国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

企業(yè)信息安全該由誰(shuí)主導(dǎo)?

安全
McAfee最近的一份調(diào)查報(bào)告顯示,相當(dāng)多的企業(yè)高層領(lǐng)導(dǎo)不熟悉自己企業(yè)的信息安全策略。專家表示,企業(yè)尤其是安全產(chǎn)品廠商,應(yīng)該擁有一名專門管理風(fēng)險(xiǎn)問(wèn)題的執(zhí)行官,但是用戶所關(guān)注的不應(yīng)該是一個(gè)官銜,而是廠商的產(chǎn)品經(jīng)驗(yàn)和安全防護(hù)技術(shù)。

McAfee最近的一份調(diào)查報(bào)告顯示,相當(dāng)多的企業(yè)高層領(lǐng)導(dǎo)不熟悉自己企業(yè)的信息安全策略。專家表示,企業(yè)尤其是安全產(chǎn)品廠商,應(yīng)該擁有一名專門管理風(fēng)險(xiǎn)問(wèn)題的執(zhí)行官,但是用戶所關(guān)注的不應(yīng)該是一個(gè)官銜,而是廠商的產(chǎn)品經(jīng)驗(yàn)和安全防護(hù)技術(shù)。

首席安全官(CSO)是企業(yè)中專門負(fù)責(zé)管理風(fēng)險(xiǎn)問(wèn)題的最高級(jí)別職務(wù),不僅僅是大型企業(yè),包括各種看重安全問(wèn)題的企業(yè),CSO都是一個(gè)關(guān)鍵性的角色。但是,終端用戶不應(yīng)該只看企業(yè)是否有這個(gè)職位,而是要看企業(yè)的專業(yè)程度以及與信息安全風(fēng)險(xiǎn)斗爭(zhēng)的經(jīng)驗(yàn)。

RobertWalters咨詢公司的IT商貿(mào)部門咨詢顧問(wèn)NarenGanjoo表示,隨著企業(yè)向虛擬化和云計(jì)算遷移,信息系統(tǒng)的安全性成了越來(lái)越重要的問(wèn)題。

Ganjoo表示:“所有的企業(yè)現(xiàn)在都有一個(gè)專門的安全人員,負(fù)責(zé)管理內(nèi)部的安全策略,進(jìn)行日常的IT安全審核,以及設(shè)置新的安全策略等工作。”

Ovum的首席分析師GrahamTitterington也表示,根據(jù)調(diào)查,企業(yè)的CSO和CISO(首席信息和安全官)的數(shù)量呈現(xiàn)“小幅增長(zhǎng)”趨勢(shì)。他認(rèn)為,大型企業(yè),尤其是與信息技術(shù)相關(guān)的企業(yè),如果不設(shè)置此類職務(wù)將無(wú)法正常運(yùn)轉(zhuǎn)。

他解釋說(shuō):“在大型企業(yè)中,企業(yè)的工作任務(wù)需要安全專家主持,并且此類工作都需要足夠豐富的安全經(jīng)驗(yàn)。因此最好有人專門負(fù)責(zé)此類工作。而小型企業(yè)可以考慮將CIO或其它職位與CSO的職責(zé)合并。如果一個(gè)企業(yè)對(duì)安全性的要求很高,比如安全產(chǎn)品廠商或者銀行等,是必須配備CSO這個(gè)職位的,但是其它企業(yè)在這個(gè)問(wèn)題上,我認(rèn)為可以靈活對(duì)待。”

但是Titterington也告誡人們不要過(guò)于關(guān)注于CSO這個(gè)頭銜或角色,因?yàn)橹攸c(diǎn)不在于此,而是在于“企業(yè)能夠?qū)崿F(xiàn)很好的信息安全”。

如果企業(yè)沒(méi)有預(yù)算用來(lái)支持一個(gè)獨(dú)立的CSO,他們可以考慮向服務(wù)供應(yīng)商或咨詢顧問(wèn)尋求幫助。

Gartner調(diào)研經(jīng)理LawrencePingree也有類似的觀點(diǎn)。他表示:“如果企業(yè)的財(cái)力無(wú)法支持內(nèi)部長(zhǎng)期聘用的CSO或CISO,可以考慮請(qǐng)咨詢公司幫助解決安全管理問(wèn)題或雇傭一個(gè)有一定經(jīng)驗(yàn)的安全工程師或架構(gòu)師,逐步幫助企業(yè)搭建起一套成熟的安全體系”。

Gartner有一套ITScore模型,可以幫助企業(yè)檢查安全系統(tǒng)的成熟度和它的效率。

安全軟件廠商的現(xiàn)狀

經(jīng)過(guò)采訪,Gartner的Pingree表示,美國(guó)市場(chǎng)前五大安全軟件廠商都配備有專門的安全管理人員。具Gartner分析,這些管理人員的職位并不屬于經(jīng)理,也沒(méi)有列在公司官方網(wǎng)站所介紹的管理團(tuán)隊(duì)中。

在對(duì)Symantec,McAfee,TrendMicro,IBM以及CATechnologies這五家公司的Web網(wǎng)站進(jìn)行瀏覽后,我們會(huì)發(fā)現(xiàn)所有公司的管理團(tuán)隊(duì)介紹中都沒(méi)有CSO或CISO這樣的職級(jí)。不過(guò)McAfee曾在10月18號(hào)登出一則位于SantaClara的CSO職位信息。按照Z(yǔ)DNet的理解這是一種職位更換。

而TrendMicro和CA都表示,他們的CIO的職責(zé)中包含了保護(hù)企業(yè)信息資產(chǎn)安全,實(shí)施安全策略等工作。IBM則是由專門負(fù)責(zé)IT風(fēng)險(xiǎn)的副總裁KrisLovejoy承擔(dān)此類工作。

在解釋公司為何缺少專門的CSO或CISO這個(gè)問(wèn)題時(shí),TrendMicro的CIOMaxCheng解釋說(shuō):“作為一個(gè)IT安全產(chǎn)品廠商,TrendMicro理解IT安全的重要性,而CIO有能力承擔(dān)此類職責(zé),而且我們還有一個(gè)專門的團(tuán)隊(duì)[信息安全團(tuán)隊(duì)]來(lái)負(fù)責(zé)IT安全。我們不認(rèn)為單獨(dú)設(shè)置一個(gè)這樣的頭銜會(huì)對(duì)TrendMicro的IT安全防御水平有什么促進(jìn)作用。”

Cheng每天花費(fèi)三成的時(shí)間用于解決IT安全問(wèn)題,他認(rèn)為如果從“安撫客戶”的角度看,為管理信息安全設(shè)置一個(gè)專門的職位是有一定幫助的,尤其是在目前這種安全環(huán)境下。

香港JockeyClub公司CIOSunnyLee在接受郵件采訪時(shí)表示,他并沒(méi)有特別關(guān)注安全軟件廠商是否有專門的CSO這個(gè)職位,他認(rèn)為此類公司應(yīng)該將信息安全付諸實(shí)際。他說(shuō):“此類公司應(yīng)該將信息安全作為公司的首要任務(wù)。他們應(yīng)該成為信息安全方面的榜樣。”他認(rèn)為,關(guān)鍵在于如何減輕安全風(fēng)險(xiǎn),而是不是有沒(méi)有某個(gè)職位。他說(shuō):“如果安全軟件廠商沒(méi)有管理好自己企業(yè)的信息安全,不但會(huì)將他們的公司推向風(fēng)險(xiǎn),更會(huì)將他們的客戶推向風(fēng)險(xiǎn)。”

讓高層領(lǐng)導(dǎo)更懂信息安全

McAfee聯(lián)合GabrielConsultingGroup近日發(fā)布了一份針對(duì)147個(gè)公司的數(shù)據(jù)中心的相關(guān)問(wèn)題的調(diào)查報(bào)告。調(diào)查揭示出很多有趣的數(shù)據(jù),其中目前被關(guān)注最多的就是:被調(diào)查的IT專家中,六成人表示對(duì)他們的領(lǐng)導(dǎo)對(duì)所管轄的部門的安全問(wèn)題并不是很清楚。很明顯,領(lǐng)導(dǎo)們覺(jué)得他們的安全系統(tǒng)都及時(shí)更新了,但事實(shí)并非如此。實(shí)際上,接受調(diào)查的人群中40%認(rèn)為他們的企業(yè)安全措施無(wú)法跟上當(dāng)前網(wǎng)絡(luò)威脅的趨勢(shì)。

該研究報(bào)告還揭示出一些問(wèn)題。比如,很多企業(yè)所使用的安全產(chǎn)品來(lái)自七個(gè)或更多的來(lái)源。但是大多數(shù)人都覺(jué)得降低安全產(chǎn)品的數(shù)量也不會(huì)有什么影響。而對(duì)于那些曾經(jīng)遭到過(guò)安全攻擊的企業(yè)來(lái)說(shuō),大約70%的企業(yè)表示攻擊來(lái)自外部,但是來(lái)自內(nèi)部的安全攻擊造成的損失更大。對(duì)于攻擊帶來(lái)的影響問(wèn)題,大部分企業(yè)表示直接影響是合規(guī)和法律方面的額外費(fèi)用,其次是導(dǎo)致生產(chǎn)力下降。大部分企業(yè)都有獨(dú)立的IT安全管理人員或部門,并且有對(duì)應(yīng)的安全策略,但是大多數(shù)時(shí)候這種安全策略落實(shí)的并不徹底。

最后,該調(diào)查報(bào)告還顯示了有關(guān)云服務(wù)采用率的情況。在被調(diào)查企業(yè)中,將近80%的企業(yè)表示安全問(wèn)題仍然是他們?cè)谶x擇公共云服務(wù)時(shí)考慮的最大問(wèn)題。但是,大部分企業(yè)更喜歡采用私有云。60%的企業(yè)認(rèn)為如果采用私有云,安全問(wèn)題就不是首要擔(dān)心的問(wèn)題了。而對(duì)于企業(yè)是否采用了私有云或公共云這個(gè)問(wèn)題上,IT員工中有一半的人表示不知情,另一半則表示知道。

McAfee發(fā)布這份調(diào)查報(bào)告是毫不稀奇的,因?yàn)檫@正是他們的工作內(nèi)容。但是,很多IT人可能還是不習(xí)慣看到自己的好建議會(huì)因?yàn)槌杀净蛴脩舻脑蚨簧蠈宇I(lǐng)導(dǎo)否決。也不習(xí)慣頻繁的幫記性不好的領(lǐng)導(dǎo)重置密碼,而領(lǐng)導(dǎo)還可能會(huì)直接把密碼寫在顯示器旁邊的紙條上。有幾個(gè)領(lǐng)導(dǎo)能夠搞清楚一個(gè)DrupalWeb站點(diǎn)的全部安全防護(hù)程序,或者面向外網(wǎng)的VPN服務(wù)器上的安全設(shè)置,或者公司內(nèi)部無(wú)線接入點(diǎn)的安全設(shè)置?毫無(wú)疑問(wèn),在商人眼里,利潤(rùn)與安全策略關(guān)系不大。

安全策略集中化

McAfee的報(bào)告中并沒(méi)有給出什么實(shí)際的解決方案,但是安全常識(shí)的灌輸并不會(huì)花費(fèi)多少錢,而且容易實(shí)現(xiàn)。在報(bào)告中提到的一種解決方案就是安全策略的集中化管理。這是企業(yè)安全里至關(guān)重要的第一步,任何企業(yè)都要確保在涉及到IT安全問(wèn)題時(shí),必須使用一個(gè)獨(dú)立的稱職的團(tuán)隊(duì)。企業(yè)內(nèi)部的安全漏洞通常都是由于操作失誤造成的,比如系統(tǒng)維護(hù)人員的臨時(shí)管理權(quán)限過(guò)大,甚至可以為Exchange服務(wù)器添加對(duì)外開放的端口。或者密碼策略過(guò)于簡(jiǎn)單,只是部門間的電腦密碼不同,而同一部門中所有電腦的登陸密碼都是一樣的,并且再也不會(huì)修改。

定期交流安全內(nèi)容

另一個(gè)重要的元素,或者說(shuō)可以幫助解決管理層缺乏安全認(rèn)知問(wèn)題的方法,就是交流。如果只是在飲水機(jī)邊花三分鐘解釋新的安全策略并請(qǐng)求領(lǐng)導(dǎo)批準(zhǔn),一般是不會(huì)成功的。有些IT人員總是能夠成功的讓高層批準(zhǔn)自己的安全方案,是因?yàn)樗且粋€(gè)很好的寫手,每周都會(huì)給領(lǐng)導(dǎo)寫郵件詳細(xì)匯報(bào)安全工作內(nèi)容,就算這個(gè)工作是在周末假日里完成的也不會(huì)有怨言。比如新的軟硬件系統(tǒng)需求,改變安全策略,主要的潛在風(fēng)險(xiǎn),以及簡(jiǎn)短的建議列表,這些都是由IT安全維護(hù)團(tuán)隊(duì)全體共同協(xié)商并通過(guò)的內(nèi)容,而不是某個(gè)IT安全主管自己想出來(lái)的。在這種郵件里,可以同時(shí)提供兩套備選方案,一套是標(biāo)準(zhǔn)廠商提供的商業(yè)產(chǎn)品,另一套可以是花費(fèi)更低廉的開源產(chǎn)品。

考慮云服務(wù)

最后給出的建議是,云服務(wù)如果采用得當(dāng),可以有效的幫助企業(yè)彌補(bǔ)安全漏洞。對(duì)于很多小型或中型企業(yè)來(lái)說(shuō),使用如Amazon,Microsoft360,或GoogleApps這樣的公共云服務(wù),所能享受到的數(shù)據(jù)中心的安全措施,要比企業(yè)自己的數(shù)據(jù)中心所采用的安全措施完善的多。企業(yè)所要做的就是管理信息。比如Google會(huì)定期性的發(fā)布有關(guān)云計(jì)算的稿件,幫助企業(yè)更好的使用云服務(wù)。

當(dāng)然,作為IT人員你能做的也就是這些了。企業(yè)領(lǐng)導(dǎo)必須愿意聽取你的意見,并在該花錢的時(shí)候愿意花錢。企業(yè)員工也要做好自己分內(nèi)的事兒,比如避免設(shè)置過(guò)于簡(jiǎn)單的登錄密碼或?qū)⒌卿浢艽a寫在顯示器上,或者不退出登錄就離開辦公室。其實(shí)在降低企業(yè)IT風(fēng)險(xiǎn)的問(wèn)題上,可做的事情還有很多,但都需要通過(guò)對(duì)員工進(jìn)行安全培訓(xùn),以及與領(lǐng)導(dǎo)層溝通安全問(wèn)題的方式作為開始。
 

【編輯推薦】

  1. 你的安全策略能夠應(yīng)對(duì)網(wǎng)絡(luò)化設(shè)備管理嗎?
  2. 密碼安全策略:找到人與密碼之間的平衡
  3. CSO需要警惕五大IT安全認(rèn)知錯(cuò)誤
  4. 網(wǎng)絡(luò)安全的靈魂之安全策略
責(zé)任編輯:于爽 來(lái)源: ZDNet 安全管理
相關(guān)推薦

2023-11-16 16:33:25

2011-05-13 14:46:53

2011-12-07 14:56:18

2013-12-02 15:54:34

2019-08-05 10:25:15

安全IT數(shù)據(jù)中心

2011-06-21 09:25:45

2010-01-05 11:00:54

2011-03-04 14:17:55

信息風(fēng)險(xiǎn)信息安全信息泄漏

2015-05-18 17:18:37

2010-09-15 14:28:06

2013-06-21 10:12:04

2013-09-30 09:57:05

2018-06-09 23:48:45

2013-05-13 15:14:56

信息安全

2015-11-16 10:54:19

流量提速降費(fèi)運(yùn)營(yíng)商

2010-09-28 14:07:18

2014-11-04 09:46:33

企業(yè)信息安全企業(yè)信息安全規(guī)劃

2010-09-27 17:02:00

2010-01-15 12:22:22

2014-03-13 09:09:55

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

日韩亚洲视频在线| www.99在线| 免费观看性欧美大片无片| 亚洲综合久久久久| 亚洲精品日韩成人| 久久夜色精品国产亚洲aⅴ| 日本wwww视频| 一本色道久久综合亚洲精品不卡| 色伦专区97中文字幕| www.这里只有精品| 久久精品国产77777蜜臀| 国产精品午夜视频| 精品中文字幕一区二区三区| 日韩精品资源二区在线| 色综合久久网女同蕾丝边| 97久久精品人人澡人人爽| 欧美日韩高清免费| 亚洲91精品| 2021国产精品视频| 91麻豆精品一二三区在线| 日韩免费一区二区| www.中文字幕久久久| 亚洲色图在线看| 日本www高清视频| 国产揄拍国内精品对白| 国产一区二区三区高清视频| 国产真实有声精品录音| 欧美成人激情在线| 欧美日韩国产网站| 亚洲精品电影在线观看| 香蕉成人app免费看片| 欧美精品三级日韩久久| 日本不卡视频| 九色综合狠狠综合久久| 日韩亚洲一区在线播放| 日本一不卡视频| 中文字幕人成一区| 蜜臀av性久久久久蜜臀aⅴ四虎| 精品欧美一区二区久久久伦| 一区二区三区福利| 亚洲一区二区三区加勒比| 激情欧美日韩一区二区| 婷婷五月综合缴情在线视频| 久久这里只有精品首页| 伊人国产在线视频| 亚洲一线二线三线视频| 国产高清一区在线观看| 亚洲福利在线视频| 免费观看亚洲天堂| 亚洲一区二区三| 日韩精品一区第一页| 中文字幕一区二区三区最新| 99久久精品国产导航| 国产精品三级a三级三级午夜| 欧美日韩一区二区免费在线观看| 在线观看男女av免费网址| 日日骚久久av| 精品亚洲成人| 日本在线视频一区| 久久久久久久久97黄色工厂| 亚洲成人福利| 日韩av在线免费看| 婷婷成人在线| 美女精品国产| 久久久综合网站| 黄色大片在线看| 国产亚洲精品一区二555| 先锋影音网一区| 成人av电影在线| 黄色小视频在线播放| 亚洲电影免费观看高清完整版在线观看 | 日韩欧美国产电影| 国产一区二区av在线| 香港成人在线视频| 精品51国产黑色丝袜高跟鞋| 最新国产成人在线观看| 欧美色综合一区二区三区| 亚洲精品国产精品自产a区红杏吧 亚洲精品国产精品乱码不99按摩 亚洲精品国产精品久久清纯直播 亚洲精品国产精品国自产在线 | 大桥未久av一区二区三区中文| 波多野结衣天堂| 欧美日本不卡视频| 日本亚洲视频| 欧美精品一区三区在线观看| 国产亚洲福利社区一区| 麻豆视频在线免费观看| 久久久久久91| 亚洲激情成人| 成人三级av| 亚洲美女在线视频| 日韩中文在线电影| 日韩精品 欧美| 91麻豆精品久久久久蜜臀| 99国产精品免费网站| 一区二区在线不卡| av不卡一区二区| 亚洲国产精品久久久久久女王| 综合久久综合久久| 欧美精品高清| 999国内精品视频在线| 26uuu亚洲综合色| 黄色的视频在线观看| 国产精品稀缺呦系列在线| 成人美女视频在线观看| 黄色网在线免费观看| 国产精品r级在线| 国产无遮挡一区二区三区毛片日本| 91精品大全| 国产欧美一区二区三区久久| 激情小说一区| 法国空姐在线观看免费| 欧美午夜免费电影| 日本不卡免费一区| 97cao在线| 免费av一区二区| 国产精品自拍毛片| 韩国av网站在线| 91免费福利视频| 亚洲一区二区精品3399| 日韩三级av高清片| 男人添女人下面高潮视频| 91麻豆产精品久久久久久| 久操免费在线| 亚洲综合中文字幕在线| 欧美激情中文字幕一区二区| 国产成人亚洲一区二区三区| 中文视频一区视频二区视频三区| 福利精品视频在线| 欧美日韩xxxx| 亚洲免费一级视频| 久久伊人精品一区二区三区| 国产乱码精品一区二区三区五月婷| 国产剧情在线| 999精品在线观看| 色天天综合色天天久久| 国产精品99久久精品| 88av在线| 国产精品黄页免费高清在线观看| 国产拍欧美日韩视频二区| 日韩电影精品| 哪个网站能看毛片| 日韩天堂在线视频| 成人黄色一级视频| 成人在线精品| 男女污污的视频| 日本一区二区三区四区视频| 国产精品久久久久影视| swag国产精品一区二区| 嫩草影院在线观看网站成人| 性色av香蕉一区二区| 自拍偷拍国产精品| 91欧美大片| 精品自拍一区| 一二三四中文字幕| 久久国产精品久久国产精品| 91在线视频网址| 一道在线中文一区二区三区| 玖玖在线免费视频| 国产伦精品一区二区三区高清版| 欧美日韩一级黄| 免费成人美女在线观看| 欧美天堂一区| heyzo视频在线播放| 成人免费在线视频网址| 欧美男男青年gay1069videost| 久久午夜精品| 蜜桃麻豆av在线| 欧美激情精品久久久久久小说| 2019中文字幕免费视频| 日韩欧美一区视频| 日韩二区三区在线观看| 手机看片久久| 国产h色视频在线观看| 91精品视频观看| 亚洲第一二三四五区| 国产欧美日韩一区二区三区在线观看| 国产伦精品一区二区三区千人斩 | 国产精品一卡二卡在线观看| 日韩精品视频中文字幕| 四虎国产精品永远| 国产一二三四区在线观看| 欧美精品videosex性欧美| 色呦呦国产精品| 国产福利一区二区三区视频在线 | 9久re热视频在线精品| 日韩伦理精品| 污污的网站18| 国产精品亚洲不卡a| 在线视频日韩精品| 亚洲午夜久久久久久久久电影院| 日韩视频不卡| 亚洲视频三区| 国产在线激情视频| 日韩精品免费播放| 蜜桃视频在线观看91| 欧美xxxx18性欧美| 欧美精品1区2区| 日韩理论在线观看| 久草精品在线观看| 999久久久精品国产| 超碰一区二区|