RSS订阅
RSS订阅TT安全

信息安全在制造行业冬天的投资价值

2008-10-29  选择字号:  | |
打印本文章

导读:由于受到金融危机影响,一些制造企业调整IT方面的支出预算,信息安全方面的投资首当其冲。对于制造行业而言,信息安全及内网安全系统在行业寒冬里更具投资价值。

关键词:金融危机 IT 支出预算 信息安全 内网安全 系统

正在加载数据...

  毋庸置疑,由于中国制造在全球范围内的巨大影响力,金融危机对我国经济发展将带来巨大的冲击。著名经济学家郎咸平教授曾呼吁中国政府应更多关注经营环境恶化对中国制造业的不利影响,采取有效的措施解救中国制造。“制造企业的信息化对于整个行业的发展意义重大,由于受到金融危机影响,一些制造企业调整IT方面的支出预算,信息安全方面的投资首当其冲。”北京明朝万达科技有限公司运营副总裁王安琪指出,对于制造行业而言,信息安全及内网安全系统在行业寒冬里更具投资价值。

  制造业如何过冬?

  对于制造行业冬天的形成,业内人士普遍认为人民币升值、原材料上涨、劳动力成本增加是导致“行业严冬”的祸首,而国际环境不景气,尤其是金融危机所带来的冲击,让中国制造行业面临着产业转型和升级危险。在清醒认识到危机之后,这个冬天怎么过?IT能够给处于严冬的制造业带来什么?信息管理和信息安全能够在这个领域发挥什么样的价值和作用?所有这些都值得从业人员思考。

  “实际上个人认为IT投资的价值还是坚持一个价值投资理念,制造行业应该从价值投资理念上审视IT企业所提供的产品。”明朝万达运营副总裁指出,IT投资带给企业有两方面的优势:其一,从管理角度来讲可实现管理效率的蜕变,通过加强管理降低运营成本,节省运营开支;其二,协助实现业务模式上的蜕变,这种蜕变意味着技术创新和商业模式创新。

  这两大优势与企业的整个IT管理、信息安全的措施紧密相关。管理上的蜕变,意味着对企业生产资源的有效整合,IT产品和服务的供应商所提供的解决方案都将围绕这个目标来展开;从业务模式蜕变来分析,企业讲创新,需要有自己的知识产权,这必然涉及到网络安全维护及机密信息的保密问题。企业在技术领域的创新成果如果得不到有效的保密管理,将存在信息泄密的威胁,这对于企业的打击是致命的。由此不难发现IT投资对于制造行业所具有的现实意义。

  业内资深人士分析指出,保持制造企业的创新能力,保持企业在技术领域的领先优势,必须从管理和信息安全的角度思考这个问题,借助于信息安全让企业“御寒蓄势”,等待春天的到来。

  内网安全为制造行业送暖

  信息安全是一种”危机投资”,事故发生之后管理层才认识到其投资价值,防患于未然是必不可少的。作为最受欢迎的内网安全品牌,hinasec可信网络安全平台所专注的内网安全市场可从三方面概括内网安全的投资价值。一方面是数据安全和信息安全,数据安全涵盖多个方面,诸如防信息泄密、数据加密、保密管理等,类似EMC公司则非常关注存储安全及存储介质管理,Chinasec重点关注的是数据因为泄密事件和各种数据遗失行为带来的损失。第二个方面是合规性的管理。对一些军工、汽车、IT企业而言,对于终端安全、监控审计、等级防护等尤为重视,例如NOKIA等公司会明确的要求供应商必须有完整的安全措施和内控手段保证交付成果的完整性和专有性。第三方面,内网安全有助于提升企业IT资源的管理和应用效率。

 
图1 Chinasec内网安全价值投资


  毫无疑问,在金融风暴的影响之下,要想安然的度过这个“冬天”,制造业必须得适时调整策略,推进企业信息化建设为企业的未来发展提供新的源动力。在此过程中,对于网络安全维护及信息安全问题是制造企业不容忽视的问题。当然,在有限的IT投入方面,完全可以依靠完善的内网安全产品保障企业信息化建设,利用可靠的内网安全解决方案为制造企业“御寒”,为行业的复苏创造更为有利的条件。

  安全与管理不可分割

  华为公司任正非总裁曾在《华为的冬天》一文中探讨过均衡管理的理念,他强调在改进管理的过程中一定要注意“木桶效应”,即一定要改进管理木板最短的那块,坚持均衡发展,不断的强化以流程型和时效性为主导的管理体系建设。

  与此相对应的是,关于网络安全体系的建设,特别是内网安全体系的建设,同样需要坚持均衡安全管理,以保持与企业业务战略和流程相继承。对于内网安全建设而言,安全规划和选型需要企业充分考虑其是否是完整的价值体系,是否有弹性增长的机制。

  安全专家曾指出,网络安全系统建设如果脱离了管理,一味的为了加密而加密,是一种舍本逐末的下下之策。明朝万达推出的Chinasec可信网络安全平台强调的是整体一致的解决方案,强调总体均衡的信息安全体系。除此之外,Chinasec可信网络安全平台关注与业务流程的结合,解决了网络安全体系中存在的短板制约问题。

 “产品的技术手段只是一个部分,如何让管理、规划跟产品紧密结合,从管理的层面提升企业的竞争力,这才是衡量一个好的内网安全产品的标准。内网安全产品应该为企业带来新的价值。”内网安全专家王志海如此表示。

  金融危机当前,中国制造企业必须寻求有效的策略来化解这场灾难带来的影响。构建于内网安全体系之上的企业信息化无疑可实现物流、信息流、价值流的集成和优化,提高制造企业应变能力和市场竞争力。可以说,制造企业要想尽快从金融风暴的阴影中走出来,推进企业信息化依然是一条必经之路!

原文出处:http://netsecurity.51cto.com/art/200810/94754.htm
来源:51cto    作者:流云    
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
社交网络在广义上被描述为允许人们使用电脑网络互动、汇集、连接、游玩或者合作的软件。虽然社交网络的好处很多,包括降低成本和增加合作,但是我们要关注的是解决风险……
市场有大大小小将近300家加密软件企业,其中绝大多数许多厂商并不具备生产和销售加密产品的合法资格,产品质量低劣,给用户造成巨大损失。那么如何选择企业级的加密软件呢?
华尔街危机好像要对整体经济产生长远影响,所以作为一名安全经理,我被要求缩减预算。你有没有什么办法帮助保护预算,特别是因为我们没有包含所有的基本情况?
在经济不景气的时候,将有大量员工失业,为了帮助信息安全和IT管理专家操作在规模缩小时产生的混乱的环境,本文将介绍管理减少大量系统帐户的基本方法……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。