近几日,勒索病毒肆虐全球,从5月12日爆发至今,150多个国家的网络在短短数日内相继沦陷。这款仅3.3M大小的电脑病毒,在世界网络范围内掀起了一场“生化危机”,互联网安全问题再度引起广泛关注。5月15-16日,正值山东省互联网大会在枣庄召开,在16日下午举行的的“大数据”分论坛上,群英荟萃,百家争鸣。其中,信长城计算机研究院COO张峰带来《互联网时代的数据安全》主题分享,引起大家对于网络安全问题的思考。
变被动式安全为主动式安全
“目前的安全形势是越来越严峻的,尤其是过去的这几天,这么多年来大家又一次地面临到病毒勒索安全事件。我们做安全的一定要改变思路,从原来的被动的、防御式的安全往下一代主动安全的方式进行转变。”
张峰提醒大家,一定要解决好数据的安全,给所有的数据、所有的信息在存储的时候,在这些信息进行传输以及进行信息交换的过程中,全程的进行端到端的加密,通过这种方式可以达到这种主动安全的效果。
中国的互联网公司除了一线的互联网公司以外,其他的互联网尤其是电商平台,他们面临的首要问题在于之前的安全方案都是被动的、防御式的,新的漏洞、新的攻击手段层出不穷,而对于这些电商网站来说,只要出现一种新的安全漏洞,他的核心数据库、核心信息都会被偷走。随着移动互联网的发展,我们现在随时随刻在手机上进行购物,支付具有一定的风险,如果要做到主动安全,一定要端到端的双向认证。
对安全的重视再怎么样都不为过
转向云计算,是业界将要面临的一个重大改变。各种云平台的出现是该转变的较重要环节之一。下一步我们所有的行业数据都要上云平台,数据是多年积累起来的,这些数据将来会发挥越来越大的价值,所以这些数据在上云之前一定要确保它的安全。但是怎么才能确保它的安全?张峰介绍说,“在具体的业务操作里面我们建议这些政府的行业用户在把数据放到云上之前先做一下安全评估,也就是之前所有的云建设方案,有了这个初步规划之后,再请一些安全工程师做一些渗透安全服务。”
所有的数据上云之后怎么对它保障安全呢?简单来说就是备份,再具体一点就是加密备份。这一次勒索病毒较大的危害并不是破坏了系统、破坏了你的笔记本,而是破坏了你的数据。如果你的数据可以采用这种主动的安全,做到了多点备份、做到了加密备份,那么这一次病毒的勒索事件对你就几乎没有影响。
如今,人人都提“互联网+”,但不要把“互联网+”妖魔化。我们见证了“互联网之光”,共享“互联网+”新成果之后,也不要忘记提高安全意识,共同开创更加美好的未来!