在大数据时代,特别是在大数据越来越多的情况下,数据作为一种企业资产,显而易见的也面临着安全问题。一个企业的竞争力跟它掌握的数据量有关系,在这样的基础上,商业数据的泄密越来越多,数据资产的安全问题日益严峻
目前全球超过95%的ATM机使用Windows XP系统,微软停止对该系统的技术支持,这些ATM机以及用户将面临安全隐患,这意味着ATM机届时不能接收安全补丁,无法与行业标准保持一致,进而导致安全性存在风险。
实际上,40多年前ATM问世,当时这款设备被视为高科技,而如今其已十分常见,遍布于城市各个角落。大部分ATM机需要将系统升级至Windows7,不过一些公司希望使用精简版Windows XP,原因在于该系统不易受病毒攻击,而且微软对其的官方技术支持时间到2016年初。虽然不再修补XP系统的安全漏洞,但是据称XP系统依然给微软能够带来巨额的收入。
这是因为大约44%的企业用户依然在使用XP系统。通过与微软签署的客户支持合同,微软仍将会向签订协议的企业用户提供XP系统的安全漏洞补丁。不过这些企业用户必须付费。这似乎是科技及专利技术的拥有者占据上风,对使用者的强行掠夺。
实际上,中国经济可持续发展有赖于产业转型升级,而产业转型升级则建立在企业创新之上。其中,信息技术、软件技术的创新,不仅为企业提供新的动力,也为整个社会经济发展提供了根本保障。与此同时,新一代技术环境下的信息安全问题已日益凸显。
北京邮电大学曾剑秋教授表示,在大数据时代,特别是在大数据越来越多的情况下,数据作为一种企业资产,显而易见的也面临着安全问题。一个企业的竞争力跟它掌握的数据量有关系,在这样的基础上,商业数据的泄密越来越多,数据资产的安全问题日益严峻。
2014年4月8日Windows XP终止技术支持之后,微软将不再提供防恶意软件签名和引擎的更新服务。对于企业用户来说,在终止技术支持的操作系统上运行杀毒软件并不足以防范安全威胁,完善的保护方案首先要求用户使用专为防范当今安全威胁而设计的现代软件和硬件。反之,在快速发展的商业环境中,仍然使用老旧信息技术的企业用户则必须面对由此产生的安全风险、合规性风险以及更高的总体拥有成本等一系列问题。
国务院发展研究中心国际经济技术研究所所长陈宝国同样认为,数据毋庸置疑是资产,信息化的最终结果就是产生数据。系统也淘汰了,软件也更新了,数据成为企业的核心资产,并且成为企业的核心竞争力。同时,对于很多企业信息资产失窃,其中最主要的问题不是技术问题,而是管理问题。由于管理的疏忽造成信息资产流失,占信息资产流失的85%以上,问题大都在于管理不到位、软件没更新等等。
笔者认为,此前,微软发布了30份安全公告,提示Windows7与Windows8系统可能遭受的安全风险,而这些风险同样会对Windows XP系统构成严峻威胁。这就意味着如果微软在去年就停止了对WindowsXP系统的服务支持,这一年间就有多达30个“零日漏洞”可以被人利用。而以Windows8为代表的”可信赖计算“则是顺应这一全球安全环境变化所提出的战略。尤其在提升安全性方面,以Windows8为代表的现代操作系统将软件安全开发生命周期方法论已植入开发各个环节,为企业和个人提供了更加卓越的安全增强功能,包括远程删除业务数据、改进生物识别支持、广泛设备加密、升级IE浏览器、防止恶意软件攻击和设备锁定等。通过这些功能与内置安全功能的全新硬件设备相结合,可以维护设备的完整性以及对数据进行保护,为商业客户提供一层旧式硬件中无法提供的安全保护。
北邮教授曾剑秋在谈及操作系统助力企业发展这一话题时表示,安卓最大的优点是开放性,但是最大的缺陷就是安全性,这个是大家公认的。现在有好多APP软件的开发都是基于iOS去开发,尤其是很多中国公司也在做iOS。Windows介于这二者之间,Windows操作系统的优点就是集合了原来诺基亚的优点和微软的优点,软件都比较成熟。
所以可以说,出于各自发展的不同环境,每个企业都有其独特的操作系统迁移方式。但是任何一家企业对待安全问题时都不应心存侥幸,需要有完善的安全策略,尤其是对资产性的数据更加要注意保护。而投资于面向未来的IT技术不仅可以扩大设备选择范围,从而满足移动办公的需求、提高用户的工作效率,更可以极大地提高安全性并降低总体拥有成本。
CIO之家 www.ciozj.com 公众号:imciow