發(fā)布時間 : 2015-05-30 09:37:32 來源 : 金站網(wǎng) 瀏覽次數(shù) :
自5月27日起,支付寶、攜程和同花順、招商證券等券商軟件,先后出現(xiàn)無法登錄或全面“癱瘓”的情況,讓廣大網(wǎng)民心里七上八下。來自中國支付清算協(xié)會的數(shù)據(jù)顯示,2014年支付機(jī)構(gòu)共處理了超過215億筆互聯(lián)網(wǎng)支付業(yè)務(wù),金額超過17萬億元?;ヂ?lián)網(wǎng)服務(wù)的靠譜與穩(wěn)定,與網(wǎng)民的直接利益掛鉤,不得不引起高度重視。互聯(lián)網(wǎng)企業(yè)頻繁“掉線”原因何在?如何才能亡羊補(bǔ)牢?
“互聯(lián)網(wǎng)企業(yè)面臨的安全形勢正變得空前嚴(yán)峻。”360網(wǎng)絡(luò)攻防實驗室負(fù)責(zé)人林偉告訴記者,一份來自第三方調(diào)查機(jī)構(gòu)的報告顯示,2014年,61個國家的企業(yè)報告了9790個安全事件和超過2000件已被確認(rèn)的數(shù)據(jù)泄露事件。
但在多位互聯(lián)網(wǎng)安全專家看來,若互聯(lián)網(wǎng)企業(yè)將安全問題全部推給外因,實在過于避重就輕。專家表示,傳統(tǒng)金融機(jī)構(gòu)即使遇到服務(wù)器宕機(jī),解決問題的速度是以秒級計算,而支付寶花了2個小時。攜程今年早些時候已出現(xiàn)用戶信息大量泄露,而此次12小時才恢復(fù)正常服務(wù)更是“嚴(yán)重事故”。“這些問題其實都折射出互聯(lián)網(wǎng)企業(yè)對網(wǎng)絡(luò)安全和信息安全的漠視。”瑞星安全專家唐威認(rèn)為,“比起外部攻擊,企業(yè)大部分安全威脅其實來自內(nèi)部。在國內(nèi),除了BAT三巨頭之外,大部分互聯(lián)網(wǎng)企業(yè)沒有整體解決方案,也沒有定期排查問題的制度。”林偉也表示,在360的補(bǔ)天漏洞響應(yīng)平臺上,目前已有四萬多個有效漏洞,“被人惡意利用的話,將造成災(zāi)難性的后果。”
“從根本上講,這些問題其實都來自于互聯(lián)網(wǎng)企業(yè)重體驗輕安全的慣性思維,特別是現(xiàn)在移動互聯(lián)網(wǎng)風(fēng)潮下,大量創(chuàng)業(yè)公司將全部心思花在怎么爭取流量、圈到用戶,幾乎沒有安全意識,這是非常危險的。”唐威表示。
漏洞來自心態(tài),解決問題也要先從“人”的角度出發(fā)。國內(nèi)知名白帽子安全團(tuán)隊Keen表示,互聯(lián)網(wǎng)企業(yè)應(yīng)該做好信息安全制度設(shè)計,做好實際生產(chǎn)環(huán)境和測試開發(fā)環(huán)境的隔離,嚴(yán)格遵循變更管理流程,并有企業(yè)信息安全部門進(jìn)行事前審核和事后審計,同時還要通過教育培訓(xùn),做好所有開發(fā)人員和運(yùn)維保障人員的安全意識教育。
在“人”之外,不斷發(fā)展的網(wǎng)絡(luò)安全技術(shù)也在為互聯(lián)網(wǎng)企業(yè)提供更高級別的安全保障。拿災(zāi)備來說,目前大部分互聯(lián)網(wǎng)企業(yè)的備份并不能即時啟用,即所謂的“冷備”。而目前更為先進(jìn)的技術(shù),是通過在異地的數(shù)據(jù)中心進(jìn)行異地“熱備”,甚至在多個異地的數(shù)據(jù)中心同時進(jìn)行備份,這就是所謂的“異地多活”。大數(shù)據(jù)和云計算等先進(jìn)技術(shù)也在為安全保駕護(hù)航。騰訊云方面稱,藝龍在5月28日受到攻擊后,僅耗時14分鐘緊急接入騰訊云大禹系統(tǒng),過濾攻擊流量,將正常流量引入網(wǎng)站,攻擊流量隨后被悉數(shù)清洗,藝龍網(wǎng)服務(wù)恢復(fù)正常。
專家表示,隨著“互聯(lián)網(wǎng)+”戰(zhàn)略的不斷延伸,網(wǎng)絡(luò)安全問題將直接影響傳統(tǒng)產(chǎn)業(yè)“觸網(wǎng)”的信心和效果,傳統(tǒng)企業(yè)也應(yīng)從互聯(lián)網(wǎng)企業(yè)出現(xiàn)的種種安全問題中總結(jié)教訓(xùn),端正心態(tài),用好信息安全技術(shù)。