裁员大潮让企业IT安全处于风口浪尖

【.com 综合消息】西方商界在刚刚过去的大年初一举起裁员大刀,在这个被称为“黑色星期一”的一天,欧美多家大型企业总计裁掉超过7.6万名员工,以应对日益严峻的经济环境。这种激烈的应变手段势必对公司的运营带来各种深远影响,而其中一环就是IT潜在安全风险将飙升。

数字安全厂商金雅拓数字认证与安全业务亚洲区高级副总裁伍福成指出:“企业大幅度削减人手所带来的挑战不容忽视,例如有些被裁的员工心怀不忿导致做出过激行为,而有些公司可能需要依靠临时工、合同工或兼职工以填补被裁员工的空位。这不仅是人力资源的问题,也是企业的IT安全顾虑。”

伍福成表示:“保护IT资源和用户身份是安全企业运营的基石。安全的远程访问网络、应用程序和数据对移动员工是必要的。为了预防企业遭受损失及符合有关法规的要求,对存储、移动和传送档案进行数据保护是十分重要的工作。”

伍福成表示:由于员工编制极度不稳定,IT系统管理人员需要有一个高效而高度可靠的用户身份鉴别机制,这也保护企业网络的安全,防止各种报复性的攻击。因为它可以追踪到来自内部的信息侵袭。”

两难的选择 

伍福成解释说:“目前市场上有三种身份鉴别机制,即单因素、双因素及三因素身份鉴别。这三种层次的身份鉴别在安全表现、部署成本和复杂性方面相去甚远。

目前大多数企业网络对访问设施、网络和敏感信息只要求静态身份鉴别。电脑能力的大幅度提升使得单因素身份鉴别形同虚设,而且迅速过时。

在另一方面,诸如生物识别技术的三因素身份鉴别解决方案提供卓越的安全水平,但其部署成本和复杂性也非常高,因此它们的应用大多仅限于边境控制等类的大型政府项目。因此,许多公司采取一个“中庸”之道,就是选用双因素身份鉴别,这相对单因素方案更加安全,但成本却低于三因素身份鉴别。

公共密钥基础设施与一次性密码

伍福成表示,对企业来说,强大的身份鉴别方案可以是把个性化的智能卡、企业身份管理系统和基于公共密钥基础设施( PKI )的数字证书服务结合起来。这些解决方案能够在现存IT基础架构上分阶段部署,例如企业可以从为远程访问设置基于一次性密码(OTP)的强大身份鉴别开始,继而使用相同的基础架构和终端用户设备,迁移到PKI服务和联合身份系统。

利用基于智能卡的设备可以结合个人数字身份信息,并提供第二个认证因素,这一因素非常方便,可以在任何地方使用。这些设备通过输入只有终端用户知道的个人识别码( PIN )开始运作 ,通过一个安全的加密处理器进一步加强,它们可以生成一次性密码并且存储身份信息、数据、应用程序、证书及公共和私人密钥。

PKI解决方案将公共密钥、个人密钥和证书,与软件、加密技术、流程和服务整合,保证了通讯和交易的安全。应用范围包括开机前验证、安全的网络和工作站登录、邮件加密、安全的数据覆盖和数字签名等。#p#

三因素和生物识别技术就在咫尺

然而,伍福成指出,随着越来越多的企业意识到身份鉴别安全的重要性,它们正在探讨应用结合生物识别技术的三因素方案的可能性。

生物识别技术有许多优点,如基于用户的个人生理特征。从用户的角度而言,相对于用户名、密码或PIN更具代表性。由于用户不会遗忘这些信息,这种技术也十分方便,因为用户不需要记得携带它们,而它们总是可用,始终伴随身边。

伍福成表示,生物识别技术提高了解决方案的安全级别,如果配合一个安全、便携和个人专用的设备使用 — 用户的智能卡,其安全保护效果将如虎添翼。虽然生物识别身份本身的安全水平已经甚为出众,但它也有一些漏洞,例如指纹传感器可被塑料手指欺骗;及服务器对应解决方案也容易受到重放攻击的威胁。

金雅拓将推出一个名为Gemalto.NET Bio的生物识别安全解决方案,该解决方案允许用户灵活采用双因素(生物识别+智能卡)或三因素(识别码+生物识别+智能卡) 。

Gemalto. NET Bio是一种创新的软件解决方案,它能与金雅拓智能卡共同运作,在Windows Vista中无缝融合生物识别技术。

Gemalto .NET Bio解决方案使基于卡的指纹识别,能与智能卡PIN识别配合使用或代替品。在另一方面,它也可以访问卡上的数字认证信息,即可以用于Windows登录、数字签名、文件加密、虚拟专用网络(科学)安全访问和其它的PKI应用。

伍福成表示:“通过这个新产品,金雅拓为企业提供了采用双因素或者三因素鉴别的选择,以及令它们全面享用生物识别技术带来的优点。”

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/131349.html<

(0)
运维的头像运维
上一篇2025-02-26 12:22
下一篇 2025-02-26 12:23

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注