传统的信息安全技术如同防御的城墙,是静态的、被动的。著名信息安全专家亚瑟·科维洛1月29日在北京介绍说,面对信息数据的爆炸性增长和网络犯罪越来越多的情况,“信息安全技术正向动态的、主动的方向转变”。
身为RSA信息安全技术公司总裁的科维洛,是一些信息安全业内组织的领导者,同时在多个国家的网络安全项目中担当要职。科维洛29日在北京举行的一个信息安全研讨会上说,传统的信息安全技术致力于提供一个将信息数据全面纳入安全管理的基础框架,但在目前全球信息呈现爆炸性增长的情况下,信息安全技术应该用来保障最具价值、最重要的信息数据。
科维洛指出,另一方面,全球网络犯罪正呈现出有计划、有组织和专业化的特点。这就需要人们基于各自需求对信息数据主动进行风险评估,有针对性、更加高效地保护数据安全。
“信息是流动的,它处在不断被使用、编辑、转换、分享并再次储存的过程中,不停地流动在各种IT设备中,”科维洛认为,对信息的安全保护因此也应该转向动态的防护和保障,“用‘以信息为中心的风险管理’替代传统的‘边界安全’”。