中小企业受攻击几率明显上升

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:dfly1818
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  中小企业的商业潜力已经被各个领域所认可,越来越多的企业将中小企业作为潜在的客户对象。然而,在获得企业青睐的同时,中小企业还获得来自黑客组织的更多关注,其商业价值也被黑客更多地利用。近几年,中小企业受攻击的安全事故发生率日益攀升,由此带来的后果往往也是灾难性的。赛门铁克近日发布的《第十七期互联网安全威胁报告》指出,2011年,APT攻击正蔓延至各种规模的企业和不同类型的人群中,中小企业受攻击的比例明显上升。中小企业正在成为黑客瞄准的靶子。
  安全投入仅占3%~4%
  《第十七期互联网安全威胁报告》显示,2011年,在众多APT攻击中,超过一半的攻击是针对规模在2500人以下的企业,18%的攻击目标是250人以下的中小企业。更严峻的是,中小企业会更加频繁地通过网络、电子邮件、社交网络和在线应用完成业务相关的活动和协作,加之BYOD在中小企业中更为普遍,使其遭受恶意软件攻击的可能性与大型企业更高。
  中小企业之所以成为黑客的攻击目标,主要是因为它们往往处于较大规模企业的供应链或合作伙伴生态系统中,并且其地位在近几年来正逐步上升。由于这些企业的安全防护不足,网络安全系统较为薄弱,黑客可以以更低的成本获取入侵大型企业的途径,从而获取更多利益。
  另一方面,中小企业往往缺乏足够的安全投入。尽管安全风险增加了,但对于大多数中小企业而言,购买、部署并管理安全和备份系统的工作仍然过于复杂,需要耗费的时间、财力和精力过多。由于中小企业往往缺乏专业的IT人员,并且对IT投入较少,留给信息安全的预算更是屈指可数,往往只占其IT投入的3%~6%。一些企业管理者认为只要安装了杀毒软件和防火墙就已经足够,甚至很多企业使用的是免费的个人版杀毒软件和防火墙。同时,很多IT系统未能及时升级更新,操作系统的漏洞也使企业的安全风险增加。
  此外,中小企业管理者和工作人员的安全意识不足,也给黑客留下了可乘之机。《2011中国企业员工信息安全意识调查报告》显示,65%的受访者电脑中的数据不做备份或者不定期做备份;35.2%的受访者半年以上更换一次工作电脑密码或者从来不更换;64%的受访者表示对敏感数据不加密;如果遇到关系好的同事索要工作资料,只有5.9%的受访者会拒绝。
  正是这些现象导致了中小企业员工成为黑客进行社交工程学攻击的主要目标。《第十七期互联网安全威胁报告》指出,58%的攻击针对的是非企业高层角色,即人力资源、公关和销售等人员。报告认为,这些人员或许不直接访问企业信息,但是他们可以作为进入企业网络的一个直接连接点,因为他们很容易被攻击者辨识,并且更习惯接受来源不明的主动问询和附件。
  赛门铁克全球副总裁、大中国区总裁吴锡源表示:“2011年,网络罪犯们明显扩大了攻击的阵地。同时针对移动设备的网络攻击数量急剧增加,移动设备已成为攻击者获取敏感信息的主要平台。这就使得无论何种规模的企业,都应该更加提高警惕,保护企业信息。”
  快速、易部署的方案受青睐
  对安全厂商而言,中小企业面临的安全威胁恰恰意味着潜在的市场和商机。这也正是近两年安全厂商对中小企业市场加大投入的原因。2011年至今,赛门铁克、趋势科技等安全厂商都针对中小企业市场不断推出新产品。
  对中小企业信息安全市场,简单易用的产品和服务更容易打开局面。中小企业需要的是快速、易于部署和拥有极好用户体验的产品或服务。
  “中小企业需要思考如何才能最好地保护自己的技术和信息,然而更多的企业还缺乏相关保护。”赛门铁克中小企业业务和云服务集团总裁Rowan Trollope分析称,“一个重要原因是部署的复杂性。”他表示,这也是赛门铁克简化中小企业产品组合,使其更加易于购买、安装和管理的原因。
  据了解,今年5月启动的“赛门铁克中小企业解决方案日”全国8城市巡展活动中,赛门铁克重点推介的Symantec Endpoint Protection中小企业版,安全防护能力强,可以在20分钟内启动并运行;Symantec System Recovery 2011可以帮助用户几分钟内恢复系统。Rowan Trollope还透露,赛门铁克中小企业团队正在开发新的解决方案以满足用户更多、更新的业务需求。“这些解决方案将融合多项技术,提供更加动态的用户体验,并简化整个购买流程。这些解决方案预计将于2012年下半年推出。”
其他文献
在惠普融合基础设施架构(CI)的框架下,数据备份也正在有条不紊地走向融合。惠普推出的升级版HP StoreOnce B6200及相关软件就充分体现了融合的价值。IDC的数据显示,到2015年,全球数据保护市场的规模将达到50亿美元。这一巨大的市场让各存储厂商跃跃欲试。但是备份环境和备份过程的复杂性、备份技术的多样性以及居高不下的备份成本等,无论对于存储厂商还是行业用户来说都是一个难题。  一次性删
若在微软办公区漫步,你会发现:每位微软员工所用电脑品牌、风格、尺寸各异,不同员工的电脑桌面浮动着充满个性色彩的动态磁贴。离开办公区域,或娱乐、或工作,员工手中的终端形态在PC和平板之间任意切换……  这是微软公司副总裁兼首席信息官托尼·斯科特(Tony Scott)在接受采访时,向记者所描绘的微软Windows 8的生态环境。“为了能够更好地体验客户感受”,Tony Scott总会保证微软成为自己
2011第二届国际(北京)平板电脑峰会上,赛迪顾问发布了《2011年中国平板电脑应用需求白皮书》,针对用户的应用需求进行了分析,并且给出了相关建议。    用户需求特征    赛迪顾问通过对平板电脑使用者和潜在购买者进行调查发现,年轻人和青壮年人群是平板电脑需求量最大的人群。其中20~30岁的年轻人占了大多数,比例高达59.50%;其次是年龄在30~40岁之间的青壮年,占被调查者的33.50%。 
物联网的发展在我国备受重视,车联网的应用也因此受到业界的追捧。  据悉,目前车联网模式主要有四种:一是乘用整车厂主导型,整车厂为高端车安装联网设备,如凯迪拉克、别克君威等车型预装安吉星onStar后,就可以联网获取定位、导航、防盗等多种服务;二是商业车队主导型,如一些大型物流公司通过M2M实现车队运输联网监控、物流查询等功能;三是公共服务主导型,如智能交通、应急指挥等;四是消费电子主导型,通过安装
7月1日,国民技术发布业绩预告,预计公司今年上半年实现净利润2946万元~3535万元,每股收益0.11元至0.13元,同比均下降40%~50%。  公司表示,报告期内,由于市场竞争加剧,主营产品USBKEY安全主控芯片毛利率和收入降幅较大,致使公司整体营业收入和净利润下降。此外,移动支付产品和通信射频芯片业务同比增长,但还未对业绩产生实质性影响。据了解,国民技术去年净利润即同比下滑近四成。  国
工业设计只有一个目标,那就是把梦想变为现实。所谓用户群划分、主打人群等均是商品设计的策略和手段,而非事物的本质。韩国三星对用户群划分研究、对主打人群的分析调研可谓“无微不至”,因此赢得了市场,取得了令人瞩目的成效;苹果公司则从人的生活体验与技术可能出发,深入发掘人们共同的潜在需求,其创新产品赢得的不只是主打人群,而且创造性地征服了几乎所有的人群、征服了全世界。  技术融入工业设计  著名设计师原研
4月20日,UC优视公司与支付宝共同宣布,基于手机浏览器 安全支付服务这一架构,双方共同推出国内首个实现浏览器内支付的UC-支付宝移动支付解决方案,让用户通过手机网购、付费时无须复杂的操作,使用UC浏览器就能快速完成支付。  随着移动支付解决方案的不断成熟,移动电子商务发展的一个主要瓶颈被打破,移动电子商务迎来了一个发展高潮。    补齐移动电子商务发展短板    CNNIC的数据显示,截至201
日前,由上海浦东软件园、北京中关村软件园、成都天府软件园、大连软件园、海南生态软件园、齐鲁软件园、南京软件谷、深圳软件园、西安软件园、厦门创新软件园、中国电子信息产业发展研究院等园区和单位联合发起的中国软件园区发展联盟在上海正式成立。记者为此采访了当选中国软件园区发展联盟第一届理事会理事长单位的上海浦东软件园股份有限公司总经理张素龙。  大家共同努力的结果   “在2009年中国软件园区发
赛门铁克诺顿近日发布的调查报告显示,2011年全球每天有150万名个人用户遭遇网络犯罪的侵害,造成经济损失高达1100亿美元。网络犯罪形式花样百出,社交网络和移动网络安全犯罪大行其道。其中,中国网络犯罪的形势异常严峻,去年共有2.57亿网民的权益遭到侵害,大约四分之三的成年网民曾经遭受过恶意软件、病毒、黑客、骗局、欺诈和盗窃等形式各异的攻击。网络攻击在过去的一年中给中国网民共造成460亿美元的损失
2011年度  中国医疗行业信息化最佳解决方案奖  汇智区域消毒供应中心质量追溯系统在充分结合我国国情的的基础上,对减少医院科室备包存放量、缩短备包周期、提高器械的使用率、降低器械损耗起到重要作用。与国外同类系统相比,该系统的使用和维护成本也大为降低。    汇智区域消毒供应中心(CSSD)质量追溯系统由安徽汇智信息技术有限公司联合中国科技大学、安徽省立医院等科研单位共同开发。该系统主要应用于各级