一次黑天鹅事件引发的电子签名安全思考

来源:岁月联盟 编辑:猪蛋儿 时间:2020-05-15

一场疫情加速了人类在线化办公、生活的进程,与之俱来的,是增速不成正比的数字信任关系建立。

人类和技术,彼此之间因为一道数据隐私的长河而无法触达。

e签宝、BSI英国标准协会、CSA大中华区在昨日(5月10日)联合举办的“不同行业数据安全挑战”主题线上沙龙,以直播的形式展开各行业代表之间对于数据安全的讨论。

1 挑战

最能代表在线办公“冰火两重天”现状的,莫过于前不久之前被推向风口浪尖的ZOOM。股价的大起大落,见证了ZOOM从因远程办公需求激增而爆红到因为安全私密性问题而陷入信任危机的过程。

很显然,ZOOM所面对的数据安全挑战,同样也是众多其他行业所面对的。如何应对疫情下的数据安全挑战,如何在数字化治理时代重新解读信任与隐私?

在BSI首席数据治理专家/BSI中国ICT总监潘蓉在线上沙龙中分享“数字经济时代的隐私保护”的主题演说会带给我们一些思考的空间。

数字经济,即以使用数字化的知识和信息作为关键生产要素、以现代信息网络作为重要载体、以信息通信技术的有效使用作为效率提升和经济结构优化的重要推动力的一系列经济活动。

在成为全球经济发展强劲动力的数字经济中,数据的自由流通也带来了一些新的挑战,使得全球数据治理成为迫在眉睫的任务。

在数字经济时代,有效的数据治理更是意味着对人类隐私的保护,才能获得数字信任获取更大的数据价值。

当全球各行业都在数字化转型,当更为普遍的数字化生活在疫情的加速下提前到来,包括汽车行业在内的传统物理空间中的隐私和信任概念也同样面临挑战。

神州租车安全负责人刘海锋在沙龙《汽车行业安全风险和挑战》主题中分享:

互联网快速发展,随之而来的是租车、专车出行领域新业务技术的发展面临着更多新的安全问题。除了一直存在的车辆安全和乘客安全,网络入侵风险、黑色产业链风险、内外部信息泄漏风险、竞争对手风险等都威胁着汽车出行领域。

其中汽车制造行业也因为工业互联网时代催生的控制系统网络越来越纵向开放,而面临着更多的网络威胁。因为架构陈旧、专业人才欠缺,工业制造也称为勒索病毒的重灾区。

因此,汽车出行领域的安全建设方案迫在眉睫。就神州租车而言,纵向深防御横向无盲点是其安全体系建设的整体思路。并且,以攻促防,红蓝对抗构建攻防相长的安全攻防体系也将保持持续提升。

2

高墙

在数字时代面临的信任,已经显现出与过往传统信任大不相同的差异。信任的转型,同时要求传统的网络治理思维迅速升级,以跟上数据产生方式和交换需求。

马蜂窝信息安全负责人李广林在沙龙上主题为《新常态下的互联网行业数据安全》的分享中介绍道:

疫情之下,资源缩减、远程办公、个人隐私保护、内忧外患、合规压力都是全新的安全挑战。面对这些挑战,数据治理、数据分级、数据监测则是应对之策。

数据使用和数据交换是数据泄露的主要风险,因此,也成为数据治理中最至关重要的环节。

在业务中有必要对数据情况做调研,并且对业务收集的数据进行选样分析。建议按照《个人信息安全技术规范》、《数据安全管理办法》中推荐方式根据自身业务情况对数据分类分级。对数据上下游质量进行监测也尤为重要,毕竟每一环节的数据都牵一发而动全身,因此需要做到源数据管理,历史实时记录数据来源,做好数据流追溯。

另外,业务系统是数据泄露的重灾区,做好其中的流量监测也非常重要。包括数据接口治理、报警溯源、事件复盘等方式在内,都可以实现对业务系统的良好监测。

在传统的数据安全治理思维中,我们是通过不断“修建堤坝”的方式来抵御洪水。如今,当我们今天面对数据的汪洋大海,需要“高墙威慑”,但更需要的是“有智慧的高墙”。

红蓝对抗已成为近年安全行业的热点话题,在国家相关部门推动下得到了各大单位前所未有的重视。参考军事演习中的红蓝对抗,信息安全领域的红蓝对抗是指攻守双方在实际环境中进行网络进攻和防御的一种网络安全攻防演练。红队在攻击过程中,蓝队如有发现可以立即启动应急响应,最终复盘对黑客攻击行动中的防御体系的识别、加固、检测、处置等各个环节,发现薄弱位置并优化之。

安恒信息高级副总裁袁明坤在主题为《基于红蓝对抗的全景防护体系》分享:

随着万物互联时代的到来,所有的软硬件设备、BYOT移动办公、微信公众号、手机都成为攻击的潜在路径。

扮演进攻者的红队需要拥有漏洞利用、渗透测试、黑盒测试、社会工程学、网络应用扫描等以挖掘、利用为代表的能力。而扮演防御者的蓝队则需要拥有基础设施保护、损害控制、狩猎工程师、安全运维工程师等以防御、相应为主的能力。

此外,还有黄、橙、绿、紫、蓝、白、黑分别代表的规划开发、意识引导、优化改进、转化提升、评估取证、整合运营、情报研究的彩虹团队能力。

3

答案

我们已经看到,与工业革命影响下的1918年大流感、2003年的非典疫情相比,在此次新冠疫情下,互联网技术在全球公共危机中首次登上了历史舞台,发挥出巨大的作用。

“智慧的开端是为事物寻求定义。”

电子签名在疫情这场公共危机中的所显现的智慧开端,正是为数字信任寻找到一个全新的定义。

e签宝首席安全官李程在《如何构建企业电子合同的安全“护城河”》中分享:

诞生于上世纪90年代的数字签名技术,可用于电子文件的可靠签署,并达到防抵赖和防篡改的效果。目前,电子签名面对着钓鱼、篡改、身份识别、传统攻击、数据安全等安全挑战。

应对这些挑战,电子签名将从防篡改、身份识别、活体检测、数据安全、边界安全、司法存证、安全体系建设等多种策略共同构建安全护城河。

其中,数据安全是电子签名行业的生命线。e签宝通过个人隐私认证也反映了我们对于数据安全的绝对要求。

4

创造

信任一直都是数字社会的基础。人类社会中,人与人靠信任联结彼此,一旦信任崩溃离散,社会将进入混沌无序。在数字社会中,从数据传输到网络架构,离开“信任”,所有已经建立的,都会坍塌。

信任重要,便显得在数字社会中身份为信任基础的数字安全更为重要。

这场“坚守网络安全防线”的主题沙龙中,互联网不同行业企业代表分享了对于自身安全困境与安全建设的心得,将数据安全从过去的一个“弱话题”变成了一个“强话题”,从过去的“个体领域”转移进入“公共领域”,明确了互联网数据安全“建设-利用-管理”的重要意义。

而e签宝所代表的电子签名企业,也首次承担起牵头人的角色,主动宣扬数据安全共同建设的重要性,以一己之力动员各方力量,汇集行业伙伴共同提升数据安全的关注程度,为形成多元主体协同参与的综合数据治理格局奠定了良好的基础。

同时,e签宝在数据安全方面的实力也属业内领先,并备获认可。根据国内知名的科技与产业创新服务平台亿欧智库发布的《第三方电子合同行业研究报告》 显示:有效性是第三方电子合同平台的必备条件,安全性则是第三方电子合同平台的保障和实力体现,通过对比五家平台的有效性和安全性,e签宝的完备度相对最完善。

人类社会中三种模式一以贯之:满足需求、贩卖焦虑、创造未来。或许,只有不断地创造,才能缓解人类不断萌生的焦虑。

创造新事物,建立信任,大数据时代,唯有创造与安全,才是未来的出路。