據國外媒體報導,微軟公司前首席安全官兼白宮網路安全顧問霍華德·施密特(HowardA.Schmidt擔)日前接受專訪表示,互聯網上的「壞蛋們」——駭客,網路犯罪者以及網路欺詐者, 他們的互聯網攻擊活動越來越有組織性和針對性了。 隨著各個公司開始轉向雲服務,這些公司對曾經面對的網路安全問題充滿了警惕,同時也讓他們變得更加小心翼翼,以免將來陷入同樣的陷阱。 資訊安全論壇可能會給自己冠以世界領先的獨立IT安全機構的名號,但這並不重要。 重要的是資訊安全論壇成員所服務的公司和機構越來越依賴該論壇的電腦安全性專業知識。 霍華德·施密特的工作是給那些尋求網路安全的組織和機構提供上門服務。 他履歷豐富,橫跨政府和私人網路安全領域,在網路安全領域有著40年的經驗,曾在美國空軍任職,後來進入了空軍辦公室特別調查部和聯邦調查局藥物情報中心,也正是從這開始,霍華德·施密特開始進入網路法庭和網路安全領域。 在後一份工作裡,霍華德·施密特在探索網路犯罪上的成就讓他成為了該領域的先驅,名聲在望。 離開政府機構後,霍華德·施密特先後成為了微軟和eBay的首席安全官。 9.11恐怖襲擊後,他再度進入政府機構,擔當起白宮網路安全顧問。 而霍華德·施密特也成為了美國第一個網路安全「獨裁者」。 霍華德·施密特在2008年成為資訊安全論壇的主席和首席執行官。 日前,他在溫哥華接受了TechNewsWorld專訪,而溫哥華也是資訊安全論壇第20屆世界大會的舉辦地。 以下便是他接受專訪的主要內容:TechNewsWorld:在此次大會上,您對機構成員有什麼教導和要求,以使他們更好地應對最新的IT安全威脅?霍華德·施密特:我認為這和我們在世界範圍內處理的其它事務相比有很多共性。 不管是北歐的小國還是發達的西方國家,網路襲擊的方式都是一樣的,其解決方式也是一樣的。 從技術移到風險排序管理,這在我們所有成員中都是一致的。 TechNewsWorld:互聯網是美國的發明,世界上頂尖的互聯網精英大都在為美國公司工作。 因此,會有一些國家在處理網路安全方面跟隨美國步伐,您也這樣認為麼?霍華德·施密特:不,這完全不同,事實上,這很有趣。 開始時人們掌握了技術,然後人們把這種技術提升了一個層次到達資訊技術,最後,人們又把資訊技術提升了一個層次到達資訊安全空間。 我認為全世界的人們在這個過程中都顯示出了不容置疑的智慧。 我想其中的不同在於,美國採取措施應對資訊安全領域問題,其他國家在鋪設基礎設施的時候也在看美國如何處理這些問題。 隨後,這些國家表示:「我們不願意採取同樣的路子,我們需要採取另外一種不同的方式。 」舉個例子,加強核實——使用使用者ID和設置密碼的想法有著很大問題。 因此他們會走上別的路子。 TechNewsWorld:您論壇的成員來自公司,政府部門和執法機構。 對於互聯網上的壞蛋——這些傢伙可能會在網上放置惡意軟體,他們的趨勢是怎樣的呢?霍華德·施密特:很顯然,互聯網上的壞蛋和5年前相比已經大不一樣了。 隨著互聯網越來越成為了一種經濟載體,互聯網和社會其它層面基本沒有區別了,那些壞蛋當然也知道這一點。 他們會通過網路偷盜你的錢財,而不用到你家附近或是被逮捕。 當你訴諸國際法時,有的國家會有互聯網犯罪和詐騙方面的法律,另外一些國家在這方面卻還處在起步階段。 因此,情況大不一樣。 另外一個我想談的問題是,你如何防護網路犯罪和詐騙?這取決於IT系統的防護性,你自己、國家或者公司在互聯網上的花費。 美國一直是網路釣魚者和詐騙者的目標,因為美國在網路上的花費很大。 現在,其他國家會說:「我們會根據GDP的大小相應地在網路上進行投資,但是我們不會給那些壞傢伙可乘之機。 」另外,駭客在網路攻擊時也更有針對性和組織性了。 TechNewsWorld:越來越多的公司轉向了雲計算服務。 在雲計算中我們的資料代表著我們對更多人的信任。 你可以通過智慧手機這樣的無線設備來獲取雲中的資料。 在我看來,公司應該有義務去確保雲資料的安全。 您認為那些公司對此事的態度認真麼?霍華德·施密特:我們論壇的這些成員都在這了(溫哥華)。 這是一個經濟不景氣的時期,但我們的成員都來了。 這說明這些公司願意派遣職員來參加這次會議,他們對此事的態度很認真。 我想具體說說雲計算。 過去幾年裡我們對網路病毒,惡意軟體,核實認證,ID失竊等有了相當的經驗。 現在,雲計算來了,並表示不會再去經歷這些。 因此,當他們簽訂雲計算協定的時候,他們想得到的是良好的加密效果,想確保在雲計算中有特定的明確他們資料去向的界線。