国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應用案例 網(wǎng)絡威脅 系統(tǒng)安全應用安全 數(shù)據(jù)安全 云安全
當前位置: 主頁 > 信息安全 > 應用安全 >

從頭思慮IT,構建新安然模型的五個維度

時間:2014-04-11 13:03來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
“我們將在海灘上作戰(zhàn),我們將在著陸地面作戰(zhàn),我們將在郊野和街頭作戰(zhàn),我們將在山區(qū)作戰(zhàn),我們決不降服佩服!”溫斯頓 丘吉爾在1940年6月頒發(fā)了他聞名的演說,那時英國面對納粹的報復
Tags應用安全(1006)IT(44)安全模型(3)  

  “我們將在海灘上作戰(zhàn),我們將在著陸地面作戰(zhàn),我們將在郊野和街頭作戰(zhàn),我們將在山區(qū)作戰(zhàn),我們決不降服佩服!”溫斯頓 丘吉爾在1940年6月頒發(fā)了他聞名的演說,那時英國面對納粹的報復打擊。丘吉爾昔時對成功方針的承諾,“但道路多是漫長而艱巨的,”對當前企業(yè)面對的安然戰(zhàn)爭,是一個得當?shù)谋确健?/P>

  壞人是持久的,復雜的,他們正在做突襲。環(huán)境不容樂不雅:當客戶、投資者和監(jiān)管者期看我們完全呵護珍貴的資產(chǎn)和呵護隱私,而我們所依托的一些當局和供給商本身,正在侵害我們的數(shù)據(jù)、軟件和收集。

  安然的斗爭比以往任甚么時辰候都加倍艱巨。大年夜大都組織正在利用昨天的東西和編制應對今天的戰(zhàn)爭-諸如以暗碼和防火墻呵護周邊-成果其實不如意。過往的編制過度地夸大年夜隔盡我們的數(shù)據(jù)和系統(tǒng),和一個錯位的決定信念,即安然鴻溝的編制是恰當?shù)摹?/P>

  曾擔負迪斯尼、福特、旭電和大年夜展集體全球CIO的Bud Mathaisel,經(jīng)由過程與數(shù)十名安然專家、行業(yè)專家和企業(yè)高管的對話,描畫了一個對今天來講更好的安然框架。以下是該框架的一些申明。

從頭思慮IT,構建新安然模型的五個維度

  著眼于風險和人,而不但僅是設備和數(shù)據(jù)

  一個更好的防御編制是環(huán)繞風險的不雅念模式成立。是的,一個關頭的風險是關頭或敏感數(shù)據(jù)的丟掉,所以你必需充分地呵護數(shù)據(jù)。不外,還有其他的風險,如營業(yè)運營間斷,名望侵害,背反律例,投資風險和常識產(chǎn)權損掉。哪些危險可能對你危險最大年夜?你若何評價威脅?你將若何抵抗這些威脅,將影響降到最低?鴻溝的呵護常常不克不及解決這些標題問題。

  例如,諾言卡措置公司Visa國際組織承擔其所有流程周全的風險評估,包含手藝在哪里撐持這些營業(yè)流程,但不限于此。“風險是此中的一個縫隙構成了威脅,而以整體不雅念考慮風險是一個安然編制堅實靠得住的根本,”前Visa信息安然、治理、風險和律例順從副總裁George Totev說。

  從本質(zhì)上說,風險評估就是當你采辦保險時你在做甚么。當你買保險的時辰,你(或起碼你的保險公司)都在思慮導致不良后果的縫隙。

  風險評估和風險呵護跟著行業(yè)和企業(yè)的不合而不合。有些需要手藝的利用,有些需要過程的改變,有些需要人們的行動改變。某些機構還***解決出于監(jiān)管需求而無關本身風險闡發(fā)的某種情勢的安然風險。他們存眷的核心變成有效地知足該要求,而不會對他們的營業(yè)、財務狀況或策略造成不需要的承擔。

  不管一個公司的風險理念和它的外部需求,選擇和專注于最高的風險是合用的編制。

  但若何把重點放在那些風險?大年夜部門公司和安然廠商業(yè)都把安然當作一項手藝挑戰(zhàn)。他們想要讓軟件、硬件和辦事辨認和降落風險。很少觸及他們的人——成立和利用被呵護信息的那些人。良多組織積極從本身的安然編制解除人,因為他們不信賴的人。

  沒有安然的手藝銀彈,并且主動化解除人的安然方程式,會致令人們怠惰,或?qū)Π踩桓羯接^虎斗的晦氣成果。事實,IT人員會賜顧幫襯它,并在有泄漏或粉碎時承擔責任。

  這就是為甚么今天的安然策略必需改變首要防御重點從設備到人。今天成功的關頭報復打擊觸及到人,他們可能利用社會工程學的編制,如收集垂釣,反對主動發(fā)賣終端上的硬件。

  安然是風險相對論的動態(tài)博弈,也就是說,你的防御比今朝的威脅等第更高?“動態(tài)”和“游戲”兩個詞都是相干的。安然遵守熵定律:假定不延續(xù)更新,能量等第會降落。時刻保持警戒是需要的。對保持主動警悟和自適應,一個游戲的心態(tài)是相當首要的。事實,每個新的防御是一個新幻術的挑戰(zhàn)。人們天然精于此道,你應當為防御系統(tǒng)注進人的能力,而不是主動化將他們趕跑。

  你需要進進創(chuàng)作發(fā)現(xiàn)威脅的人的不雅念。是他們在和你的員工博弈,你需要和他們玩,而你的員工需要積極介入,成為你的眼睛和耳朵,而不是蒙蔽者。

  換句話說,不要再把你的人當作一個需要解決的標題問題,而是使他們成為解決方案的一部門。

  新的安然模型的五個維度

  顛末幾年的時候完美,足夠合理的模式已清晰,讓企業(yè)可以開端進行需要的調(diào)劑。新的模式是添加劑。你必需于風險最高的范疇繼續(xù)最好的實踐,同時連絡風險,以報酬本,改進防御。

  新的模型包含以下五個方面:

  縮小信息安然核心到核心、關頭資產(chǎn)。

  以多層防御系統(tǒng)呵護關頭資產(chǎn)。

  雇傭利用信息來呵護他們從事的資產(chǎn)的人。

  與營業(yè)火伴結盟,以進步他們(和你的)的免疫系統(tǒng)。

  把安然當作營業(yè)標題問題,而不只是IT的標題問題。

------分隔線----------------------------

推薦內(nèi)容