2013年移动安全形势严峻产业链各方需协同应对

2013-05-30 09:09黄海峰
通信世界 2013年9期
关键词:工信厂商运营商

本刊记者 | 黄海峰

面对移动互联网发展带来的信息安全问题和挑战,目前我国信息安全产业链包括政府、运营商、安全企业和手机厂商都充分重视,正在积极保护和共同应对。

因智能手机的普及,手机安全问题日益凸显。央视3·15晚会曝光大量手机应用潜藏“黑手”,稍不注意将造成用户财产损失和隐私泄露。事实上,手机恶意攻击、山寨软件、“钓鱼”Wi-Fi、恶意二维码等问题正严重影响用户的移动生活。

另一方面,BYOD移动的出现,对企业级网络安全问题带来了新的挑战。面对前所未有的复杂企业网络和个人移动安全,2013年,政府、运营商、安全厂商等产业链各方都该通过什么措施来应对?防护难点在哪里?市场机遇如何?

工信部:加强移动互联安全监管

应用程序吸流量、恶意扣费、窃取隐私等早已困扰手机用户多时。此前,3·15晚会就曝光了多款安卓APP调取用户的通讯录、地理位置等隐私信息,甚至明文上传和分享这些信息。

针对恶意手机程序泛滥的现状,工信部政策支持不可或缺,2013年工信部拟定加大移动互联网安全监管力度。在3月中旬举办的“移动互联网发展论坛”上,工信部相关人士透露,将出台一份通信行业“黑名单”。

据了解,这份名为《移动互联网黑白名单规范》的通信行业“新规”正在制定当中。该标准出台后,安全厂家、运营商等可根据“黑名单”内容,直接在底层对恶意软件进行屏蔽,避免其出现在用户的手机终端上。

对此,业内人士表示,监管新规的出台,无疑将对打击肆无忌惮收集用户隐私、钓鱼欺诈、吸费、吸流量等恶意APP起到积极作用,保护用户合法权益。当然,在政府部门加强监管的同时,电信运营商、企业的配合实施和用户自身对恶意程序的防范也必不可少。

运营商:全面构建安全移动网

在运营商网络侧,目前运营商加强移动互联网建设,实行全业务发展的营销策略,网络、终端、应用的高速发展,使得移动互联网的用户数和流量带宽都在持续高速增长,给移动互联网安全带来了越来越大压力。

山石网科市场副总裁张凌龄告诉记者,运营商移动互联网安全将会遇见越来越多的问题,诸如在IPv6还没正式商用的时期内,地址资源日益紧张,追赶不上满足用户增长的速度;日益猖獗的网络攻击也将影响网络的正常运营,给运营商数据中心带来压力和隐患;根据工信部监管要求,运营商需要具有针对用户上网日志审计的能力,也是移动运营商需要考虑的因素。

“运营商应该构建移动智能终端与应用安全防护体系。”面对这些挑战,中国电信安全服务中心相关人士介绍。事实上,三大运营商一直重视移动互联网安全,从管理、网络、技术等多个角度发力,并尝试集中治理。

以中国移动为例,据中国移动数据部相关人士介绍,中国移动在2012年全力建设了“云管端”密切配合的综合安全体系,基于该安全体系,中国移动在手机恶意程序监测、商城应用程序管理、终端预装软件检测等方面开展了周密工作。去年12月5日,中国移动还成立了信息安全中心,该中心致力于打造绿色、安全、诚信的信息环境。

十措施护航手机安全

设置密码保护;从可信来源安装应用;及时备份数据;及时更新系统;不要去破解你的设备;使用网银等app之后要记得登出;仅在需要时开启Wi-Fi、位置服务和蓝牙;在短信和邮件中避免回复账户密码等信息;不点击可疑链接;安装您信任的移动安全应用。

安全厂商:发力BYOD市场

在企业网络侧,BYOD移动办公逐渐流行,但却给企业带来信息安全隐患。业界有专家指出,2013年信息安全的重灾区就在移动互联网,而移动网络和移动智能终端正通过BYOD如潮水般顺势袭来,势必给企业带来更艰巨的移动安全挑战。

据IDC 预测,2013年BYOD将改变企业端点模式:随着越来越多的企业数据和资源通过非公司所有或企业 IT 安全策略控制的移动设备来访问,安全违规或数据丢失的可能性必然会大幅增长。

在此背景下,安全厂商如McAfee、赛门铁克、Checkpoint、绿盟科技等都以BYOD为切入点,发力企业级安全市场。明朝万达董事长王志海告诉记者,“企业级移动安全正在从前期铺垫走向爆发阶段,2013年将会是节点。”

终端厂商:进军手机安全市场

在移动终端侧,国内终端厂商在保障手机终端数据安全方面也不甘落后:中兴通讯推出了“掌心管家”,软硬件结合进行手机安全防护;联想安全团队倾力打造联想“乐安全”产品,提供智能手机安全应用和云服务;酷派则推出云安全产品,拥有更高的ROOT权限等天生优势,打造最底层的保护。

“终端商做手机安全比第三方安全厂商更具优势。”中兴通讯副总裁、手机产品移动经营部总经理王勇此前告诉记者,第三方的软件里面本身是有很多的核心技术和创新点,但是却未必能够构建一个非常完整的防护系统。终端厂商对手机软硬件整套系统进行了整体设计,推出手机安全防护系统可实现手机全方位的安全管理,解决了目前移动智能终端普遍面临的安全困境。

猜你喜欢
工信厂商运营商
工信部:加快制定工信领域数据安全管理政策
玩具厂商及合作机构新年进步
厂商对北京卡车市场不抱希望
工信部批准625项行业标准涉31个环保标准
取消“漫游费”只能等运营商“良心发现”?
第一章 在腐败火上烤的三大运营商
三大运营商换帅不是一个简单的巧合
三大运营商换帅
电视厂商与好莱坞公司将制订超高清标准
工信部:我国将出台保护个人信息行业标准