不想错过重要资讯?
马上订阅新闻邮件!
 
a 您现在的位置: 中计在线 >> 资讯 >> 新论语 >> 文章正文
旧金山市政系统被侵入不是偶然
作者:杨春晖    文章来源:中计报    更新时间:2008-8-5 8:44:35
【字体:
 中计在线信息化频道全心上线!全力推动中国信息化进程!信息决策,易如反掌,尽在CIW信息化!
热点专题:2007暑期促销宝典
·TMMB被指绕不过韩国专利陷阱
· AMD否认外包芯片生产业务
·华为称华赛正招募大批黑客
·传大唐移动获得青岛TD项目超50%份额
·赛迪金笔杆二季度评选活动

为保护组织的敏感信息,IT系统必须有一个科学、安全的访问机制,以保证只有经过授权的人才能访问企业资源。

在对网络依赖程度越来越深的今天,有时只要一个人动动指头就能让一个城市风云变幻。近日,美国加州旧金山市的一名电脑工程师篡改了市政府广域网系统密码,令整个网络成为只有他一个人能够进入的“私家乐园”。这名电脑工程师发动了一场利用密码变更进行的 “网络政变”,并可能给旧金山造成巨额损失。目前该电脑工程师已被捕,警方对他提出了篡改电脑系统、非法远程控制政府网络等4项指控。如果罪名成立,他将面临7年徒刑。被“劫持”的广域网系统控制着城市通信数据传输,管理着市政府部门60%的资料数据。在没有密码的情况下,网络能够正常运行,但管理员无法对它实施安全管理,一旦系统崩溃也无法迅速恢复。

近年来,各种IT系统安全事故常常引起轩然大波,成为世界级的新闻事件。透过这些安全事故我们需要看到更深层次的问题,那就是身份管理机制。在此举一个很简单的例子:银行保险柜的钥匙都有甲乙两把,客户一把,银行一把,需要两把一起才能把保险柜打开,以保证保险柜里面物品的安全。那么IT系统的某些关键权限是不是也可以效仿此种方式呢?由多人一起掌控关键权限,也许旧金山的这次“网络政变”就可以避免了。当然采取分散管理权限也许会导致流程上操作繁琐,但是相对于安全问题来说,孰轻孰重就各自取舍了。

为保护组织的敏感信息,IT系统的访问权限必须有一个科学安全的访问机制,以保证只有经过授权的人才能访问企业资源。就加州旧金山市政府的广域网系统而言,整个系统的最高权限交由一名电脑工程师管理,以致修改系统密码后,其他管理员都无法对系统实施安全管理。从管理上来说权限太过集中,一个人的意识控制着整个系统的命运。那么,针对特别是涉及政府部门的各种数据的IT系统权限问题,该如何管理呢?

对于担忧IT风险的企业或单位来说,安全威胁对企业、单位等的破坏程度要远远大于直接的财务损失。安全基础架构的效率、质量和强度部分取决于其内部安全解决方案的相互作用性和互操作性。对于系统管理员权限,可针对组织的相关机制选定是集中管理还是分散管理。对于员工需要的是一整套从登录工作站到访问内部资源的安全管理解决方案,必须注重用户对资源的访问及保护内部系统。客户和业务合作伙伴则要求IT系统能够确保对其服务的Web访问的安全性。另外,还必须具有可升级性,以支持大多数企业不断增长的庞大用户数量。

全面的身份识别和访问管理策略需要解决大型企业、单位等从Web到大型主机,数百种包括客户、员工、合作伙伴的不同需求,需要具有全面性、集成性和开放性的特点,并且应该成为企业IT管理整体战略的一部分,且须结合政策法规和端到端审计,确保身份生命周期的各个方面都得到安全、有效的管理。

责任编辑:陈曲
  • 上一篇文章:
  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     相关文章
    开放Xbox平台意在稳定财务
    苹果晋身三甲并不令人意外
    广域网优化领域竞合加速
    Live Mesh让微软酷起来
    真实SNS的天然缺陷
    电子商务时代邮政不会老去
    借记卡能否有透支功能
    存储分层还可以更细
    妙笔背后的产业IT化
    视频分享网站凭什么能生存
     相关评论
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    用户名:
    · 您将承担一切因您的行为、言论而直接或间接导致的民事或刑事法律责任
    · 留言板管理人员有权保留或删除其管辖留言中的任意内容
    · 本站提醒:不要进行人身攻击与无聊谩骂。谢谢配合。
    热门文章
    最新推荐