醫(yī)療健康信息技術(shù)裝備制造汽車及零部件文體教育現(xiàn)代服務(wù)業(yè)金融保險(xiǎn)旅游酒店綠色環(huán)保能源電力化工新材料房地產(chǎn)建筑建材交通運(yùn)輸社消零售輕工業(yè)家電數(shù)碼產(chǎn)品現(xiàn)代農(nóng)業(yè)投資環(huán)境
產(chǎn)業(yè)新聞產(chǎn)業(yè)資訊產(chǎn)業(yè)投資產(chǎn)業(yè)數(shù)據(jù)產(chǎn)業(yè)科技產(chǎn)業(yè)政策
近年來,安全事件頻發(fā),由于應(yīng)用軟件自身存在代碼安全漏洞,被黑客利用攻擊是導(dǎo)致安全事件發(fā)生的關(guān)鍵因素。在傳統(tǒng)研發(fā)運(yùn)營模式之中,業(yè)務(wù)系統(tǒng)設(shè)計(jì)與開發(fā)過程中以解決業(yè)務(wù)問題為主,安全問題則考慮較少,留有較多安全隱患。
傳統(tǒng)上,一般通過在業(yè)務(wù)系統(tǒng)外加掛安全產(chǎn)品來解決安全問題,但效果并不理想,主要體現(xiàn)在兩個(gè)方面:
1)外掛產(chǎn)品屬于通用型,不清楚特定業(yè)務(wù)系統(tǒng)存在哪些安全風(fēng)險(xiǎn),因此只能做一般性的、普適性的防護(hù),這些防護(hù)措施由于缺乏針對性,效果必然大打折扣;
2)企業(yè)業(yè)務(wù)系統(tǒng)眾多,如一個(gè)大型國企存在上百套業(yè)務(wù)系統(tǒng),這些系統(tǒng)會留下大量看不見、摸不著的安全漏洞,由于安全漏洞多、且大多數(shù)猶如隱藏在海面之下的冰山,雖然后期采取了很多安全措施,但安全事件依然防不勝防,屢屢發(fā)生。
最近幾年,數(shù)家銀行頻發(fā)數(shù)據(jù)泄露事件,大量個(gè)人敏感信息在暗網(wǎng)交易、在互聯(lián)網(wǎng)上公開。數(shù)據(jù)泄露大多是因?yàn)榇嬖跇I(yè)務(wù)系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)系統(tǒng)層面的安全漏洞,甚至是數(shù)據(jù)被非法查詢復(fù)制而泄漏到互聯(lián)網(wǎng),難以通過后期加掛安全產(chǎn)品解決。
近年來,業(yè)務(wù)系統(tǒng)安全防護(hù)模型逐步從外掛安全向應(yīng)用安全(內(nèi)生安全)方向發(fā)展。應(yīng)用安全從根源解決業(yè)務(wù)系統(tǒng)研發(fā)過程中的代碼漏洞問題,解決產(chǎn)品運(yùn)行過程中的網(wǎng)絡(luò)安全、數(shù)據(jù)安全方面的風(fēng)險(xiǎn),從而大幅提升了其核心產(chǎn)品的安全保障水平,有力地維護(hù)了企業(yè)、產(chǎn)品的信譽(yù)和市場價(jià)值。
國外公司中,應(yīng)用公司收購安全公司、安全公司收購應(yīng)用公司,均體現(xiàn)了安全與應(yīng)用的融合趨勢,具體如下: