大数跨境

解决企业数据安全问题,710亿美元根本不够

解决企业数据安全问题,710亿美元根本不够 TIParkSiliconValley
2015-06-03
1
导读:数据安全不仅成为本年度科技界的头等大事,还成为线上线下的主要商机。这不足为奇。2014年,企业界砸下大约71


数据安全不仅成为本年度科技界的头等大事,还成为线上线下的主要商机。这不足为奇。2014年,企业界砸下大约710亿美元,购买和部署安全解决方案。该数字今年预计将增长8%,达到令人咋舌的770亿美元。花了这么多钱,我们应该能看到一些激动人心的成果了。


然而不幸的是,最近的头条新闻却讲述了完全不同的故事。越来越多的公司、个人甚至是国家遭遇了隐私、机密乃至重大信息泄露的问题。投入如此巨大并受到高度关注,为什么遭受的攻击越来越严重,越来越频繁呢?


这是因为现代企业的发展速度和结构已经超出了传统安全措施能够发挥作用的极限。信息在不同设备和云端自由流动。发布信息的个人可以访问之前只有高管才能读取的数据。竞争力不仅通过经济规模加以衡量,而且还取决于理解并根据数据采取行动的能力。客户期待服务能按他们的个人需求量身打造。在这种情况下,堵上数据安全防护系统上的所有缺口是不可能的。谁也做不到管理每一台设备。我们需要采取新的策略。


好消息是我们看到情况开始改观。奥巴马总统亲自负责网络安全事务。风投公司对安全初创公司投入巨资,这些公司正从多个全新的角度解决数据安全问题。要预测谁是赢家仍然为时过早,但如果我们想要保护我们最为重要的信息,我们就需要首先认识到有关安全的四个基本事实,然后溯本追源。


1. 没有边界

每次敏感数据被泄露后,追查人士都从找出防御系统的缺口入手,然后快速修补该缺口。10年前,这很管用。但今天,各种规模的业务都是建立在云服务的基础上,并通过移动设备进行访问。为了满足客户的需要、立即响应新出现的各种趋势以及保证大公司能像初创公司一样灵活敏捷地运作,云已成为企业默认的操作系统。因此,试图把信息限制在一个圈定的边界内是徒劳无益的尝试。


这种情况的一个必然结果就是我们无法对具体的终点加以控制。为了确保只有受信赖的人才能拿到昆汀·塔伦蒂诺(Quentin Tarantino)《八恶人》(Hateful Eight)的脚本,相关人员煞费苦心,然而脚本仍遭泄露。这种事情一再发生,因为即使在“得到良好管理的设备”上,数据的可追溯性仍有漏洞可寻,这增加了通过个人电子邮件或一些匿名共享网站拷贝并发送数据的风险。


一定存在一种全新的方式,可让人们的认识——不论你怎么努力,数据还是会(或者也许已经)泄露——发生根本性的转变。这并不表示我们需要接受失败并活在恐惧中。它表示我们需要转变心态,不再将数据外泄视为坏事,而接受信息会流传至各处的现实。


2. 安全是个自下而上的问题

在软件开始征服天下之前,员工们除了接受IT部门抛出的各种怪异应用之外别无选择,但我们都知道,这种情况早已不复存在。在一个生产力工具推陈出新的时代,员工们选择最适合他们的工具。大多数时候,我们所做的选择都是负责任的,但敏感数据仍有可能脱离机构的控制,处于不受保护或监控的境地,这让IT部门忧心忡忡。这种恐惧心理蔓延到了会议室。我们最有创造力的队友不可避免地会寻找最便利的途径,我们必须接受这个现实并满足他们的需要,而不是妖魔化那些粗心大意的员工,或试图强迫员工使用经过批准的一组应用。让数据保护在操作时跟员工们带到办公室的解决方案一样简单便利,这是我们的职责。这并不是说增加另一个老旧的解决方案并要求人们改变行为方式,而是意味着在现有的共享和协作服务中找到不露痕迹发挥作用的解决方案。


3. 最重要的是,保护数据

在一个没有围墙和终点的世界里,人们被赋予选择的权利,在这种情况下,技术人员该做什么?我们必须接受数据将不可避免地脱离我们直接控制的事实。跟犯法一样,这不是“是否会”,而是“何时会”的问题。这是一个巨大的转变,而一旦我们接受这个事实,在现代社会中处理数据安全问题将变得容易得多。


在新的模式中,安全和政策与数据如影随形,不论其被传送至何处,这杜绝了数据落入不法之徒手中的风险。当边界和终点不再重要,并且我们预料到信息会泄露时,对人与五花八门的信息间的关系加以管理——并实时控制这种关系中的各项权利——是保护信息的新的主导方式。


4. 每个公司都必须成为数据安全公司

这也意味着每个公司都必须成为数据安全公司。2013年,IBM报告,世界上90%的数据是过去两年中创造的。两年间,面对保护海量虚拟信息的挑战,我们苦寻对策。此外,数据对几乎所有业务部门和战略——营销、广告、运营、零售业绩、供应链管理等等——的重要性都与日俱增。数据以完全不同的形式呈现,这对不同行业的所有业务部门都至关重要。虽然它让我们想起了数据库中的数字代码,但今天的数据几乎全都与人有关——提供了关于我们财务情况、各种关系以及思想和感受的一幅完整图景。企业和个人除了巧妙保护好数据之外,别无选择。


随着这种转变的发生,我相信数据安全将在未来数年中成为推动企业取得成功的重要因素。只有那时,数据安全才能从一个令人生畏的棘手问题转变为提高效率、促进信息的普遍共享以及做出更明智业务决策的解放性力量。


(文章来源:福布斯中文网)


【声明】内容源于网络
0
0
TIParkSiliconValley
中关村科创硅谷孵化器(TIPark Silicon Valley)是清控科创旗下国际孵化平台,是清华控股成员企业清控科创与中关村国家自主创新示范区核心区——海淀区合作共建的国际孵化器,开展中美创业孵化、企业跨国拓展及区域国际化创新服务等
内容 1132
粉丝 0
TIParkSiliconValley 中关村科创硅谷孵化器(TIPark Silicon Valley)是清控科创旗下国际孵化平台,是清华控股成员企业清控科创与中关村国家自主创新示范区核心区——海淀区合作共建的国际孵化器,开展中美创业孵化、企业跨国拓展及区域国际化创新服务等
总阅读858
粉丝0
内容1.1k