效管理,從而發(fā)現(xiàn)和規(guī)避黑客利用安全體系里的漏洞發(fā)起的攻擊,克服人的不可靠性、彌補(bǔ)人的能力不足。