【大.纪.元;2014年12月12日讯】(大.纪.元;记者李平多伦多编译报导)网络安全专业人士警告,虽说加拿大隐私立法严厉,要求数据定期检查,的确帮助一些企业加强了网络攻击防范措施,防止Sony Pictures网站被黑等严重攻击事件发生,但国内企业却在削减网络安全预算,很难觉察到系统入侵事件。
多伦多普华永道网络安全部David Craig说,和全球同行相比,国内被发现网络攻击事件有所减少,导致这一现象原因有多个,其中之一就是网络安全预算没有跟上网络攻击步伐。
上周Sony Pictures企业网络被攻击可谓有史以来最严重的企业网络被入侵事件,《华尔街日报》透露,这次袭击导致史泰龙等动作巨星在内的4.7万名员工社会安全号被泄漏,支付给参演一部有关刺杀北韩领导人金正日新片的Seth Rogen 和James Franco两名演员的报酬数据被删除。美国国家安全消息来源对路透社透露,此次攻击行动怀疑由北韩政府主导,但被北韩国防委员会发言人否认。
普华永道今春一项研究曾指出,政府、犯罪组织和竞争对手主导的重大网络攻击事件,虽说在全球网络安全界最少发生,但威胁却日益加强。调查数据显示,全球有报告的安全事故上升48%至4,280万件,有报告的外国政府主导的安全攻击上升86%,但国内有报告的外国政府主导安全攻击事件仅上升9%。
Craig说,今年7月加拿大国家研究委员会(CNRC)网络被中共黑客攻击,才使得渥京及国内企业和机构意识到这一威胁的确在上升。过去加拿大在这方面有些过于飘飘然,但最近一段时间连续多起网络安全事件,使得人们认识到,加拿大也已经日益成为攻击目标。
他说,尽管如此,过去1年中,全球科信息科技预算却减少3%,其中加拿大更是减少17%。全球信息安全预算下降仅0.5%,但加拿大这一预算却下降近7%。
国际网络安全保护联盟(ICSPA)2012年调查数据却显示,网络犯罪在加国却相当猖狂,12个月期间高达69%企业报曾遭受过不同程度网络攻击。当年520家受高企业称当年共遭受5,866起网络攻击,相当于每家企业遭受16.5次攻击。其中过半表示曾遭受过恶意软件等网络攻击,Sony Pictures正是类似恶意软件受害者。
渥太华Trend Micro网络安全公司副总裁Mark Nunnikhoven说,攻击Sony Pictures网络的恶意软件,不是一般恶意软件,造成有史以来最破坏性最大的一安全攻击,但从技术角度来说,人们对此似乎没多大关注。国内企业在网络犯罪防护措施方面,根据企业规模和行业不同,层次也大不相同。如金融企业将网络安全视为重中之重,但中小企业网络安全投入却不极其有限,极易成攻击对象。
Nunnikhoven说,加拿大个人信息保护与电子文档法(CPIPEDA)规定企业必须保护个人信息丢失或被盗,保护个人数据不被无授权访问、披露、复制、利用或修改等,但却没规定必须采用的具体保护措施。这一法律规定间接让企业认识到在客户和内部数据保护方面的责任,但同时他们也得认识到要采用哪些安全保护工具。
责任编辑:滕冬育
















