從標準到技術,保證IT組織的安全
本篇文章版權由ECF和HP所有
記得作者曾寫過一篇關於IT組織健康度對企業IT安全影響的文章,裡面就提到了組織裡的人員、流程、管理機制不完善,導致IT不安全的情況。但是,我們該如何構建好IT組織呢?
首先,應該先從我們的組織入手。許多的公司都一般是圍繞著支援某項技術的目的來設計它們的組織結構,這樣是存在著誤區的。不管你是在NT、UNIX還是什麼別的作業系統上執行業務,決不要圍繞著某一項技術來設計組織結構。你應該緊緊關注於向使用者提供服務,IT應該始終為支援可靠性、有效性和可服務性而能力(RAS)。RAS和“使命關鍵”實際上是一致的。只有以客戶服務和RAS作為企業關注的焦點,整個計算機化的企業執行系統才會變得更加活躍而有效。
其次是我們的標準。企業可能通過保密制度,結合法律、法規來保護自己的智慧財產權。
接著,強化執行作業程式提高應急能力。第一步,根據實際情況制定出標準化化的作業程式,其中必須考慮到實施應變作業流程;第二步,並針對特定目標提供安全訓練,提高人員作業水平。這樣當危機發生時,人們就不再手忙腳亂,資訊支援人員能在最短的時間內取得專家所提供的病毒碼、清除工具以及病毒資訊,能針對病毒爆發事件擬定一套順暢且有效的應變措施
除了制度及作業方面的措施外,還有一個最為有力的工具,那就是技術手段。
香港警察資料的洩密是黑客所為嗎?不是,那是內部人員拷貝資料所導致的,也就是最簡單而直接的拷貝/貼上,很多的企業大量機密資訊的失竊都是如此的。過去企業針對這種作法就是設立網路防火牆,入侵檢測來進行控制,往往效果不佳。於是一些企業開始從資訊資料本身下手,通過對設計圖紙等電子文件本身進行安全防範的加密軟體,如廈門天銳科技有限公司研發的綠盾資訊保安管理軟體,才能真正做到從源頭保護企業核心機密資訊的安全,防止洩密,杜絕二次傳播。
大家還記得德意志銀行“十分鐘悲劇”的事情嗎?那絕對不是制度和技術的問題,那是流程執行人員的意識問題。所以,我們要提升組織整體安全意識,並且安全政策,不應再單單是資訊部門的責任。文/沈詩理
本篇文章版權由ECF和HP所有
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/25389417/viewspace-709131/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 如何保證 Java 應用安全?標準答案來了 | 龍蜥技術Java
- 保證執行緒安全的技術執行緒
- 瞭解 Web 標準規範和組織Web
- 符合ISO 26262標準的模型驗證技術模型
- 保證應用程式中私有物件安全技術(轉)物件
- 18-網路安全測評技術與標準
- SOA技術標準的應用
- HTML5標準制定的兩大組織分道揚鑣HTML
- 從技術角度解讀等保2.0對資料安全的要求
- 保護物聯網安全歐洲正推行新安全標準
- 從“持續驗證”到“持續保護”, 騰訊牽頭全球首個零信任國際標準釋出
- 網路安全標準體系啟動個人資訊保護等標準先行
- 從技術到管理
- 組織沒有準備好面對雲安全威脅
- 我國兩項NFC安全技術納入國際標準
- 網路安全防範技術主要包括哪些?如何保證網際網路安全?
- web技術標準三要素Web
- 一篇技術文章合格的標準
- SOA技術標準的比較說明
- 雲上安全不容忽視,華為雲技術硬實力織成“保護網”
- 亞信科技中介軟體產品獲國際標準組織Jakarta EE權威認證
- [技術討論]軟體的產品、技術、標準對話
- 從驗證到不變性保護機制
- 亞信安全參加網路安全標準技術與應用高峰論壇推動運營商安全標準體系建設
- 黑客組織瞄準美國電網黑客
- 從滑動視窗到YOLO、Transformer:目標檢測的技術革新YOLOORM
- 重要揭秘!LAZARUS組織最新活動中的新型攻擊技術
- Cloudflare 因為恐怖組織提供網路安全保護而面臨指控Cloud
- 專案組準則——從我”到“我們”(轉)
- 助力網路安全態勢感知技術標準化|綠盟科技參與國家標準白皮書編寫
- 十大組織競爭雲端計算標準中國如何參與?
- 前端技術 | 從Flux到Redux前端Redux
- 四個保護資料安全的技術實踐
- 技術創業者必讀:從驗證想法到技術產品商業化的全方位解析創業
- 如何用 AI 技術保護隱私安全?AI
- OpenSergo 流量路由:從場景到標準化的探索Go路由
- 從“微盟刪庫“事件探討銀行資料安全保護技術事件
- 小程式:技術標準與生態的演變