標準戰略將成提升“網站安全”含金量殺手锏
?? “網頁被掛馬、網站SQL注入、跨站腳本攻擊”等等,這些黑客的慣用手法時刻都在威脅著網站安全,看看當前網站安全狀況,數字的增長速度令人震驚。據不完全統計,這幾年中國大陸網站入侵導致網頁被篡改成倍增長;2007年僅網頁篡改已經是2004年的30倍,達到61228,這還不包含未被官方披露的數字。我們在震驚之余還應該更深層次的反思。
??? 除了安全意識和防御措施過于落后之外,有專家指出,真正的隱患在于互聯網的安全標準方面沒有形成,這樣互聯網上、中、下游企業就無法通過技術專利化、專利標準化、標準許可化等方式,為互聯網行業設置一個標準壁壘,從而改變“網站安全”的這種現狀,而據了解,網絡安全與信息方面的標準工作已經啟動,這為互聯網企業加強自主創新,積極參與標準制定,真正的成為提升“網站安全”含金量的源動力。
??? 網站安全缺失標準壁壘,頻遭威脅
??? 事實上,標準壁壘的背后,是通過專利限制而掌握市場的主動權。誰擁有標準,誰就可以讓其他企業按照游戲規則辦事。由于我國網絡安全與信息方面缺失相應的安全標準,這樣就造成一個混亂的局面,那就是上、中、下游企業各自為戰,技術門檻相對比較低,魚龍混雜,無法形成統一的規范和管理,這就造成了產品安全的漏洞,并加大了市場監管的難度。
??? 而長期受累于網站安全標準缺失的中國互聯網業,導致了網站安全防護不足,目前的網站防護針對SQL注入、網頁掛馬防護措施相對薄弱,甚至可以說基本沒有防護;缺乏網站安全檢測,目前的檢測往往是發現造成傷害之后才有所察覺,而絕大多數用戶沒有實時的對網站安全狀態進行檢測;網站安全響應滯后,由于缺乏網站安全檢測,用戶的響應往往在造成損失之后,發現事故才能去響應等。
??? 網站安全已經成為關乎整個互聯網行業發展的主要因素之一,但擺在我們面前的卻是網站安全頻頻遭到威脅,黑客們使用各種手段來破壞整個互聯網行業的健康運行,當然這中間有我們自身“人”的問題,但更多是在于構筑網站安全體系方面缺乏統一的規劃,統一的標準,整個互聯網行業的標準戰略意識還不是很強。
??? 企業亟需提升自主研發能力及標準戰略意識
??? 在構筑網站安全體系中,標準壁壘將會成為阻擊黑客攻擊的重要“殺手锏”,我國互聯網行業由于缺乏核心專利技術及標準戰略意識,而被全球評為遭受“黑客”攻擊最多的國家,為此,我們采訪了動易網絡安全專家,據介紹主要有以下幾方面原因:
??? ——企業缺乏標準戰略意識,對標準戰略所蘊含的競爭力認識不足。目前在網站安全方面涉及的廠商很多,軟件方面有CMS系統、殺毒軟件、操作軟件等,各個廠家獨自為戰,大打價格戰,仍舊依靠傳統的模式盈利,沒有意識到技術標準已不僅限于質量管理的范疇。
??? ——企業自主研發能力有限,缺乏核心技術。核心專利技術是互聯網企業實現標準制勝的關鍵,由于我國軟件產業在全球軟件產業鏈中基本處于中下游環節,缺乏核心技術,特別是系統、平臺等基礎軟件的開發能力缺乏技術的積累,使得企業加大研發投入、推進技術創新的意識有待加強。
??? ——產品標準各自為政。由于網絡安全與信息標準方面的工作處于起步階段,還沒有形成行業標準、檢測標準等,這就使得各個產品依據不同的標準,造成了巨大的漏洞。
??? 專家指出,標準之亂反映出國家對標準制定本身監管的滯后,業內人士呼吁盡早制定細致有效的網絡安全與新標準制。同時由于標準不統一,難與國際接軌,也降低了企業的競爭力。
??? 加大企業自主創新和研發能力,推動標準建立
??? 在標準壁壘日益森嚴的今天,我們必須建立和調整自身的知識產權戰略,加強自主創新和研發能力,積極的推動標準建立,才能真正的為網站安全構筑堅強的壁壘,這就需要互聯網整個產業鏈的各個企業共同協作,積極推動。
??? 據了解,作為國內目前CMS領域市場占有率第一的動易網絡已經就安全標準建設方面做出自己的積極努力,據動易網絡相關負責人介紹:動易堅持立足于自主技術創新,專注于自主核心技術和知識產權的軟件產品研發,不斷推動中國互聯網的技術發展和應用,如今,動易軟件擁有超過40萬網站的應用規模,占據了國內網站總數1/4的市場份額,贏得了遍及政府、企業、科研教育和媒體等各個行業領域的用戶廣泛的贊譽,同樣在產品安全方面,動易首開聘用“外腦”的先河,以確保動易產品擁有出色的安全性。
??? 在推動標準的建立方面,一方面呼吁國家相關部門加快標準建立的步伐,另一方面也呼吁各相關企業積極參與到安全標準的建社中來,為安全標準的制定出謀劃策,使之真正的成為提高網站安全的殺手锏。
作者:榮宇翔科技-深圳網站建設?? 關鍵詞:深圳網站建設,網站設計,網站制作,網站推廣