登录注册
请使用微信扫一扫
关注公众号完成登录
2008-08-04 18:11来源:希赛关键词:安全管理收藏点赞
我要投稿
IT安全管理是企业文化
那些认为依靠技术会解决安全问题的想法是不现实的,也是不可能的。即使是一些专门从事安全解决方案的公司也承认,单纯依靠技术是无法解决IT安全问题。最近,思科系统和鲁克斯数据战略中心(Tuck''sCenterforDigitalStrategies)联合举办了一次IT安全研讨会。与会者一致认为,IT安全成为企业面临的首要问题,要实现成功的IT安全管理,就必须实施综合治理,从文化、教育以及有效风险管理等方面全面着手。
人们普遍认为,企业IT安全是IT部门的事情,其实这并不符合实际情况。过去,企业实施质量变革时,最先在质量管理方面取得突破的并不是产品质量控制部门。IT安全问题,和质量问题一样,企业上下人人有责、责无旁贷。当出现安全问题后,产品主管总是被动应付,等待着信息安全人员采取防范措施。思科系统公司的CIO布莱德·波士顿最近谈到,思科信息安全部门是如何从简单地处理安全问题向协助各部门主管制定安全决策转变的,“我们的职责就是确认存在的风险,评估风险变为威胁的可能性,然后做出应对措施。”实际上,IT安全责任存在于企业的各组织部门,董事会更是具有不可推卸的责任。如果董事会成员能知晓IT安全风险,他们就会主动地帮助企业其它成员认识有效IT管理的重要性,就会自觉地建立一种企业信息安全文化。
此外,在企业各级部门开展教育,对建立一种IT安全文化至为重要。如果企业出现了严重的IT安全管理问题,并造成了严重的后果,则安全问题就会在各级部门引起足够的重视。诚然,安全教育必须是有的放矢,目标明确、责任到人。简单地宣传一下安全隐患无助于改善企业整体安全水平。有些企业安全主管轻描淡写地发布几次安全警告,喊几声“狼来了”。这种做法一开始会取得一些效果,但从长期来看,则收效甚微。作为企业的CIO,不应只停留在表现,虚张声势,而是要进行深入细致的沟通工作,晓之以理、动之以情,取得企业CXO们的信任和支持,让他们实实在在地明白商务活动中存在的IT安全风险。
对于企业的IT安全培训,全球信息安全组织(GlobalInformationProtection)主管斯格特·戴有自己独到的见解。他认为,“首先,我们要明白自己的定位和在企业中所扮演的角色,然后,要让各部门主管明白他们的角色定位,让他们明白IT安全管理对其商务决策的影响。久而久之,这就物化为企业的IT安全文化,当企业的每位员工都知道他们的责任,并懂得如何履行责任时,他们就会主动地寻找他们需要的东西,IT安全管理的漏洞自然就被杜绝。”
最后,要确保企业IT管理的安全,还需要对供应商和客户的需求进行认真研究,要不断地跟踪评估面临的安全风险。比如,要对企业的客户有意识地进行安全风险教育,引导他们形成良好的安全操作行为。对于许多金融企业来说,就是要想方设法强迫客户使用最新版本的浏览器,以保护个人和企业的安全利益。
防微杜渐,以小见大。有时,为了保护企业的IT安全,就必须和一些存在很大安全风险的公司断绝合作。FidelityManagementandResearch机构的CIO吉姆·麦克唐纳指出,“和具有创新精神的小型公司合作,有助于提高我们的竞争实力。但是,我们在合作中发现,这种公司在IT安全管理方面存在不少的漏洞。因此,处于我们IT安全的考虑,我们就有意放缓了合作的步伐。”
应有完整的安全策略
在今天的移动计算环境中,使用过时操作系统、存在很多安全漏洞和不安全密码的系统和设备使企业的系统环境存在很大风险,如果没有正确的预防性系统管理,这些处于风险中的计算设备会感染整个网络,这就要求企业有完整的安全策略。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
中广核新能源广东台山隆文风电场效能提升(大代小)项目施工总承包采购(重新招标)招标公告(招标编号:CGN-202501200004-N1)招标项目所在地区:广东省,江门市,台山市一、招标条件本项目中广核新能源广东台山隆文风电场效能提升(大代小)项目施工总承包采购(重新招标)(招标项目编号:CGN-2025012
江苏省特检院常州分院一支部践行“双碳”战略,统筹各类资源要素,打造集检验检测、标准制定、科研攻关、人才培养和咨询服务“五位一体”的综合型高端科创平台,为氢能高质量发展聚势赋能。该支部是一支学历高、技术精、战斗力强的专业队伍,主要从事氢能储运装备关键零部件及材料进行性能检测与质量评
能源安全是关系国家经济社会发展的全局性、战略性问题,对国家繁荣发展、人民生活改善、社会长治久安至关重要。中国华电深入学习贯彻习近平总书记关于国家能源安全和国有企业改革发展的重要论述,紧紧围绕新时代新征程国资国企的新使命新定位,以更大力度、更高标准、更实举措进一步全面深化改革、加快
为确保通信系统的稳定、可靠运行,保障电力生产信息传输链路安全,4月18日,国能龙岩发电公司完成通信电源“体验”工作,旨在及时发现并解决潜在隐患,为通信系统的高效运行保驾护航。通信电源作为电力通信系统的基础与核心,其供电质量及供电可靠性是保证通信系统安全、可靠运行的关键,为此,该公司
北极星售电网获悉,4月18日,上海市人民政府印发《新时代新征程促进民营经济高质量发展的若干措施》(以下简称《措施》)的通知。《措施》指出,出台电力系统调节能力建设相关支持政策,鼓励民营企业进入虚拟电厂、车网互动、新型储能等领域。支持民营企业参与绿色燃料、循环经济等绿色低碳转型重点应
最近,国网江苏省电力有限公司党委召开党委会,以“第一议题”形式深入学习习近平总书记的重要文章、重要讲话以及重要会议精神,不仅彰显了公司党委对总书记指示精神的高度重视,更体现了公司党委将理论学习与实际工作紧密结合的坚定决心。深入学习领会,是践行使命的前提。习近平总书记在《进一步全面
近日,由国网北京市电力公司建设的500千伏科学城变电站完成主控楼基础施工,全面转序进入主体钢结构施工阶段。一季度,该公司加快重点电网工程建设,按期复工63项工程,新开工6项输变电工程,建成投产2项输变电工程和6条输电线路迁改工程,同时推动500千伏房山变电站增容等12项工程取得立项核准。为了
由中关村储能产业技术联盟、中国能源研究会、中国科学院工程热物理研究所主办的第十三届储能国际峰会暨展览会(ESIE2025)于4月12日在北京首都国际会展中心落下帷幕。作为储能主动安全的领创者,北京西清能源科技有限公司携多维度创新成果亮相展会,以技术实力与行业洞察,为储能安全与行业发展注入新
北极星输配电网获悉,近日江苏省人民政府办公厅印发了《江苏省数字经济高质量发展三年行动计划(2025-2027年)》。文件提出,到2027年,全省数据要素市场体系基本建立,数据开发开放和流通使用水平显著提升,数字技术与实体经济融合程度加深,数字经济核心产业增加值达1.8万亿元,形成一批适应数字化
备受期待的国家级虚拟电厂专项政策终于落地!4月8日,国家发改委、国家能源局联合下发《关于加快推进虚拟电厂发展的指导意见》(发改能源〔2025〕357号)(以下简称《意见》)。作为我国首个国家级虚拟电厂专项政策,这份文件的出台标志着虚拟电厂发展正式进入规范化、规模化新阶段。我们将从专业视角
在国能龙岩发电公司生产一线,有这样一位扎根运行岗位十七载的“守护者”,他将“安全、高效、创新”镌刻在电力保供的最前线。他就是该公司运行部副主任谢天事,荣获“2024年度福建公司先进工作者”荣誉。2024年,他带领团队实现安全生产“十不发生”、环保“零超限”、发电量创历史新高……用一串串亮
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!