国产一精品一AV一免费,亚洲成AV人片不卡无码,AV永久天堂一区二区三区,国产激情久久久久影院

最新文章

加載中,請(qǐng)稍候。。。

熱讀文章

加載中,請(qǐng)稍候。。。

當(dāng)期雜志
訂閱
雜志紙刊
網(wǎng)站
移動(dòng)訂閱
--
--
--
企業(yè)安全之戰(zhàn)
 作者: 李全偉    時(shí)間: 2008年07月11日    來源: 財(cái)富中文網(wǎng)
 位置: 雜志>>第一百三十一期         
字體 [   ]        
打印        
發(fā)表評(píng)論        

網(wǎng)絡(luò)安全隱患已從病毒入侵發(fā)展到了針對(duì)企業(yè)數(shù)據(jù)和信息的攻擊。
轉(zhuǎn)貼到: 微信新浪微博 關(guān)注騰訊微博人人網(wǎng)豆瓣

????網(wǎng)絡(luò)安全隱患已經(jīng)從單純的病毒入侵發(fā)展到了針對(duì)企業(yè)數(shù)據(jù)和信息的攻擊,企業(yè)的安全防護(hù)重點(diǎn)也相應(yīng)開始轉(zhuǎn)移

????作者:李全偉

????企業(yè)在享受網(wǎng)絡(luò)技術(shù)好處的同時(shí),也時(shí)時(shí)面臨許多安全隱患。引人注意的是,企業(yè)安全隱患已經(jīng)從單純的病毒入侵發(fā)展到針對(duì)企業(yè)數(shù)據(jù)和信息的攻擊。前者的危害一般可以量化,最嚴(yán)重的是造成系統(tǒng)癱瘓;而后者的危害很可能導(dǎo)致企業(yè)商譽(yù)和品牌受損,后果不堪設(shè)想。前不久,英國一家老牌商業(yè)銀行載有 37 萬名客戶資料的光盤不慎在郵寄過程中遺失,引起了用戶的恐慌。諸如此類,金融服務(wù)企業(yè)和機(jī)構(gòu)接連不斷地出現(xiàn)客戶資料泄密事件,給企業(yè)安全拉響了警鐘。

????商海拼殺,難免會(huì)挨刀,關(guān)鍵是要明白刀來自何方。許多管理者認(rèn)為,病毒和黑客是企業(yè)安全的最大威脅。在兩三年前,或許是這樣。時(shí)至今日,信息的丟失和被竊已成為企業(yè)面臨的最大安全威脅。據(jù) EPIC 組織(Electronic Privacy Information Center,一家總部位于華盛頓的電子穩(wěn)私信息中心)統(tǒng)計(jì),企業(yè)安全方面的威脅有 48% 來自外部,包括病毒、黑客、惡意代碼、垃圾郵件等外網(wǎng)威脅;有 52% 是由內(nèi)而外的行為,包括員工的過失、流程的缺陷等內(nèi)部原因。在 52% 的來自內(nèi)部的威脅中,只有 1% 的行為是個(gè)別員工主動(dòng)作案,絕大部分是內(nèi)部無意行為所引起,其中包括員工無意訪問含有病毒代碼的網(wǎng)頁,而最多的是員工疏忽造成的信息和數(shù)據(jù)遺失。

????目前,企業(yè)的信息和數(shù)據(jù)遺失情況呈逐步增多趨勢(shì)。ITPCG(IT Policy Compliance Group)的研究報(bào)告顯示,近 7 成的受訪機(jī)構(gòu)平均一年遺失多達(dá) 6 次以上的重要數(shù)據(jù)。在這項(xiàng)研究的被調(diào)查機(jī)構(gòu)中,有 20% 每年遺失數(shù)據(jù)的次數(shù)高達(dá) 22 次。賽門鐵克大中國區(qū)總裁吳錫源說,現(xiàn)在筆記本電腦和 U 盤在公司中使用廣泛,它們的丟失對(duì)企業(yè)安全構(gòu)成了威脅。還有一項(xiàng)調(diào)查顯示,每 5 家公司中就有 4 家發(fā)生過因筆記本電腦遺失而引起的機(jī)密數(shù)據(jù)丟失;每兩家公司中就有 1 家發(fā)生過因?yàn)?U 盤丟失而導(dǎo)致的數(shù)據(jù)丟失。從全球情況看,因 U 盤遺失造成的數(shù)據(jù)丟失現(xiàn)象越來越多。

????來自病毒的危害給企業(yè)造成的損失容易估計(jì)。賽門鐵克中國區(qū)銷售總監(jiān)郭訓(xùn)平說,病毒主要影響企業(yè)基礎(chǔ)構(gòu)架(企業(yè) IT 建設(shè)基本上分為三個(gè)層面:一是基礎(chǔ)構(gòu)架,包括電腦、服務(wù)器、網(wǎng)絡(luò)設(shè)備等硬件產(chǎn)品;二是應(yīng)用層面,主要是在 IT 架構(gòu)上的應(yīng)用;三是數(shù)據(jù)和信息層面)。病毒危害會(huì)造成使用者的桌面沒法工作,乃至系統(tǒng)癱瘓,但對(duì)業(yè)務(wù)和信息構(gòu)不成太大的影響。而企業(yè)的信息和數(shù)據(jù)一旦丟失,損失就很大。調(diào)查顯示,企業(yè)每丟失一項(xiàng)用戶數(shù)據(jù),便需要通知客戶重新錄入,整個(gè)過程產(chǎn)生的額外支出為 100 美元。更重要的是,由于不小心遺失了客戶的機(jī)密資料,企業(yè)很難相信受損失的客戶還能再放心地使用該機(jī)構(gòu)的服務(wù)。在信息發(fā)達(dá)的現(xiàn)代社會(huì),得知消息的客戶和潛在客戶會(huì)對(duì)這家機(jī)構(gòu)產(chǎn)生懷疑。這些機(jī)構(gòu)一旦失去用戶的信任,受到的打擊可能是致命的。

????數(shù)據(jù)破壞頻繁發(fā)生并日趨常規(guī)化,導(dǎo)致了成本的增加。因此,企業(yè)負(fù)責(zé)人越來越將數(shù)據(jù)丟失防護(hù)列為需要考慮的重要問題。高盛進(jìn)行的一項(xiàng)安全支出調(diào)查表明,50% 以上的企業(yè)安全主管認(rèn)為,數(shù)據(jù)泄露是導(dǎo)致企業(yè)安全支出的主要因素。

????關(guān)于信息泄露的主要原因,賽門鐵克公司安全技術(shù)和響應(yīng)部門副總裁史蒂夫·特里林(Steve Trilling)說,首先是計(jì)算機(jī)和存儲(chǔ)介質(zhì)的被盜和丟失。例如,某人可能將U盤遺落在飛機(jī)上,或者是因存儲(chǔ)機(jī)密數(shù)據(jù)的移動(dòng)硬盤未經(jīng)加密而失竊。其次,一些企業(yè)缺乏適當(dāng)?shù)陌踩呗?,即便是告訴員工不要隨便將工作文件發(fā)到私人郵箱這樣簡單的事情,也沒有做到。

????正是由于安全問題出現(xiàn)了新變化,企業(yè)安全解決方案也隨之變化。以前,一談到企業(yè)安全問題,主要涉及的是保證桌面和基礎(chǔ)構(gòu)架的安全,現(xiàn)在則是保證信息和數(shù)據(jù)的安全。前面的調(diào)查數(shù)據(jù)說明,要保證信息安全,并不是說把企業(yè)的“城堡”打造成刀槍不入就完事大吉,因?yàn)楸居锌赡軓膬?nèi)部攻破。在四川大地震中,桑棗中學(xué)的經(jīng)歷可以給企業(yè)管理者提供一定的啟迪。緊鄰地震損失最為慘烈的北川縣的安縣桑棗中學(xué),全校 2,300 多名學(xué)生和教師只用 1 分 36 秒就沖出教室,跑到安全的操場(chǎng),身后是岌岌可危的教學(xué)樓。桑棗中學(xué)師生安全脫險(xiǎn),跟校長葉志平主抓兩件事有關(guān):一是對(duì)教學(xué)樓的不斷加固,二是從 2005 年開始每學(xué)期組織全校師生進(jìn)行緊急疏散演習(xí)。加固了的教學(xué)樓,無疑為師生的逃生爭取了時(shí)間,而更重要的原因是葉志平防患于未然的避險(xiǎn)意識(shí)。吳錫源說,企業(yè)的安全問題,關(guān)鍵還是從首席執(zhí)行官開始,層層樹立安全意識(shí),把安全管理納入日常的管理經(jīng)營中,從戰(zhàn)略層面上加以重視,采取切實(shí)可行的安全解決方案,這樣才能把好企業(yè)安全大門。

????在具體措施方面,郭訓(xùn)平說,把安全歸為管理問題,具體思路就不一樣。企業(yè)在做安全規(guī)劃時(shí),首先要考慮的是確立安全策略。企業(yè)要明確自己需要的安全級(jí)別是什么,然后是在此基礎(chǔ)上,采取什么樣的安全產(chǎn)品和措施與之配套。

????史蒂夫·特里林說,隨存儲(chǔ)數(shù)據(jù)每年增長 50%,想要保護(hù)所有的信息,需要付出大量的成本,而且效率極低。因此,企業(yè)需要保護(hù)的是關(guān)鍵信息,從源代碼到用戶信息及員工數(shù)據(jù)。關(guān)鍵在于平衡風(fēng)險(xiǎn)與機(jī)遇、在于保護(hù)數(shù)據(jù),無論數(shù)據(jù)是在靜態(tài)還是在動(dòng)態(tài)之中。在進(jìn)行安全管理前,企業(yè)首先需要回答幾個(gè)簡單卻十分重要的問題:一是企業(yè)擁有哪些敏感信息?二是這些敏感信息存儲(chǔ)在哪里?三是這些信息在網(wǎng)絡(luò)和端點(diǎn)上是如何使用的?一旦深入了解信息如何被使用,企業(yè)便能夠開始設(shè)置策略來降低風(fēng)險(xiǎn)。

????具體的方法包括為存儲(chǔ)分級(jí)、歸檔和加密設(shè)置。例如,企業(yè)可以規(guī)定,員工只有在 U 盤經(jīng)過加密后才能拷貝數(shù)據(jù)?;蛘?,企業(yè)可以規(guī)定員工不能用電子郵件發(fā)送機(jī)密信息。史蒂夫·特里林認(rèn)為,所有的企業(yè)負(fù)責(zé)人必須參與到策略設(shè)置中,不僅僅是首席信息官,還要包括首席財(cái)務(wù)官、首席運(yùn)營官等,企業(yè)上下所有的主管人員都要參與。畢竟,如果將安全作為業(yè)務(wù)的推動(dòng)者,所有參與業(yè)務(wù)運(yùn)營的人也都應(yīng)當(dāng)參與安全策略的設(shè)置。除此之外,主管人員的參加,對(duì)推動(dòng)安全文化的發(fā)展也有至關(guān)重要的作用。

????雖然信息和數(shù)據(jù)的保護(hù)成了企業(yè)安全的重中之重,但傳統(tǒng)的安全解決方案(包括防病毒軟件、內(nèi)容過濾、反垃圾郵件程序等)仍然很重要。在此基礎(chǔ)上,企業(yè)應(yīng)從更全面的角度考慮安全問題,把安全納入管理工作中,對(duì)需要保護(hù)的數(shù)據(jù)進(jìn)行管理,真正實(shí)現(xiàn)以信息為中心的安全部署。




相關(guān)稿件



更多




最佳評(píng)論

@關(guān)子臨: 自信也許會(huì)壓倒聰明,演技的好壞也許會(huì)壓倒腦力的強(qiáng)弱,好領(lǐng)導(dǎo)就是循循善誘的人,不獨(dú)裁,而有見地,能讓人心悅誠服。    參加討論>>
@DuoDuopa:彼得原理,是美國學(xué)者勞倫斯彼得在對(duì)組織中人員晉升的相關(guān)現(xiàn)象研究后得出的一個(gè)結(jié)論:在各種組織中,由于習(xí)慣于對(duì)在某個(gè)等級(jí)上稱職的人員進(jìn)行晉升提拔,因而雇員總是趨向于晉升到其不稱職的地位。    參加討論>>
@Bruce的森林:正念,應(yīng)該可以解釋為專注當(dāng)下的事情,而不去想過去這件事是怎么做的,這件事將來會(huì)怎樣。一方面,這種理念可以幫助員工排除雜念,把注意力集中在工作本身,減少壓力,提高創(chuàng)造力。另一方面,這不失為提高員工工作效率的好方法??赡芎笳呤歉鞔驜OSS們更看重的吧。    參加討論>>


Copyright ? 2012財(cái)富出版社有限公司。 版權(quán)所有,未經(jīng)書面許可,任何機(jī)構(gòu)不得全部或部分轉(zhuǎn)載。
《財(cái)富》(中文版)及網(wǎng)站內(nèi)容的版權(quán)屬于時(shí)代公司(Time Inc.),并經(jīng)過時(shí)代公司許可由香港中詢有限公司出版和發(fā)布。
深入財(cái)富中文網(wǎng)

雜志

·  當(dāng)期雜志
·  申請(qǐng)雜志贈(zèng)閱
·  特約???/font>
·  廣告商

活動(dòng)

·  科技頭腦風(fēng)暴
·  2013財(cái)富全球論壇
·  財(cái)富CEO峰會(huì)

關(guān)于我們

·  公司介紹
·  訂閱查詢
·  版權(quán)聲明
·  隱私政策
·  廣告業(yè)務(wù)
·  合作伙伴
行業(yè)

·  能源
·  醫(yī)藥
·  航空和運(yùn)輸
·  傳媒與文化
·  工業(yè)與采礦
·  房地產(chǎn)
·  汽車
·  消費(fèi)品
·  金融
·  科技
頻道

·  管理
·  技術(shù)
·  商業(yè)
·  理財(cái)
·  職場(chǎng)
·  生活
·  視頻
·  博客

工具

·   微博
·   社區(qū)
·   RSS訂閱
內(nèi)容精華

·  500強(qiáng)
·  專欄
·  封面報(bào)道
·  創(chuàng)業(yè)
·  特寫
·  前沿
·  CEO訪談
博客

·  四不像
·  劉聰
·  東8時(shí)區(qū)
·  章勱聞
·  公司治理觀察
·  東山豹尉
·  山??纯?/font>
·  明心堂主
榜單

·  世界500強(qiáng)排行榜
·  中國500強(qiáng)排行榜
·  美國500強(qiáng)
·  最受贊賞的中國公司
·  中國5大適宜退休的城市
·  年度中國商人
·  50位商界女強(qiáng)人
·  100家增長最快的公司
·  40位40歲以下的商業(yè)精英
·  100家最適宜工作的公司
合水县| 金塔县| 宣汉县| 谷城县| 敖汉旗| 绩溪县| 岱山县| 高安市| 大余县| 海口市| 确山县| 同江市| 集贤县| 临猗县| 昌宁县| 永寿县| 桦甸市| 两当县| 大英县| 湖口县| 成都市| 香格里拉县| 鄄城县| 云安县| 崇义县| 榆中县| 富顺县| 乃东县| 东台市| 洪泽县| 沈丘县| 东乌珠穆沁旗| 洛隆县| 资阳市| 恩平市| 乐至县| 辽阳县| 阳朔县| 中卫市| 青海省| 汤阴县|