本周二,賽門鐵克首席執行官湯普遜在RSAConference2008會議上發言時表示,對于企業和政府部門而言,在日益復雜的安全環境中使用安全政策以信息為中心、通盤考慮是絕對必要的。
據國外媒體報道稱,湯普遜表示,現在是到了改變公共政策的時候了。政策制定者已經意識到了保護消費者個人資料的重要性,但我們真正需要的是一部高標準的聯邦法律,保護消費者的隱私。
湯普遜說,安全前線已經改變了。安全戰場已經不再是基礎架構,而是信息━━這無疑是我們最重要的資產。
湯普遜強調,竊取數據的威脅比過去更隱蔽和惡意了。他說,去年被泄露的信息增長了二倍。75%的企業知識產權能夠通過電子郵件被直接或間接訪問。
湯普森表示,未來,白名單等技術將是至關重要的,身份管理的重要性將日益增長,數字版權管理將開始普及。
賽門鐵克共享技術和安全響應部門的副總裁特里林表示,筆記本電腦、便攜式產品的失竊或丟失占到了數據失竊事件的絕大部分。70%惡意代碼的目的是竊取信息。賽門鐵克的研究人員認為,65%的軟件能夠帶來安全威脅。
企業將被迫采用以信息為中心的解決方案,找到區分數據重要性的方法,保護最敏感的數據不會被泄露或被竊取。
但這并非易事。企業需要重新思考它們的安全戰略,需要制定分層存儲、存檔、加密方面的規則。
湯普遜表示,企業需要通過加密、備份等技術確保安全政策得到執行。