登录注册
请使用微信扫一扫
关注公众号完成登录
2008-08-04 18:11来源:希赛关键词:安全管理收藏点赞
我要投稿
IT安全管理是企业文化
那些认为依靠技术会解决安全问题的想法是不现实的,也是不可能的。即使是一些专门从事安全解决方案的公司也承认,单纯依靠技术是无法解决IT安全问题。最近,思科系统和鲁克斯数据战略中心(Tuck''sCenterforDigitalStrategies)联合举办了一次IT安全研讨会。与会者一致认为,IT安全成为企业面临的首要问题,要实现成功的IT安全管理,就必须实施综合治理,从文化、教育以及有效风险管理等方面全面着手。
人们普遍认为,企业IT安全是IT部门的事情,其实这并不符合实际情况。过去,企业实施质量变革时,最先在质量管理方面取得突破的并不是产品质量控制部门。IT安全问题,和质量问题一样,企业上下人人有责、责无旁贷。当出现安全问题后,产品主管总是被动应付,等待着信息安全人员采取防范措施。思科系统公司的CIO布莱德·波士顿最近谈到,思科信息安全部门是如何从简单地处理安全问题向协助各部门主管制定安全决策转变的,“我们的职责就是确认存在的风险,评估风险变为威胁的可能性,然后做出应对措施。”实际上,IT安全责任存在于企业的各组织部门,董事会更是具有不可推卸的责任。如果董事会成员能知晓IT安全风险,他们就会主动地帮助企业其它成员认识有效IT管理的重要性,就会自觉地建立一种企业信息安全文化。
此外,在企业各级部门开展教育,对建立一种IT安全文化至为重要。如果企业出现了严重的IT安全管理问题,并造成了严重的后果,则安全问题就会在各级部门引起足够的重视。诚然,安全教育必须是有的放矢,目标明确、责任到人。简单地宣传一下安全隐患无助于改善企业整体安全水平。有些企业安全主管轻描淡写地发布几次安全警告,喊几声“狼来了”。这种做法一开始会取得一些效果,但从长期来看,则收效甚微。作为企业的CIO,不应只停留在表现,虚张声势,而是要进行深入细致的沟通工作,晓之以理、动之以情,取得企业CXO们的信任和支持,让他们实实在在地明白商务活动中存在的IT安全风险。
对于企业的IT安全培训,全球信息安全组织(GlobalInformationProtection)主管斯格特·戴有自己独到的见解。他认为,“首先,我们要明白自己的定位和在企业中所扮演的角色,然后,要让各部门主管明白他们的角色定位,让他们明白IT安全管理对其商务决策的影响。久而久之,这就物化为企业的IT安全文化,当企业的每位员工都知道他们的责任,并懂得如何履行责任时,他们就会主动地寻找他们需要的东西,IT安全管理的漏洞自然就被杜绝。”
最后,要确保企业IT管理的安全,还需要对供应商和客户的需求进行认真研究,要不断地跟踪评估面临的安全风险。比如,要对企业的客户有意识地进行安全风险教育,引导他们形成良好的安全操作行为。对于许多金融企业来说,就是要想方设法强迫客户使用最新版本的浏览器,以保护个人和企业的安全利益。
防微杜渐,以小见大。有时,为了保护企业的IT安全,就必须和一些存在很大安全风险的公司断绝合作。FidelityManagementandResearch机构的CIO吉姆·麦克唐纳指出,“和具有创新精神的小型公司合作,有助于提高我们的竞争实力。但是,我们在合作中发现,这种公司在IT安全管理方面存在不少的漏洞。因此,处于我们IT安全的考虑,我们就有意放缓了合作的步伐。”
应有完整的安全策略
在今天的移动计算环境中,使用过时操作系统、存在很多安全漏洞和不安全密码的系统和设备使企业的系统环境存在很大风险,如果没有正确的预防性系统管理,这些处于风险中的计算设备会感染整个网络,这就要求企业有完整的安全策略。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
当前,国网新源集团有限公司管理抽水蓄能电站69座,装机容量8818万千瓦(运行34座4267万千瓦、在建35座4551万千瓦),管理调频水电厂6座495.4万千瓦,正处于提质开发、批量建设、高频运营的高度叠加期。在建工程规模大、建设周期长、高风险作业多、地质条件复杂。国网新源集团坚持问题导向、系统观念,
日前,安阳市生态环境局印发《安阳市“无废城市”建设实施方案(2025—2027年)》(征求意见稿)。文件提出,到2027年底,安阳市“无废城市”制度、市场、技术、监管体系基本完善,主要指标达到省内先进水平,减污降碳协同增效作用初显;安阳市固体废物智慧监管信息平台上线运营,实现五大领域固体废物
6月20日,220千伏南阳镇平东(寻根)输变电工程一次送电成功,国网河南省电力公司今年32项迎峰度夏电力保供主网工程全部投产,为河南电网应对夏季用电高峰考验,有效消纳新能源电力,保障全省经济社会发展用电需求打下坚实基础。受高温、干热等天气影响,入夏以来河南用电需求快速增长。河南电力坚决扛
安全是一切工作的基础,是发展之基、立企之本。国网新疆电力有限公司深入学习贯彻习近平总书记关于安全生产的重要论述和重要指示批示精神,全面落实新疆维吾尔自治区和国家电网有限公司安全生产工作部署,扎实开展安全生产治本攻坚三年行动,以“时时放心不下”的责任感、“安全一失万无”的危机感,不
国家电网有限公司特高压建设分公司深入学习贯彻习近平总书记关于安全生产的重要论述和重要指示批示精神,全面落实国家电网有限公司党组工作部署,扎实开展安全生产治本攻坚三年行动,聚焦特高压工程建设现场,以责任体系落实、双预机制建设、现场违章治理、应急体系联动为核心抓手,营造全域覆盖、全员
国网国际发展有限公司深入学习贯彻习近平总书记关于安全生产的重要论述和重要指示批示精神,全面落实国家电网有限公司国际业务高质量发展工作会议精神,始终坚持统筹发展与安全,以健全大安全管理机制、强化全面风险防控、培育特色安全文化为核心,积极推动安全管理实现从被动应对向主动防控、从局部管
国网冀北电力有限公司认真学习贯彻习近平总书记关于安全生产的重要论述和重要指示批示精神,全面落实国家电网有限公司党组工作部署,紧扣战略管理机制、电网管理机制、企业治理机制建设,突出问题导向,坚持系统观念和底线思维,以争创“两个标杆”(新型电力系统示范标杆、高质量发展标杆)为安全生产
6月24日,国家能源局山东监管办公室发布关于征求《山东省新能源和新型并网主体涉网安全能力提升工作方案》意见的函。方案指出,纳入涉网安全管理范围的新能源和新型并网主体(以下简称并网主体)包括并入电网的各类集中式风电、集中式光伏、分散式风电、分布式光伏、新型储能、虚拟电厂、分布式智能电
北极星风力发电网获悉,6月23日,重庆市发展和改革委员会发布关于巫山春泉分散式风电项目、巫山金坪分散式风电项目、巫山庆上分散式风电项目核准的批复,项目规模合计60MW,投资金额合计3.7亿元。业主方面,3个项目均为国家电投与重庆巫山经济信息咨询有限公司合资建设。巫山春泉分散式风电项目建设地
为深入贯彻落实习近平总书记关于安全生产重要论述,扎实推进上级关于“安全生产月”工作部署,6月24日,中煤靖江发电有限公司组织开展“人人讲安全,个个会应急——查找身边安全隐患”专题安全公开课。公司总经理匡萃杰亲自授课,公司主要领导,全体职工参加。公开课通过观看安全警示教育片、理论宣贯
北极星售电网获悉,6月24日,南宁市发展和改革委员会发布关于南宁东部新城源网荷储一体化试点项目横州盆椅岭风电场核准的批复,同意建设南宁东部新城源网荷储一体化试点项目横州盆椅岭风电场。项目建设地点位于横州市平马镇江梦村、那留村、那罗村,新福镇大榄村附近的一带山脊区域。项目装机容量为100
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!