亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        企業(yè)信息安全不打無準備之仗

        2014-04-15 15:59:03馬漢
        計算機與網(wǎng)絡(luò) 2014年22期
        關(guān)鍵詞:策略管理企業(yè)

        馬漢

        企業(yè)信息安全不打無準備之仗

        馬漢

        如果安全人員不理解企業(yè)數(shù)據(jù)的真正價值,就很難真正理解企業(yè)面臨的真正威脅,也就無法真正理解企業(yè)的安全計劃、安全過程和程序是否真正有效。

        安全人員的任務(wù)可能非常艱巨:從諸多擔心、不確定因素和似是而非的問題中抽絲剝繭,評估不同的風險狀態(tài)和這些風險在企業(yè)發(fā)生的可能性。然后再確定如何使用必要的技術(shù)使這些風險最小化。

        專注于數(shù)據(jù)

        許多企業(yè)花費了太多時間用于工具,而對于數(shù)據(jù)的重視程度卻遠遠不夠。與數(shù)據(jù)相比,技術(shù)相對簡單。更困難的問題是理解數(shù)據(jù),因為大樓、LAN、主機無法限制數(shù)據(jù)。

        無論IT專業(yè)人員還是一般的業(yè)務(wù)專業(yè)人士都需要認識到企業(yè)需要部署控制和保護,以跟蹤數(shù)據(jù)的流向和目的地。企業(yè)很容易在這方面犯錯誤。當今的企業(yè)需要保護信息的基礎(chǔ)架構(gòu)。

        但這僅僅是關(guān)于數(shù)據(jù)與技術(shù)的第一項措施。多數(shù)公司往往并不清楚威脅。許多企業(yè)發(fā)現(xiàn),要證明“把錢花在不一定發(fā)生的潛在威脅上是合適的”非常困難。情況往往是只有在發(fā)生了危害后,企業(yè)才開始重新評估其安全策略。

        風險的概念

        從何處開始呢?要描繪企業(yè)信息風險的概況,安全管理者應(yīng)從確認所有的關(guān)鍵業(yè)務(wù)過程及其工作方式開始。誰都無法保護并不了解的資產(chǎn)。安全管理者應(yīng)調(diào)查企業(yè)的邏輯和物理資產(chǎn),無論是數(shù)據(jù)、技術(shù)、人員還是過程,都必須包括在內(nèi)。

        安全管理員應(yīng)與擁有這些過程涉及的人員交流,發(fā)現(xiàn)他們的風險要求和感受水平。例如,風險在何種情況下會產(chǎn)生危害?企業(yè)的敏感點(痛點)在哪里?是效率還是可用性?亦或是資產(chǎn)自身?這些痛點在不同的企業(yè)之間是不同的。

        這個過程的一部分就是要理解企業(yè)所面臨的不同風險狀況。在這些狀況中,哪些是真正可能發(fā)生的?安全管理者應(yīng)關(guān)注哪些?如何應(yīng)對這些狀況,在哪一點上開始對付這種狀況?由此,安全管理者才可以部署控制、功能、框架、過程、方法、人員進行應(yīng)對。

        企業(yè)需要一種信息管理策略,以幫助企業(yè)更好地確定和實施安全策略和過程。我們不妨將信息管理策略定義為:為了管理在企業(yè)中存在和流動的信息,企業(yè)將有益于公司的方法、策略、過程建立起來的一種集合。這種策略可以管理和監(jiān)視數(shù)據(jù)。

        信息管理與評估風險和決定適當?shù)陌踩酵瑯又匾?/p>

        但管理信息遠遠不是通過技術(shù)保護信息那樣簡單。在安全問題上的策略和知識管理必須利用教育、培訓(xùn)等要素。

        不僅僅是技術(shù)

        在確認了適當?shù)娘L險狀況和理解了風險要求后,還要考慮到隨著時間的推移,問題會發(fā)生變化。企業(yè)的風險要求需要重新調(diào)整。

        安全管理員需要講求實效,并更現(xiàn)實地認識這些風險。

        在準備好策略、過程、工具后,評估其效能就要求企業(yè)具有安全實踐和過程的專業(yè)知識,并理解公司的內(nèi)部程序。這種評估可通過內(nèi)部的專業(yè)人員或外部的審計人員實施。

        當然,問題是,企業(yè)要理解這些過程,從而保證其內(nèi)部安全策略的相關(guān)性和最新。安全是一個不斷演變的問題,它不可一蹴而就,而是應(yīng)當經(jīng)常評估和修訂,以應(yīng)對不斷變化的威脅。對于多數(shù)企業(yè)來說,這有可能是最大的困難。

        如何評估

        有專家建議在如下方面評估企業(yè)的安全準備水平,或評估當前狀態(tài)與目標狀態(tài)的差距:

        1.安全文化。評估企業(yè)在安全意識培訓(xùn)中是否使用多種方法。

        2.審計問題。評估企業(yè)是否將安全問題包含在項目計劃和變更管理過程中。

        3.合規(guī)管理。評估企業(yè)是否為合規(guī)管理過程明確地規(guī)定了責任和義務(wù)。

        4.策略和過程管理。評估企業(yè)將物理安全整合到其它過程的程度。

        5.事件管理。評估企業(yè)的事件監(jiān)視是否包括了所有的安全方面。

        6.風險分析。評估企業(yè)是否將風險分析的結(jié)果明確地傳達給所有重大項目的項目團隊。

        7.漏洞管理。評估企業(yè)用安全策略和過程審計是否合規(guī)的頻率。

        猜你喜歡
        策略管理企業(yè)
        棗前期管理再好,后期管不好,前功盡棄
        企業(yè)
        企業(yè)
        企業(yè)
        敢為人先的企業(yè)——超惠投不動產(chǎn)
        云南畫報(2020年9期)2020-10-27 02:03:26
        例談未知角三角函數(shù)值的求解策略
        我說你做講策略
        高中數(shù)學復(fù)習的具體策略
        “這下管理創(chuàng)新了!等7則
        雜文月刊(2016年1期)2016-02-11 10:35:51
        人本管理在我國國企中的應(yīng)用
        99re6久精品国产首页| 人妻少妇精品中文字幕av| 99久久人人爽亚洲精品美女 | 丰满人妻一区二区三区免费 | 日本国主产一区二区三区在线观看| 国产精品黑丝美腿美臀| 国产人妻大战黑人20p| 亚洲男人天堂| 国产精品国产三级国产av创| 国产精品一区二区蜜臀av| 亚洲youwu永久无码精品| 边做边流奶水的人妻| 亚洲第一无码精品久久| 人妻少妇激情久久综合| 偷拍一区二区视频播放器| 国产精品夜间视频香蕉| 国产精品亚洲A∨天堂不卡| 中文字幕亚洲精品高清| 国产精品国产三级第一集| 私人毛片免费高清影视院| 夜夜综合网| 精品在线视频免费在线观看视频 | 国产亚洲一区二区在线观看| 亚洲av中文无码字幕色三| 91极品尤物国产在线播放| 开心五月骚婷婷综合网| 国产乡下三级全黄三级| 欧美日韩在线免费看| av网站可以直接看的| 熟女中文字幕一区二区三区| 久久亚洲私人国产精品va| 国产一区二区三区啪| 亚洲综合伊人久久综合| 97久久国产亚洲精品超碰热| 又黄又爽又高潮免费毛片| 女人被躁到高潮嗷嗷叫免费软| 日本一区二区三区视频免费在线| 午夜精品久久久久久99热| 国产午夜精品福利久久| 中文字幕人妻av一区二区| 国产成人精品2021|