月度归档:2012 年4月

老黄说安全:安全观之我见——无事不与安全同

当一个企业有300个隐患或违章,必然要发生29起轻伤或故障,在这29起轻伤事故或故障当中,有一起重伤、死亡或重大事故。–海因里希法则

1941年美国的海因里西统计了55万件机械事故,其中死亡、重伤事故1666件,轻伤48334件,其余则为无伤害事故。从而得出一个重要结论,即在机械事故中,死亡、重伤、轻伤和无伤害事故的比例为1:29:300,国际上把这一法则叫事故法则。

再来将这个数据与Verizon 2010年度数据泄露调查报告给出的数据做一下对比。

  • 85%的泄露事件并不十分困难的。
  • 只有4%的数据泄露需要困难的、昂贵的自我保护措施才能得以实现。
  • 高达87%的受害者在他们的日志文件里都有数据泄露的证据,但他们却错过了。
  • 在受害者中,有些是需要遵守PCI-DSS标准的,但79%的受害者在数据泄露发生之前,都没能实现规则遵从。如果安全规则得到遵守,大多数的数据泄露都是可以避免的。

通过以上两组数据,我们看出在企业安全事故中,那些难度高、概率小、危害大的事故仅仅占很小的一部分,而那些危害轻微,难度小的部分则居大头。为什么会这样?上面的数据已经为我们给出了解释:不遵守安全规则。而对于为何制定的安全策略得不到有力执行,相信大家每个人都有独特而深刻的体会。其中一个主要原因便是企业抱有一种侥幸心理,以为眼下没发生安全事件、没造成危害,就是安全。因此满足于眼前的风平浪静,殊不知表面的无事与真正的安全根本是两个概念。作为企业IT管理人员,尤其是做安全管理的人员,要明确的知道:无事不与安全同。

[……]

查看更多

溢信每周信息防泄露简报-2012第17周

又到溢信每周信息防泄露简报时间了,从本期开始,按惯例在每周周五发布的短评,将改在次周的周二至周三发布,以便于更完整的收集上一周的安全新闻与事件素材,还请大家能一如既往的关注!

本周,大家似乎把所有的关注目光都投向了传说中的“皮鞋,一时之间似乎再没有什么能放心食用的。影响巨大的安全事件甚至事故的出现,有时能刺激有关部门作出重要而影响深远的政策改进,就像CSDN的600万客户信息间接催生了个人隐私保护条例的出台一样,希望这次的食品与药品安全危机在收获教训的同时,获得蜕变的契机,而不是无疾而终。

闲话少说,看看过去一周有哪些信息安全相关的新闻和事件发生吧!

[……]

查看更多

老黄说安全:安全观之我见——信息安全是一种生产要素

人生活在世界上,必然会有自己的价值观、世界观、人生观等等,这些将决定他的生活层次与状态,做信息安全也是一样的道理。在与客户的接触过程中,不少人曾向我问及对安全的一些看法,那下面就跟大家一起谈谈我的安全观。

[……]

查看更多

应用解析–如何实现企业级数据加密技术

数据安全性在未来几年会有一个快速发展的过程。IT近二十年高速发展使得数据的重要性越来越得以接受,并通过各类技术实现数据的高速访问和不间断运行,这点可以从市场上已有的各类数据容灾、备份产品中看出,其中不乏一线存储和专业厂商的旗舰级产品。而在数据安全领域,虽然相关讨论不绝于耳,但相应市场和应用状况较数据可用性产品仍明显地迟缓。

数据加密产品有其应用领域的特殊性,许多行业出于安全性的考虑会有一些相应的产品属性限制,比如限制产品所应用的技术专利或加密算法应当归属在本国国内或通过相应认证。这在一定程度上影响了数据安全类技术的通用性和规模市场效应。不过也正因此,随着国内外日益增多的安全事件,数据加密产品正处于百花齐放的发展阶段。

[……]

查看更多

溢信每周信息防泄露简报-2012第16周

4月第二周,每周信息防泄露简报又准时跟大家见面了。本周某日神州统一的那个报纸头条不会天天出现,也与普通的我们无关,作为IT人,我们还是来关注一下有哪些数据安全和信息防泄漏的新闻值得我们一看吧!

[……]

查看更多

溢信每周信息防泄露简报-2012第15周

清明时节雨纷纷,最近的天气应了这个说法。过了个清明假期,相信部分读者还在“节后综合症”状态,另外部分度小黄金周假期的同志,此刻更是还在各地美景中流连忘返吧。闲话不多说,安全圈不会停止流动,每天都有新事发生,就让我们看一下2012年第15周,又有哪些信息安全新闻发生吧!

[……]

查看更多