一、调查显示6成法国人认为网络监控能打击犯罪
据法国媒体欧洲时报网报道,法新社独家公布的民意调查显示,57%的法国人认为,对互联网上的信息进行普遍网络监控,如果是为了打击刑事犯罪组织,那么及时这样做严重损害了个人隐私和自由,也是正当的。
根据调查,64%的人认为,他们用手机打电话时,信息是"被记录和储存的"。74%的人认为自己发送手机短信时情况也一样。80%的受访者则认为自己的电子邮件是"被记录和储存的"。
有59%的人认为,国家机关进行网络监控能有效打击犯罪组织,而70%的人认为这种行为严重危害个人自由。
报道还指出,对于是否赞成普遍网络监控的问题,57%的受访者认为是正当的,而41%的人在第一印象上认为这种监视不正当,严重危及个人隐私和自由。
二、内网信息安全是管理者迫切需要解决的问题
据IDC的调查,85%以上的安全事件出自内网。内网信息安全是信息安全管理者迫切需要解决的问题。由于信息技术的不断深入,许多安全隐患尤其是来自信息安全本身的问题也困扰着许多人,而其中对于拥有许多机密数据的企业,影响尤为明显。
内网信息泄漏案例不在少数。知名的三维设计软件SOLIDWORKS"泄密门"事件发生后,国家相关部门已要求各军工企业停止使用该软件;CIQ手机软件窃取用户隐私,全球大量智能手机用户都有隐私机密泄露的风险;VISA承认信用卡数据泄密,或涉及150万个账户;美国银行职员盗卖客户资料损失千万等。
政府机构的核心机密、企业的敏感信息、经营数据、图纸等机密信息经常被员工通过U盘、移动硬盘、智能手机及互联网等途径泄漏出去。这些机密信息在企业内部也很容易被非法访问、篡改和删除。由此可见,内网信息安全是信息安全管理者迫切需要解决的问题。
企业进行信息泄露防护可以先从规范信息使用环境入手,比如将移动存储设备进行统一的注册与管理,确保每个发 放出去的设备都能追溯到责任人,每一次的设备使用都有操作记录;比如通过桌面标准化,对内网计算机上安装的应用程序、网络配置等进行统一设定,不允许个人随意修改。整洁的信息使用环境不仅能够提升企业防泄密系统,提高用户的安全意识,也利于塑造企业专业与值得信赖的形象。
三、NSA在全球10万台电脑装置软件以便监控
据美国媒体报道,美国国家安全局(NSA)已经在全球近10万台电脑装置软件,以便网络监控这些电脑,也为发起网络攻击创造一条电子高速公路。根据国安局文件、电脑专家和美国官员提供的信息,国安局自2008年就采用的那种技术,依靠电脑中的电路板及USB卡发出的无线电波监视互联网电脑。
报道指出,电波频率技术帮助美国情报机构解决了多年来面临的最大问题:打入敌方或者美国伙伴的间谍及黑客似乎无法渗透的电脑。在多数情况下,那种电波频率硬件必须是由间谍、制造商或不懂行的用户插入。
美国称为"量子"(Quantum)的项目已经成功地将软件植入俄罗斯军方网络、墨西哥警察和毒枭的电脑系统、欧盟贸易机构的电脑系统以及反恐伙伴沙特阿拉伯、印度和巴基斯坦等国电脑中。
华盛顿战略和国际研究中心网络安全专家刘易斯(JamesAndrewLewis)说,情报机构能够打入过去其他人都没有进入的电脑的能力、规模和先进程度都令人惊异。有些力量已经存在相当时间,但是如何渗透系统并植入软件,及使用无线电频率都为美国打开了前所未有的新窗口。 四、局域网监控包含了上网监控和内网监控 1、内网监控的主要目标是管理网内电脑的所有资源和使用过程;比如网内的电脑硬件资源(有什么设备,是否允许使用)、软件资源(安装了什么软件,是否允许使用)、数据资源(有什么重要资料文件、数据、是否被合法使用)、行为操作(对工作的评估、使用电脑的合法性、干了一些什么事情)等等; 2、外网监控的主要目标是监视网内电脑上网内容和管理上网行为;比如网络监控、邮件监控、上网监控、网页监控、FTP监控、微信聊天内容监控、游戏监控、流量监视和限制、QQ/MSN/UC/YAHOO/KUGOO/ICQ/AOL/贸易通等聊天行为监控、自定义监控、TCP/DUP全系列双向端口监视和控制,BT完美禁止等等; 因此无论是硬件还是软件方式解决方法,应该包含内网监控和外网监控产品,通过合理的投资代价获得不断升级拓展更新对资源和行为管理;硬件在性能上相比软件来说是比较优势,但在拓展性、升级更新、投资成本上却成了最大的麻烦;
|