加密讓企業數據不再“裸奔”
當前,網絡安全環境日益惡化,如何確保關鍵信息的數據安全,防范遭受攻擊而導致信息泄露,正成為眾多政企部門紛紛關注的重點。筆者認為在各種安全防護技術手段中,加密技術不僅是不可或缺的防護關鍵手段,而且還成為阻止企業數據“裸奔”的最后一道防線!
加密讓企業數據不再“裸奔”
雖然過去10年間,使用加密技術的企業數量正不斷增加,不過需要注意的是,目前仍有39%的企業以明文方式存儲數據。正如上周某電商平臺曝出有千萬條賬戶泄漏,除了密碼經過了MD5加密外,其他如用戶名、真實姓名、郵箱地址、QQ號、電話號碼、身份證等數據均采用明文形式存儲。在此種情況下,一旦該企業數據遭受“撞庫”,攻擊者便能夠輕松掌握到用戶的大量相關信息,并前往其他網站撞庫。
反之,如果企業將涉及用戶隱私的數據都進行加密處理,即便攻擊者獲得了也需要耗費大量時間精力進行2次破解才能獲得數據,而且能夠有效降低后續的關聯性攻擊,無形中就會為企業的數據防護構建起一道新的安全防線。
根據調查發現,現在不論個人還是企業都開始逐步意識到這一點,并開始使用加密技術提升數據信息的安全性,因此加密性能的強弱也變成了很受關注的問題。對于企業而言,當提及加密技術時,首先是關注其加密性能如何,其次才會是能否支持企業內部部署或者云部署等問題。
有統計顯示,在2005年只有16%的企業廣泛使用加密技術。而經過10年發展,這一比例于去年逐漸增至34%,2016年已躍增至41%。那么哪些行業最為關注加密技術呢?首當其沖的便是金融行業,56%的金融公司廣泛使用加密技術。其次,是醫療和制藥行業,制造業則遠遠落后,使用加密技術的企業僅占25%。在涉及特定應用時,數據庫使用加密技術的比例最高,其次為互聯網通訊、筆記本電腦硬盤驅動器以及備份系統。
目前加密技術已經催生出許多加密工具,因此企業無需進行單獨購買。此外,由于競爭和技術進步也降低了獨立加密產品的價格。隨著加密算法的不斷演進以及加密手段的多樣化,幾乎所有大型數據庫都使用了加密技術。而在互聯網數據傳輸方面,量子通信的崛起,以及基于網絡安全協議SSL(Secure Sockets Layer,安全套接層)的應用也在快速普及,都強化了數據傳輸層面的保密性。因此可以預測未來三到五年里,70%的企業將會更加重視加密技術并使之應用于安全防護當中,確保企業數據不再“裸奔”!