卡巴斯基鄭啟良:關(guān)于當(dāng)下不容忽視的數(shù)據(jù)安全問(wèn)題
全球數(shù)字經(jīng)濟(jì)高速發(fā)展,上到國(guó)家安全下到個(gè)人電子信息,數(shù)據(jù)流通成為高頻剛需,這也倒逼著數(shù)據(jù)安全技術(shù)的迭代進(jìn)步以及國(guó)家監(jiān)管政策的完善落地。根據(jù)公開(kāi)資料顯示,我國(guó)首部與數(shù)據(jù)安全相關(guān)的法律《數(shù)據(jù)安全法》即將在9月1日正式施行,這部法律明確建立了一個(gè)數(shù)據(jù)分類分級(jí)保護(hù)制度,建立健全了數(shù)據(jù)交易管理制度、安全審查制度??ò退够笾腥A區(qū)總經(jīng)理鄭啟良表示,這個(gè)信號(hào)顯露出國(guó)家對(duì)數(shù)字安全越來(lái)越重視,數(shù)據(jù)安全業(yè)已成為事關(guān)國(guó)家安全與經(jīng)濟(jì)社會(huì)發(fā)展的重大問(wèn)題,逐漸完整的數(shù)據(jù)使用依據(jù)更能有效地利用數(shù)字?jǐn)?shù)據(jù)來(lái)發(fā)展不同的領(lǐng)域,又能明確界定各種不同數(shù)據(jù)信息所需的保護(hù)等級(jí),來(lái)確保數(shù)據(jù)的安全使用,避免數(shù)據(jù)的外泄。
卡巴斯基大中華區(qū)總經(jīng)理鄭啟良
伴隨著5G、物聯(lián)網(wǎng)、數(shù)據(jù)中心、人工智能等技術(shù)的發(fā)展,我國(guó)的智能制造進(jìn)程正在快速推進(jìn),數(shù)據(jù)交易市場(chǎng)和規(guī)模也在高速增長(zhǎng)。在技術(shù)、政策和市場(chǎng)的不斷發(fā)育背景下,國(guó)內(nèi)的數(shù)據(jù)流通擁有了更多想象,數(shù)據(jù)將成為眾多當(dāng)下熱門(mén)領(lǐng)域發(fā)展的一大核心要素。另外,與之伴生的數(shù)據(jù)安全問(wèn)題也不容忽視,尤其是在重要行業(yè)領(lǐng)域,如工控網(wǎng)絡(luò)安全,對(duì)此,鄭啟良也提出了自己的看法:
“工控網(wǎng)絡(luò)安全的面向,已從傳統(tǒng)獨(dú)立網(wǎng)絡(luò)架構(gòu)走向智能制造及工業(yè)聯(lián)網(wǎng)的架構(gòu)中,正在更快速地進(jìn)行數(shù)據(jù)交換、收集及分析運(yùn)用。在這些快速變化的服務(wù)之上,基本的安全防護(hù)也就更為至關(guān)重要。要在不影響的前提下于這些精密數(shù)據(jù)協(xié)議交換的過(guò)程中導(dǎo)入合適的安全機(jī)制、提供完整的可視性及異常行為分析,才能在工控網(wǎng)絡(luò)數(shù)據(jù)運(yùn)行異常或是有所偏差時(shí),實(shí)時(shí)快速提供給管理人員對(duì)應(yīng)的可視化信息,這樣才能更快辨別及找出可疑的威脅或信息異常的原因。為何可視性在這種特殊運(yùn)用的場(chǎng)景中更為重要,因?yàn)榇藞?chǎng)景通常為高度自動(dòng)化的運(yùn)作場(chǎng)景,對(duì)于安全運(yùn)維或管理人員而言,若沒(méi)有足夠的可視性信息,他們?cè)谔幚懋惓P袨闀r(shí),無(wú)異于瞎子摸象,這會(huì)導(dǎo)致無(wú)法實(shí)時(shí)保護(hù)相關(guān)資產(chǎn)及數(shù)據(jù)的完整性。”
對(duì)于重要領(lǐng)域且有一定防御能力和實(shí)力的企業(yè)來(lái)說(shuō),自會(huì)在意識(shí)層面高度重視并定制專業(yè)級(jí)的網(wǎng)絡(luò)安全方案。但是對(duì)于個(gè)人及家庭用戶,我們并沒(méi)有準(zhǔn)備充足,也未能有較強(qiáng)的防范意識(shí)和手段,然而大眾消費(fèi)者又越來(lái)越依賴很多智能設(shè)備,享受到它們帶來(lái)的生活便利,以至于輕視它們可能帶來(lái)的安全問(wèn)題,例如為了生活便利,很多家庭自行安裝攝像頭。近期,工信部針對(duì)攝像頭網(wǎng)絡(luò)安全開(kāi)展政治活動(dòng),意在有力提高大眾的安全意識(shí),做好安全防范。那么對(duì)于個(gè)人或家庭還能如何更好地做好攝像頭的網(wǎng)絡(luò)安全防范?鄭啟良提出了建議:
“用戶要提高隱私保護(hù)的意識(shí),可以采取以下步驟來(lái)降低安全攝像頭被黑客攻擊的可能性——
正規(guī)渠道購(gòu)買(mǎi):在購(gòu)買(mǎi)源頭上,就要確保使用的攝像頭是在制作過(guò)程中有通過(guò)相關(guān)的安全檢測(cè)機(jī)制的產(chǎn)品,避免有可利用的漏洞造成數(shù)據(jù)外泄的風(fēng)險(xiǎn)。選擇正規(guī)廠家,通過(guò)正規(guī)渠道購(gòu)買(mǎi),不要購(gòu)買(mǎi)“三無(wú)”產(chǎn)品
自行選擇功能權(quán)限:根據(jù)實(shí)際情況及需求決定相應(yīng)的功能是否開(kāi)通使用,不要一路打√
攝像頭固件保持最新:定期發(fā)布修復(fù)軟件錯(cuò)誤和修補(bǔ)安全漏洞的固件更新
更改攝像頭密碼:定期修改密碼(含app或攝像頭)
設(shè)置雙因素身份驗(yàn)證:通過(guò)您的短信,電話,電子郵件或身份驗(yàn)證應(yīng)用程序向您發(fā)送一次性密碼”
總之,無(wú)論是企業(yè)還是個(gè)人,都要在意識(shí)上提高重視程度,在技術(shù)防范上相信專業(yè)團(tuán)隊(duì)、專業(yè)產(chǎn)品,尤其是在當(dāng)下數(shù)據(jù)成為資產(chǎn)的時(shí)代,更是要提前了解、提早防范,避免“亡羊補(bǔ)牢”的事情發(fā)生。