赛迪网 > IT技术 网络安全 > 安全专家专栏
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

奥运安全专家谈:奥运信息安全谁说了算?

发布时间:2008.07.30 09:43     来源:赛迪网    作者:莫非

【赛迪网-IT技术报道】在都灵冬奥会期间,一位具有内部办公网管理权限的工作人员企图登录比赛网系统,这一举动被安全报警系统发现,并通报场馆保安人员将其抓获。经调查,该名工作人员声称,和他一起蓄意攻击这一系统的同伴竟达百人规模。时隔四年之后,这份担忧已经降临在即将开幕的北京奥运会。面对愈演愈烈的信息安全威胁,北京需要比都灵考虑的更周全才能从容应对。

毋庸置疑,服务北京奥运的信息安全体系,具有更高水平的智能性以及主动防御性,但这只是安全系数的增加,并不保证万无一失,面对更具隐蔽性、迷惑性而且变化多端的网络攻击,我们更想知道的是 “目前的控制措施是否到位?”,“我们还可能面临什么的安全问题?”,“现有平台和管理机制还存在什么样的安全隐患和漏洞?”一言以蔽之,奥运信息安全与否,到底谁说了算?

网御神州信息安全高级顾问卢青认为,应当从信息安全风险评估中寻找答案。一方面通过“实施评估”可以科学的认识现有系统的管理中面临的隐患和风险,而“脆弱性”识别将有助于发现与最佳实践之间的差距。另一方面,必要的风险分析会为后期采取怎样的安全措施提供理论依据,具体到操作层面上,比如经常用到的“威胁分析”,就能够帮助管理员确认在什么时间、什么地点和什么样的条件下可能会受到什么样的攻击,从而做到有备无患,因此从某种意义上看,评估比建设更重要。同时由于信息安全是个动态发展的过程,因此评估工作也就如同体检一样,应当确立成为一项长效机制。

一般来讲,信息安全体系常规的评估手段有以下几种:工具扫描、人工评估、问卷与访谈以及渗透测试的方式,而目前国际上最流行的方式是将“白盒测试”和“黑盒测试”相融合,模拟和分析各种威胁,深入发现安全漏洞和隐患,最终根据“风险分析”的方法最终确认安全与否。但在实际评估中,由于时间、环境和技术等限制会用到其中的一到两种,而这将取决于开展评估的主要目的和时间要求等。

在奥运会期间,各方最关注的是涉奥的IT业务系统能否安全稳定的运行,能否为奥运期间全世界来华运动员、裁判员、教练员等提供优质服务,为此在这些系统上线前要经过充分的测试和评估,尽可能全面的分析在奥运会期间可能面临的各类风险,以及系统中由于技术、管理等限制所造成的各类安全隐患,所以一方面会深入的进行各项白盒测试,另一方面也应当模拟黑盒测试,从而确保系统的相对稳定和安全,也为准备日常安全维护和应急预案奠定基础。

在奥运会期间,全世界的来华人员有着各种不同的生活习惯,包括对于IT资源的使用,所以在信息安全评估的过程中“分析威胁”是实施评估的难点,也就是很难把问题考虑周全,虽然有一些往界奥运会的经验可以借鉴,但针对中国以及中国企业和组织的实际情况,还是很难分析清楚和全面分析威胁,这方面的经验还需要不断的积累。

信息安全没有绝对的安全,安全的标准就是“考虑周全、从容应对”,无论是什么样的控制和部署也许都会存在被威胁利用的可能性,所以针对涉奥系统的安全建设,就是要从风险的角度,正确认识系统所对应的机密性、完整性和可用性,并通过安全防护、信任、监控和审计的综合部署,从管理和技术的各个角度进行全面控制可以加强信息安全保障水平,当然这也包括出现安全问题后的应急流程和措施,也就是我们所提到的应急预案。

信息安全工作是一个长效、持久的工作,只要业务发展,系统运行,网络提供服务,安全工作就一天都不能够懈怠,奥运来临之际,希望各有关部门能正确面对自身系统,储备一些有效的资源,加强对于业务系统和平台的安全防护和监控审计,制定必要的流程和制度规范,在技术力量和管理机制方面能够做到有的放矢,相信一定能够安全稳定地为奥运提供高效服务。

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 秦皇岛传递全程35公里 终点奥林匹克大道 (07-30) · 给足杜伊面子 热身赛铁蛋打造三件冷兵器 (07-30)
· 秦皇岛站传递奥运圣火 途经奥运会足球赛场 (07-30) · 英国自行车盼奥运第一金 里德有望创造历史 (07-30)
· 北京:奥运开幕式当天分时分段交通管理措施 (07-30) · 曲棍球射箭奥运赛场比邻而建 细节决定成败 (07-30)
· 塞内加尔奥运会代表团成立 45人出征北京 (07-30) · 北京奥运会期间总部饭店禁止车辆和行人通过 (07-30)
· 北京奥运兴奋剂检查严格 检测数量为历届最多 (07-30) · 外交部:中国将防范威胁因素 确保平安奥运 (07-30)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 电子商务盈利新招:垂直化渠道管理新趋势
· 互联网加速蜕变 运营商进军搅动市场格局
· 08 IT技术风起云涌 专访 ITIL落地难在哪
· 视频加密保护解决方案 文档安全解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统