文思海輝:ISMS倡導企業信息安全“泛安全”理念
有分析師認為,過去10年,信息安全并不為客戶所重視,整體市場規模增長較慢。尤其是在企業級市場,信息安全并非企業IT投入的優先選擇。如今,信息安全市場將經歷一個從2C(面向個人)到2B(面向企業)的過程,企業級安全市場拐點已經出現。
企業信息安全***Palo Alto Networks公司近日發布的《惡意軟件發展趨勢***分析報告》顯示,惡意軟件的發展趨勢將對全球主要行業數千家組織機構產生影響,并已經威脅到云計算和虛擬化領域,這將影響到包括醫療、零售和金融業在內的廣泛行業和領域。該公司呼吁,企業信息安全從業者,無論是高層管理者、中層組織者還是基層執行者,都要對當今信息安全的威脅發展趨勢有所了解,從而采取以預防為主的措施確保企業安全。
這還僅僅是企業信息安全面臨威脅逐步深入的一個縮影,隨著云計算、大數據、移動化、互聯網的廣泛深入應用,企業信息化應用架構不斷復雜化、移動設備增多,來自多個方面的安全威脅將企業內外部的信息安全混雜在一起,也將進一步滲透到產業鏈各個環節,呈現擴散趨勢,全球信息網絡安全形勢的不斷變化,企業信息安全所面臨的威脅面不斷擴大,即面臨“泛安全”形勢。
文思海輝全球***信息安全官(Chief Information Risk Security Officer, CISO)Curtis E. Dalton先生表示,文思海輝憑借扎根于軟件外包研發、知識產權保護、所獲得的技術、經驗和方法論等優勢和成果,在全球范圍內構筑和完善一體化信息安全管理體系(ISMS, Information Security Management System),并應用于自身和客戶,啟動了針對包括金融、電信、運輸、能源、生物科學、制造和零售領域等行業客戶和自身在內信息安全管理工作,整體方法包括物理、技術和管理等方面的安全控制工作,這對于企業信息安全治理有著廣泛而現實的借鑒意義。
他認為,企業采用“泛安全”策略指的是,在新的安全威脅形勢下,企業需要關注企業內在和外在的信息安全,并由此開展安全治理工作。隨著云計算、大數據、4G網絡等領先的技術應用被廣泛采用,企業內在和外在的信息系統生態在現在以及未來會更加開放,企業與企業之間、企業與政府之間、企業與供應鏈之間、企業與個人之間將產生長時間的廣泛的互聯,也意味著這將面臨更大的安全威脅。可以預見的是,在未來,大數據安全、云安全、移動安全將大行其道,企業需要系統的信息安全管理體系。
在2014年黑帽大會上,雅虎***信息安全官Alex Stamos譴責企業級安全公司沒能應付好“大規模和系統多樣性”,并呼吁供應商抓住機遇進行創新。顯然,信息安全已經不單純地是技術安全,也不局限于設備安全,有著技術研發、解決方案和咨詢優勢的文思海輝,其實戰經驗和***實踐將幫助自身在企業“泛安全”時代市場大有作為,基于ISMS的信息安全策略咨詢、風險評估、治理管控、培訓實施、系統建設也將成為文思海輝新興業務的又一增長點。