您的位置:首页 > 人物动态

用友UAP杨黎:警惕新技术中潜在的安全问题

发布时间:2022-07-14 06:20:24  来源:互联网     背景:

  摘 要:尽管多数受访企业对自己的信息安全很有信心,但是实际上企业信息安全的状况并不乐观。用友UAP安全专家杨黎表示,这一方面是由于企业在人员、流程及技术在安全方面的结合上依然滞后,另一方面随着新技术的出现也为企业带来了新的风险。

  随着信息化的加快,近年来企业信息安全越来越受到重视。尽管多数受访企业对自己的信息安全很有信心,但是实际上企业信息安全的状况并不乐观。用友UAP安全专家杨黎表示,这一方面是由于企业在人员、流程及技术在安全方面的结合上依然滞后,另一方面随着新技术的出现也为企业带来了新的风险。

赶集网变招聘网站了

mac放弃英特尔

  从Ernst & Young的全球信息安全调查中可以看到,有63%的企业没有正式的安全框架,多数企业为了满足短期的信息安全需求,使用修补或简单叠加的变通方案。这样拼凑起来的防御体系松散、复杂且十分脆弱,存在巨大的安全隐患,使得变通方案难以理解、采用或升级。此外,受经济环境的影响,企业在安全方面的投入出现停滞或者减少,这使得企业信息安全能力在未来呈现下降的趋势。用友UAP安全专家杨黎指出,就目前而言,企业信息安全现状主要存在三个方面的挑战:企业信息系统缺乏完整有效的安全技术、缺少完善的信息安全管理制度、员工安全意识有待加强。

库客音乐市值

  新技术的使用,如云计算、移动应用、社交等,对企业信息化带来很多新的应用和创新模式。“但同时,新技术对企业信息安全也产生巨大影响,这点是企业不可忽视的“用友UAP安全专家杨黎强调。

  云计算能够让企业基于云服务的灵活性和适应性,提高企业解读和应对市场情况变化的能力。云计算创造众多市场机会的同时,也带来了新的风险。研究机构Gartner的云计算安全风险评估报告称,云计算需要进行安全风险评估的领域包括:数据完整性、数据恢复及隐私等。此外,还需对电子检索、可监管性及审计问题进行法律方面的评价。报告还列出了云计算面临的七大风险:特权用户的接入、可审查性、数据位置、数据隔离、数据恢复、调查支持、长期生存性。

  随着移动技术的进步,能够访问电子邮件和企业业务数据的移动应用得到广泛使用,是否在办公室办公已变得不那么重要,员工可以在移动设备上访问、存储敏感的企业数据和个人数据。移动技术给企业带来机遇的同时也带来了新的威胁,如:移动设备的数据泄露、网络攻击、恶意软件、设备丢失。

  社交媒体已经成为产品开发、反馈、消费者交流与参与的关键渠道。它改变了企业与客户的联系方式,帮助企业建立品牌忠诚并实现更有效的营销,通过客户反馈帮助企业持续改进市场战略与定位。然而社交媒体在创造众多机遇的同时,也带来许多新的挑战,包括数据安全、隐私、监管与合规要求,以及员工在工作时间使用工作设备登录社交媒体产生的风险。

  高级持续性威胁(APT:Advanced Persistent Threat)是指组织或者小团体使用先进的攻击手段对特定目标进行长期持续性网络攻击的攻击形式。用友UAP安全专家杨黎介绍,APT的主要特征是潜伏性和持续性。潜伏性是指APT可能在企业环境中存在一年以上或更久,攻击者不断收集各种信息,直到收集到重要情报。持续性是指APT攻击为期几个月甚至长达数年的特征,这让企业的管理人员无从察觉。针对APT攻击的特点,企业需要建立全面的安全防御体系,消除安全孤岛,使用强身份认证、敏感信息防泄露、网络立体监控和取证、安全事件监控响应、边界安全管控、漏洞扫描与发现、全系统日志收集和智能分析、反网络欺诈等多种手段防御APT攻击。然而,在GISS2012调查中,83%被调查的中国企业认为APT攻击将是企业的一个潜在安全问题,但只有不到28%的公司制定和实施了针对APT攻击的防护措施。

  这些新技术之所以给企业带来新的威胁,原因在于它们有一个共同特点,那就是突破了企业传统的安全边界。

用友UAP杨黎:警惕新技术中潜在的安全问题

 

  通过分析企业面临的安全威胁、企业信息安全现状、国内外信息安全标准,以及新技术对企业信息安全的影响,用友UAP提出一个企业信息安全框架,用于解决企业的信息安全问题。该框架着眼于企业整体安全,包括安全管理、安全运维、安全技术三个方面。用友UAP安全框架能够帮助企业了解自身信息安全的现状,便于企业分析安全建设的需求,为企业信息安全建设规划和实施提供指导和参照。同时,避免企业为了满足短期的信息安全需求而使用修补或简单叠加的方案,导致建立的信息安全体系松散、复杂、脆弱。

  用友UAP信息安全框架

  信息安全框架经过高度的抽象,适用于各种类型的企业或组织。该框架基于安全体系的基本要素(安全管理、安全运维、安全技术)建立,并充分考虑灵活性、可扩展性。信息安全建设是一个持续的过程,已经建立信息安全框架的企业仍要关注不断变化的安全风险。企业需要通过自我评估、持续学习、持续改进等措施保持信息安全框架的有效性。

当贝投影仪是哪的品牌

  用友UAP作为支撑大型企业和组织的计算平台,为信息安全提供全面支撑。在安全方面,用友UAP自身的设计、实现以及功能遵从行业标准和政府法规,如ISO/IEC 15408、信息安全等级保护(GB 17859)、信息技术安全性评估准则(GB/T 18336)、OWASP ASVS(应用安全验证标准)安全要求,并采用基于微软的安全开发生命周期作为UAP开发安全保证过程,以此保证软件产品安全质量。

  在信息安全框架下,基于用友UAP搭建的信息系统并结合信息安全框架描述的其它安全措施,可以为企业或组织提供全面完整的安全保障。用友UAP通过自身的安全能力和安全特性,以及对企业信息安全框架的良好支持,可以有效降低企业的整体成本。用友UAP的安全特性包括安全功能、软件安全保证、安全服务等各方面的内容,涵盖了端到端的安全、软件生命周期安全。对企业信息安全框架的应用安全、数据安全、终端安全、网络安全提供支持,并为安全运维和安全管理提供支撑。

  此外,据杨黎介绍,近期通过第三方的独立测评机构中国信息安全测评中心依据国标GB/T 18336—2008《信息技术 安全技术 信息技术安全性评估准则》对用友UAP进行分级评估,并获得了中国信息安全测评中心颁发的《信息技术产品安全测评证书,级别:EAL3+》。

提高遥感图像分类精度


返回网站首页

本文评论
滴滴的创始人程维的成功之处_滴滴CEO程维获评“影响中国2014年度新经济人物”殊荣
  2015年1月29日,由《中国新闻周刊》评选的“影响中国2014年度人物”榜单在京揭晓,滴滴打车CEO程维因其过去一年卓越的创新变革表现,获评“影响中国2014年度新经济人物”殊荣...
日期:07-14
刘强东怼天猫 是在陈述事实还是另有深意?_刘强东到底是怎么回事
  日前,京东集团CEO的刘强东接受了美国CNBC的专访,全程用英文与主持人Christine Tan深入交流,从刘强东家庭成长背景聊到其人生追求,从京东的创始发展到目前规模管理以致未来区...
日期:07-16
区块链领域的黑马,访通付盾创始人汪德嘉_汪德嘉 通付盾为全球领先数字化安全服务提供商
  汪德嘉是通付盾创始人、时空码发明者、九三学社社员。2011年归国创立通付盾公司,担任董事长兼CEO。参与制定了多项国家及行业标准,拥有百余项自主知识产权技术成果。  ...
日期:07-17
小米的互联网服务_雷军重申小米模式:硬件+软件+互联网服务
  近日,首次参加博鳌亚洲论坛的雷军,谈了一些有关小米的发展,在他看来,小米不靠硬件赚钱。智能化可移动方舱医院坚果g9家用投影仪质量怎么样  雷军认为,明年5G会催生换机潮,而...
日期:07-17
刘强东对于京东发展有何作用?_刘强东:未来5年京东技术投入会远超收入增长
  11月16日消息,昨日在京东2019 Q3财报电话会上,京东集团董事局主席兼首席执行官刘强东表示。“京东技术投入连续6年大大超出收入增幅,今年是三位数增长。未来5年技术投入会...
日期:07-17
从造电动汽车到机器人:马斯克要让特斯拉转型AI巨头_特斯拉用机器人移动机器人
  这是一场以招聘AI人才为目的的发布会。特斯拉用最硬核的发布会方式,展示了自己全面转型AI巨头的雄心。特斯拉不仅要做自动驾驶的电车,还要打造真正普及的人形机器人,并且开...
日期:10-30
罗永浩:锤子科技最新融资约10亿,人工智能时代更需要人性化交互思维
  8月6日,极客公园2017奇点创新者大会在北京举办,锤子科技创始人兼CEO罗永浩也在现场与极客公园创始人张鹏展开对谈,公布了锤子科技近期获得约10亿元人民币融资的利好消息,并...
日期:07-16
贾跃亭回应雷军:小米的内容竞争力不如乐视「贾跃亭和雷军」
贾跃亭回应雷军:小米的内容竞争力不如乐视  6月12日消息,10日的小米发布会上雷军现场发言直指乐视,表示小米的电视内容比友商多1倍,手机内容是友商3.2倍,同时还不捆绑年费。以...
日期:07-14
雷军:小米尚没有做Pad打算_小米pad怎么没有了
据经济之声《天下财经》报道,全球移动互联网大会硅谷站在美国圣何塞召开,小米CEO雷军表示,小米还没有做Pad的打算。雷军认为,手机的各个零部件较小也较精细,做起来比Pad会容易很...
日期:02-23
《互联网天地》封面人物陈磊:让中国引领今天的技术变革
  近日,由国家工信部主管、中国互联网协会主办的协会会刊《互联网天地》邀请迅雷集团CEO、网心科技CEO陈磊担任封面人物,就其个人及迅雷的转型发展展开了对话。对话中,陈磊不...
日期:07-22
中国区块链安全高峰论坛马斌:安全是整个行业基础设施最底层的保障
  6月21日,由中国技术市场协会主办,北京知道创宇信息技术有限公司承办的“中国区块链安全高峰论坛”在京举办,众多国家权威机构领导、区块链行业大咖、安全行业大佬以及众多...
日期:07-22
鲍尔默为什么离开微软_鲍尔默在员工大会激昂落泪 称微软拥有光明未来
  9月29日消息,微软于日前召开了每年一度的员工大会,这将是鲍尔默退休前参加的最后一次员工大会。三星note10+5g与note20游族2020年会Snapdragon 8cx京东商城厨具炒锅最重要...
日期:08-12
神州数码郭为:数字技术在扶贫等领域的应用成果显著「神州数码郭为」
神州数码董事局主席郭为(左)接受人民网访谈   人民网北京4月22日电(陈孟 李彤)今日上午,首届数字中国建设峰会在福州开幕。峰会期间,神州数码董事局主席郭为接受人民网访谈...
日期:07-16
许巍、胡军、白岩松和李彦宏同岁?李彦宏的颜值进军娱乐圈也够用了
  许巍、胡军、白岩松和百度创始人李彦宏有什么共同点?很多人可能一脸懵,毕竟这几个人所在的领域可以说没什么关系。实际上,四位在不同领域均有突出成就的杰出男子恰好同岁,...
日期:07-17
罗永浩:坚果TNT工作站恶评如潮,只有少数人懂我们「罗永浩离开坚果手机」
  腾讯《一线》作者 王潘生活也需要点鲜花招行618支付券联想小新pro14升级win11iphone11pro新机  6月13日晚,锤子科技CEO罗永浩、COO吴德周等锤子高管做客京东直播,与极客...
日期:07-22
高通CEO放出求和信号?苹果律师坚称要“对薄公堂”
  12月3日消息,据9to5Mac报道,不久前,高通首席执行官史蒂夫·莫伦科普夫(Steve Mollenkopf)因表示高通即将与苹果达成和解而引发关注,暗示双方有可能达成和解。可是现在,苹果的...
日期:07-22
摩拜创始人胡玮炜退出广州摩拜公司_摩拜单车创始人胡玮炜深夜发声:不存在所谓的“出局”
  摩拜单车创始人胡玮炜今日在朋友圈表示,大家都更喜欢戏剧性,然而我更愿意积极看待一切。  “谢谢所有人把我们捧到改变世界的高度,也谢谢大家对摩拜的重新审视。并不存在...
日期:07-16
孙宏斌吐槽人工智能:人生最大乐趣就是找对象
  3月2日消息,在昨日举办的亚布力论坛闭幕式上,融创中国董事长孙宏斌在听完前几位企业家关于人工智能等演讲后,表示第一次来论坛印象深刻,因为完全听不懂别人说什么。“就听懂...
日期:07-16
Model X致命事故后 特斯拉自动驾驶技术Autopilot主管离职「特斯拉自动驾驶负责人」
  4月26日消息,据彭博社报道,特斯拉公司自动驾驶技术Autopilot主管Jim Keller离开了该公司,这是该公司首席执行官伊隆·马斯克领导的电动汽车制造商一连串高管离职的最新一例...
日期:07-16
华为在创新方面的投入_华为鲁勇:以技术投入的确定性应对未来发展的不确定性
  日前,“选择不凡 华为云年度峰会2020”在钓鱼台国宾馆盛大开启,华为中国区总裁鲁勇、华为云业务总裁郑叶来、民航局运行监控中心副主任田振才、工业和信息化部信息技术发...
日期:07-19