程彦博

信息安全是人的本能。任何一个领域、行业或个人都需要数据和资产不受损失。
无论是提供存储、网络、计算、应用还是管理的IT厂商都有保护用户信息安全的责任。所以,安全的跨界理所当然。
安全无处不在。如果说跨界是各个产业融合的趋势,是移动互联网等新技术应用的必然结果。那么信息安全早已没有边界,因为它是任何一个企业、任何一个人都应该考虑,或者说不得不考虑的事情。
一个“棱镜门”给全世界上了一堂信息安全公开课。当然,我们面临的信息安全风险,远不止“棱镜门”。
安全威胁无处不在
企业层面,APT(高级持续性威胁)出现在越来越多的中小企业身上,中小企业的安全防护水平有限,攻击者从中获取有价值信息的成本更低。各个行业在对信息技术深入应用的同时,也将越来越多的安全隐患带入到企业的业务运营和管理当中。比如,工业控制系统开始摒弃专有协议,而越来越多地使用通用协议,在传感网络通信与数据共享越来越便捷的同时,也增加了安全风险;金融机构利用互联网和移动互联网为客户提供服务,而在线的金融服务则成为攻击者眼中的“肥肉”。赛门铁克发布的报告指出,有超过1400家金融机构受到了有针对性的木马攻击,它们占到了美国全部银行的71.5%。该报告称,最常见的“金融”木马上升了337%,在2013年前9个月,近88个国家的1500家机构成为了潜在目标。
个人层面,智能手机几乎人手一个,甚至人手多个,然而谁都不敢百分之百保证自己的手机不会变成“手雷”。……