按照Gartner闡發(fā)師Jay Heiser暗示,當(dāng)觸及信息安然時(shí),存在良多“曲解”和“夸大化”,出格是對(duì)企業(yè)面對(duì)的威脅和用來呵護(hù)企業(yè)首要數(shù)據(jù)資產(chǎn)的手藝。
這些弊端的假定構(gòu)成了安然誤區(qū),讓我們來看看這十個(gè)安然誤區(qū):
誤區(qū) 1:“這不會(huì)產(chǎn)生在我身上”
標(biāo)題問題:企業(yè)習(xí)慣于覺得媒體對(duì)風(fēng)險(xiǎn)過度炒作,和讓員工“隨心所欲”來避免費(fèi)用和責(zé)任。
對(duì)策:讓企業(yè)責(zé)任直面安然相干的要求;操縱安然分類框架
誤區(qū)2:“信息安然預(yù)算占IT支出的10%”
標(biāo)題問題:想當(dāng)然--- Gartner研究顯示預(yù)算更像是5%。
對(duì)策:獲得一些真實(shí)的數(shù)據(jù)
誤區(qū)3:“安然風(fēng)險(xiǎn)可以被量化”
標(biāo)題問題:覺得假定可以在Excel表中證實(shí),便可以獲得安然預(yù)算,這是“以數(shù)字為導(dǎo)向文化”的常見弊端,此中覺得“誰具有最大年夜的數(shù)字,誰就贏了”。
對(duì)策:試圖對(duì)風(fēng)險(xiǎn)進(jìn)行非數(shù)值式表達(dá),并設(shè)法確保營(yíng)業(yè)部門承擔(dān)其IT相干的風(fēng)險(xiǎn)
誤區(qū)4:“我們確保了物理安然(或SSL),所以我們的數(shù)據(jù)是安然的”
標(biāo)題問題:對(duì)風(fēng)險(xiǎn)熟諳不足
對(duì)策:確保安然采購(gòu)匹配數(shù)據(jù)要求
誤區(qū)5:“暗碼過時(shí)和復(fù)雜性降落了風(fēng)險(xiǎn)”
標(biāo)題問題:慣性。Heiser彌補(bǔ)說:“我們知道暗碼常??p隙百出,但破解其實(shí)不是首要的模式,暗碼其實(shí)不是被破解,而是被捕獲了。”
對(duì)策:加強(qiáng)暗碼呵護(hù)
誤區(qū)6:“將首席信息安然官放在IT外部可以或許確保更好的安然性”
標(biāo)題問題:推辭責(zé)任。Heiser彌補(bǔ)說,這是“讓我們從頭擺設(shè)組織布局來解決文化標(biāo)題問題”的幻術(shù)
對(duì)策:闡發(fā)安然項(xiàng)目中標(biāo)題問題標(biāo)底子標(biāo)題問題
誤區(qū)七:“對(duì)峙覺得所有安然做法的標(biāo)題問題都是首席信息安然官的標(biāo)題問題”
標(biāo)題問題:推辭責(zé)任。營(yíng)業(yè)部門??磳踩伙L(fēng)險(xiǎn)成為他人的標(biāo)題問題,首席信息安然官應(yīng)當(dāng)承擔(dān)所有責(zé)任,即便他們不感覺首席信息安然官應(yīng)當(dāng)可以或許奉告他們?cè)撊绾巫觥?/P>
對(duì)策:成立一個(gè)信息安然法度
誤區(qū)8:“采辦這個(gè)東西<某個(gè)東西>,它會(huì)解決所有的標(biāo)題問題”
標(biāo)題問題:試圖尋覓奇異的解決方案來解決所有疑問標(biāo)題問題
對(duì)策:風(fēng)險(xiǎn)闡發(fā)和優(yōu)先級(jí)排序,擬定多年的安然打算
誤區(qū)9:“我們擺設(shè)好政策,便可以不消管了”
標(biāo)題問題:想當(dāng)然
對(duì)策:成立治理責(zé)任,并當(dāng)真選擇你的疆場(chǎng)
誤區(qū)10:“加密是呵護(hù)敏感文件安然性的最好編制”
標(biāo)題問題:加密手藝很強(qiáng)大年夜,當(dāng)企業(yè)對(duì)某個(gè)手藝有著“無邪”的期看時(shí),可能導(dǎo)致弊大年夜于利;有時(shí)辰,企業(yè)試圖尋覓奇異的解決方案來解決疑問標(biāo)題問題。
對(duì)策:在你做決定計(jì)劃之前,確保你對(duì)加密手藝有著豐碩的經(jīng)驗(yàn)