www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

企業(yè)如何應(yīng)對(duì)新興技術(shù)的信息安全策略管理

2013-10-29 10:43:52 TechTarget中國(guó)  點(diǎn)擊量: 評(píng)論 (0)
  我曾經(jīng)做過(guò)幾個(gè)組織的CISO(首席信息安全官),那時(shí)如果組織要實(shí)施新的技術(shù)和業(yè)務(wù)實(shí)踐,安全團(tuán)隊(duì)總是會(huì)和一個(gè)污名聯(lián)系在一起。我的安全團(tuán)隊(duì)有機(jī)會(huì)提供安全輸入時(shí),總是被組織視為這是在對(duì)新的想法說(shuō)不。對(duì)于
  我曾經(jīng)做過(guò)幾個(gè)組織的CISO(首席信息安全官),那時(shí)如果組織要實(shí)施新的技術(shù)和業(yè)務(wù)實(shí)踐,安全團(tuán)隊(duì)總是會(huì)和一個(gè)污名聯(lián)系在一起。我的安全團(tuán)隊(duì)有機(jī)會(huì)提供安全輸入時(shí),總是被組織視為這是在對(duì)新的想法說(shuō)“不”。對(duì)于現(xiàn)在很多信息安全從業(yè)者,這個(gè)不好的看法仍然存在。

  事實(shí)上,信息安全團(tuán)隊(duì)和他們所服務(wù)的組織之間的關(guān)系遠(yuǎn)比這個(gè)復(fù)雜,企業(yè)非安全管理人員至少應(yīng)該明白,安全團(tuán)隊(duì)的作用是保護(hù)公司,公司的知識(shí)產(chǎn)權(quán)和品牌。而最有效的保護(hù)方法就是通過(guò)開(kāi)發(fā)不限制公司業(yè)務(wù)的安全策略。

  現(xiàn)在,每個(gè)企業(yè)在信息安全管理方面都必須做得更多更快。企業(yè)領(lǐng)導(dǎo)者很容易因?yàn)镃ISO提供的任意認(rèn)知障礙而感到沮喪,往往試圖找到自己的解決方案。云計(jì)算、SaaS和BYOD等新潮流讓規(guī)避傳統(tǒng)IT和安全流程變得更簡(jiǎn)單。

  每個(gè)CISO都必須管理他所在組織的技術(shù)和業(yè)務(wù)流程變化,以確保安全在一開(kāi)始就得到保障。然而,CISO的責(zé)任是確保技術(shù)是安全的,而不是禁止新技術(shù)。在這篇文章中,我們將探討一些業(yè)務(wù)經(jīng)理和其它利益相關(guān)者可以購(gòu)買(mǎi)的安全策略,這些安全策略最終可以讓業(yè)務(wù)流程變得更安全,更有保障。

  最初的理念

  正如我過(guò)去在專(zhuān)欄中指出的那樣,CISO需要不斷地理解一些關(guān)鍵理念。如果安全團(tuán)隊(duì)將這些理念付諸實(shí)際,而客戶(hù)又理解這些理念,那么就很容易讓企業(yè)中每個(gè)人都相信安全的重要作用并且支持安全團(tuán)隊(duì),而不是去規(guī)避安全團(tuán)隊(duì)。

  對(duì)違例有所設(shè)想。開(kāi)發(fā)新技術(shù)和流程時(shí),工作人員應(yīng)該認(rèn)識(shí)到,沒(méi)有什么是萬(wàn)無(wú)一失的,違例總會(huì)發(fā)生。因此,當(dāng)組織推行一些支持BYOD這樣的新技術(shù)的策略時(shí),制定降低風(fēng)險(xiǎn)的控制措施是很重要的,如數(shù)據(jù)孤島(也被稱(chēng)為飛地)。花時(shí)間幫助企業(yè)領(lǐng)導(dǎo)者和其它利益相關(guān)者了解違例的風(fēng)險(xiǎn)總是存在的,而一些額外的安全層,如新的編碼評(píng)論或添加保護(hù),可能適用于這一新技術(shù)理論,降低風(fēng)險(xiǎn)。

  了解業(yè)務(wù)。CISO和安全人員需要了解業(yè)務(wù)。這樣可以讓安全團(tuán)隊(duì)成為解決方案的一部分,確保技術(shù)的安全使用,如云計(jì)算或BYOD。而且還可以促進(jìn)安全團(tuán)隊(duì)和業(yè)務(wù)團(tuán)隊(duì)的合作,往往可以引發(fā)關(guān)于如何讓新興系統(tǒng)更安全的更好想法。向業(yè)務(wù)經(jīng)理解釋為什么必須實(shí)施某一特定安全措施時(shí),安全團(tuán)隊(duì)可以提供深刻又基于事實(shí)的理論,再也不會(huì)只說(shuō)“因?yàn)槲艺J(rèn)為如此” 這樣沒(méi)有說(shuō)服力的理由了。

  盡早并經(jīng)常考慮業(yè)務(wù)安全問(wèn)題。一旦企業(yè)考慮實(shí)施或推出新技術(shù),安全團(tuán)隊(duì)需要成為討論組的一部分,項(xiàng)目一開(kāi)始安全團(tuán)隊(duì)就需要在腦中構(gòu)思業(yè)務(wù)安全策略。如果CISO和他的團(tuán)隊(duì)沒(méi)有參與到項(xiàng)目形成理念、架構(gòu)和實(shí)施過(guò)程中,業(yè)務(wù)安全方面很有可能會(huì)失敗,更糟糕的是,當(dāng)業(yè)務(wù)后期遇到安全問(wèn)題時(shí),通常會(huì)導(dǎo)致需要昂貴資金解決的危機(jī)。因此,安全團(tuán)隊(duì)必須一開(kāi)始就參與到項(xiàng)目討論中,協(xié)助業(yè)務(wù)團(tuán)隊(duì)讓項(xiàng)目順利進(jìn)行,并將安全風(fēng)險(xiǎn)控制在管理人員可承受能力范圍內(nèi)。企業(yè)領(lǐng)導(dǎo)者需要將安全團(tuán)隊(duì)視為新項(xiàng)目解決方案的一部分。

  如何進(jìn)行

  想要在這些情況下孕育成功,在討論時(shí)帶來(lái)解決方案是最關(guān)鍵的。不要專(zhuān)注于企業(yè)的利益相關(guān)者提出的安全相關(guān)問(wèn)題,一開(kāi)始應(yīng)該是制定促進(jìn)安全使用的政策。例如,一個(gè)組織如果要推行BYOD策略,那么它可能需要某些業(yè)務(wù)規(guī)則,如設(shè)備丟失或被盜時(shí)馬上聯(lián)系IT人員。安全策略不僅僅可以幫助組織在保護(hù)企業(yè)數(shù)據(jù)安全時(shí)采取必要的步驟,而且可以幫助員工極可能少地遭遇業(yè)務(wù)中斷情況。

  為了了解什么技術(shù)在不斷涌現(xiàn),以及如何運(yùn)用這些新技術(shù),就要關(guān)注市場(chǎng)上在發(fā)生什么:每天關(guān)注你所在行業(yè)或平行行業(yè)的貿(mào)易報(bào)道、商業(yè)新聞,并積極和公司領(lǐng)導(dǎo)交談。CSA(云安全聯(lián)盟)是一個(gè)集合安全想法資源的很棒平臺(tái),企業(yè)領(lǐng)導(dǎo)者也認(rèn)為CSA很有價(jià)值。CSA有各種各樣的出版物,里面包括那些專(zhuān)門(mén)針對(duì)云安全和BYOD的文章。在架構(gòu)和部署新項(xiàng)目的會(huì)議上,作為CISO,應(yīng)該要考慮將這些標(biāo)準(zhǔn)和文檔帶到會(huì)議桌上,讓大家都可以了解并討論。

  在會(huì)議桌上以良好的安全策略形式展現(xiàn)解決方案,業(yè)務(wù)團(tuán)隊(duì)會(huì)將你定位成一個(gè)貢獻(xiàn)者,而不是阻饒者。引用外部資源,表明你一直在關(guān)注新技術(shù)的變化,這可以提高你的信譽(yù)。

  全球范圍內(nèi)還有需要通過(guò)審核的優(yōu)秀安全策略指南和技術(shù)指導(dǎo),包括來(lái)自NIST(美國(guó)國(guó)家標(biāo)準(zhǔn)技術(shù)研究所)和ENISA(歐洲網(wǎng)絡(luò)與信息安全局)的各種出版物。

  這些指南不僅僅對(duì)于教育安全團(tuán)隊(duì)關(guān)于國(guó)家和國(guó)際標(biāo)準(zhǔn)很有效,而且可以幫助教育企業(yè)領(lǐng)導(dǎo)者和技術(shù)實(shí)施人員,在沒(méi)有CISO的情況下,他們通常被視為FUD(恐懼,不確定和懷疑)的傳播者。帶來(lái)并實(shí)施可行的想法可以讓新技術(shù)系統(tǒng)更安全,其結(jié)果是,支持新技術(shù)的安全策略和程序會(huì)給新技術(shù)一些“外部的支持”,這樣就可以為這個(gè)新技術(shù)提供一個(gè)更好更可信的基礎(chǔ)。

  結(jié)論

  一個(gè)CISO不能對(duì)企業(yè)領(lǐng)導(dǎo)者和終端用戶(hù)所提出的想法簡(jiǎn)單的說(shuō)“不!”。相反,CISO應(yīng)該依靠他們的安全團(tuán)隊(duì)和業(yè)務(wù)部門(mén)協(xié)同合作,幫助他們開(kāi)發(fā)、部署和維護(hù)一種安全技術(shù)來(lái)降低業(yè)務(wù)的風(fēng)險(xiǎn)。而且,管理人員和員工都要接受教育,知道如何面對(duì)安全威脅,為什么安全方面對(duì)于公司和個(gè)人成功推出一個(gè)新項(xiàng)目是至關(guān)重要的。

大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:和碩涵

免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
?
主站蜘蛛池模板: 91免费看片| a级片免费观看| 亚洲国产精品一区二区首页| 欧美日韩一区二区中文字幕视频 | 亚洲另类在线视频| 欧美不卡一区二区三区| 99精品国产在现线免费| 久久综合亚洲一区二区三区| 97超级碰碰碰免费公开在线观看| 日韩视频一区二区| 俄罗斯一级黄色片| 免费的毛片| 在线另类| 男人天堂视频在线| 在线国产区| 国产一级一级一级国产片| 亚洲国产高清一区二区三区| 精品国产系列| 五月久久噜噜噜色影| 成人自拍视频网站| 久久视频这里只有精品| 一二三区视频| 久草在线首页| 午夜精品在线| www.xxxx欧美| 精品欧美小视频在线观看| 亚洲国产欧美在线人成| 黄色a网| 视频一区欧美| 91国内视频| 国产九九视频在线观看| 欧美国产伦久久久久| 99re6热视频精品免费观看| 欧美成人影院在线观看三级| 亚洲三级在线| 成人免费大片黄在线观看com| 久久久久久久国产精品影院| 亚洲国产精品一区二区三区在线观看| 精品国产精品| 欧美一线免费http| 一级毛片免费观看不卡视频|