360互联网安全中心发布的《2012年中国互联网安全报告》称,由于绝大多数国内企业,特别是中小企业在信息安全方面的投入有限,使用免费的个人版安全软件代替企业版安全软件的现象非常普遍。根据360安全中心2012年的抽样调查统计,国内企业普遍存在用免费的个人版安全软件代替企业版安全软件的情况。在接受调查的企业中,国有大中型企业使用企业版安全软件的比例较高,达到78%;而中小企业的情况则让人担忧。配备企业版安全软件的比例不足5%,约94%的中小企业仅为员工电脑安装个人版安全软件,还有1%左右的企业根本不使用任何安全软件。
当企业的安全防护不规范时,本身就已经埋下了安全隐患。在云计算与大数据时代,移动设备的普及使得企业在信息安全的应对上面临着新的挑战。
智能手机、平板电脑等移动终端的灵活、便利、高效等特点,吸引了越来越多的人使用BYOD(Bring Your Own Device,指手机或平板等移动智能终端设备)来办公。但如果企业在对BYOD的使用上没有很强的、有效的政策、程序和安全意识培训管理,那么该公司及其企业敏感数据很可能将面临危险的境地,例如移动设备的丢失、被盗,甚至更有可能的危险是被黑客入侵。
工信部近日公布的数据显示,到2014年1月,移动互联网用户总数达到8.38亿户。
中国工程院院士、中国互联网协会理事长邬贺铨认为,移动互联网的安全问题甚至比桌面互联网更严重。“因为移动互联网的操作系统现在是多元的,对于我国来讲,我们的操作系统现在还不能实现自主可控。针对智能手机的病毒就有3000多种,有三分之一是木马,应用软件现在大概有5万多种,移动终端设备多样性比桌面终端多得多,管理起来难度很大。”邬贺铨说。
国家计算机病毒应急处理中心常务副主任陈建民认为,不能对移动安全掉以轻心。2012年已经出现了利用手机操作系统的僵尸程序,利用微信、微博的钓鱼和欺诈迅猛增长,钓鱼欺诈仿冒技术不断推陈出新,反钓鱼技术的自动化、智能化水平提高。移动终端的安全问题仍然是安全领域的重点和难点。
(责任编辑:)