积极预防 及时发现
快速响应 力保恢复
911并未给信息安全产业带来明显变化
发布时间:2002-09-12 信息来源:管理员

大家原以为一切在911以后都会改变,包括信息安全领域。但一年以后,这个领域并没有出现人们预言的某些变化。 安全管理服务提供商Riptech的CEO Amit Yoran说:“我不认为911真的改变了信息安全领域,但911的确改变了一些人的观点。更多的高层主管比以往更重视安全。” 911发生后一周内,几乎象条件反射一样,很多客户关闭了所有的互联网出口,安全厂商也接到过很多咨询电话,但到了11月就恢复平常了。有一些变化,那就是厂商发现客户对一般偶然事件有了应变计划,并且关注业务的稳定和连续性。 最初人们都尝试着去解决问题,最终用户仍然不明白他们的漏洞在哪里。很多试图去改进信息安全的公司面临多种选择,显得茫然失措。改善安全的实际行动显得不够。 事实上,促进信息安全的概念和提法有很多,用户往往会无所适从。他们经常听说各类信息安全技术,如智能卡、PKI、生物识别技术等。 IDC最近修正了他们关于信息安全开支的估计数据,结果认为信息安全开支的增长率是其它IT领域的两倍以上。IDC预计在2006年,信息安全的开支将占到IT总投入的10%,与2001的7个百分点相比将有所上升。 IDC的首席调研官John Gantz说:“尽管有911的教训,但很多公司仍然将信息安全和业务的连续性视为信息化问题,而不认为是企业业务的关键性问题。” IDC相信三年内全球信息安全开支将达到1500亿美金。但市场的发展并不能帮助用户做出非常明智的选择。很多安全厂商向用户灌输的理念总是强调信息威胁的可怕和不确定性,而不是阐明安全能带来的业务效益,特别是911事件以来,这种偏向的炒作尤其明显。这种倾向对用户加强IT应用层次的安全不利,如信息的完整性,业务的连续性等。 产业观察家认为,911事件之所以没有对信息安全产业带来明显的变化,有两个主要的原因,其一是经济增长放缓,导致IT投资增长不大;另一方面是由于数字安全威胁没有物化,不象911事件一样直接实际地威胁人民的生命安全。 信息安全投资发展迟缓的一个原因是缺乏清晰和实际的威胁。有人警告政府高层官员,包括美国本土安全办公室的官员,任何将来的恐怖行动,都可能包含来自数字空间的恐怖威胁。 专家说911带来的不是任何单一技术的变革,而是人们对信息安全认识的提高,当用户清楚地知道他们对信息安全的特殊需要时,信息安全的投入将会加大。