it167.com  设为主页
 收藏本站
 
  资讯:业界动态 | 软件动态 | 人物专栏 | 安全资讯 | 网络生活 | 电子商务 | 小游戏 | 视频 | 美女图片 | 音乐
  网络编程 | 网站运营 | 网页制作 | 图形图象 | 操作系统 | 媒体动画 | 软件教学 | 网络应用 | 邮件系统 | 网络安全 | 认证考试
asp | .net | php | jsp | Sql | java | Dreamweaver | FrontPages | Javascript | css | Coreldraw | photoshop | Flash | Coreldraw
当前位置: > 主页>资讯>安全资讯>互联网安全障碍在文化而非技术
最新新闻

·机会与整合 边缘化互联
·TOM-Skype新增三大本地
·雅虎抢闸邮箱竞赛 网易
·新浪抢攻北京奥运
·洞悉网络口碑的掘金机会
·拆解网络病毒黑金交易
·木马下载器近期出现新变
·《互联网周刊》第17期文
·Web2.0是否催生自吹自擂
·三张宝宝裸照招来MSN封
热门新闻
·实现高效安全的网络访问
·Web2.0遭遇网络安全危机
·灰鸽子变种AGP,系统必然
·微软XP SP3颇具Vista特
·谨防“Auto之盗”与“关
·入侵检测(IDS)探讨及网
·卡巴斯基:杀毒软件收钱
·关于杀毒软件免费是否就
·赛门铁克评估微软九月安
·EMC收购安全软件公司 推
推荐新闻
 
 

互联网安全障碍在文化而非技术 

作者:   来源:it167   点击:   日期:2006-07-31

客户忘记了一点:保护技术最好与它们要保护的基础架构同样可靠和“有弹性”,不能修复出现问题的基础架构引发了对安全产品能力的怀疑。在现有复杂性的基础上增添更多的复杂性不会使保护程度得到提高,而只是给了人们一个保护程度提高的错觉。

在帮助构建了软件产业的同时,软件许可条款使得软件厂商无需为它们产品引发的问题承担任何法律和信誉责任,它们对厂商提供了其它行业中罕见的保护。很显然的是,高科技产业是唯一一个厂商无需为其产品的设计或制造问题承担应有责任的产业。

容忍和使用不负责任的厂商推出的“足够好”的产品已经成为被广泛接受的标准,客户遭受的任何损失都被认为是在信息时代开展业务的代价。这些情况对互联网安全的“贡献”目前还不得而知。

最近数年,对保护信息的关注帮助创建了数个安全评估标准。从HIPPA、FIMSA到SOX和GISRA,没有一种标准表明一款成功的信息保护产品的质量好于“公开宣称符合这些标准”。如果这些标准被认为是对安全的最低要求,为什么在产品经受不住考验时,几乎没有安全方面的负责人为此被解雇?

目前的技术采购周期要求客户升级产品,与得到厂商支持的产品保持“一致”,不断地用另一特别是在质量“足够好”的产品取代现有质量“足够好”的产品,新增添的功能可能根本没有任何用处。无论是否喜欢或需要,客户必须采购不熟悉的产品,这可能使它们的网络和机构为此付出巨大的隐性代价。

目前的安全现状显然是不可接受的,客户应当要求安全性有重大提高。但是,要真正地改变目前的现状,我们需要的不仅仅是技术创新。就我们目前的了解,实现信息安全的一个主要障碍是文化,而不是技术。

(责任编辑 zhaohb zhaohb#51cto.comTEL:(010)68476636-8002)

文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:
·法军方:OpenOffice不比Office更安全 ·微软安全补丁首次经历二次更新
·赌城黑客大会 内裤需要帐号密码(图) ·钓鱼攻击犯罪升级 金融服务更危险
·杀毒软件商左右为难 杀与不杀流氓都成问 ·赛门铁克与Juniper结盟 应对微软安全攻势

   文章评论:(0条)
  
 请留名: 匿名评论   点击查看所有评论 网管论坛
 

  责任编辑:it167  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。