问:如果要指出商务/行政管理的安全方面的五个概念或者课程,会是哪些呢? 答:选择五条真的很困难,但是可以是下面这几条: 1.安全是过程,而不是目的。行政人员需要理解安全永远都做不完。如果企业增加了新用户或者应用或者贸易伙伴,那么新的风险也会增加。安全不是可以被检查的盒子。
这可能是需要传达的最重要的概念。 2.没有人可以保护重要的东西,除非已经特别指出什么最重要。安全不是普通的。重要的是不要把每个系统或者资产同等对待。
有些材料很重要,需要不惜一切代价去保护。有些不需要,因此不要特别的保护。行政经理需要决定那些重要,而且他们需要告知安全团队。帮助他们理解他们需要做出的选择。
3.法规遵……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
问:如果要指出商务/行政管理的安全方面的五个概念或者课程,会是哪些呢?
答:选择五条真的很困难,但是可以是下面这几条:
1.安全是过程,而不是目的。行政人员需要理解安全永远都做不完。如果企业增加了新用户或者应用或者贸易伙伴,那么新的风险也会增加。安全不是可以被检查的盒子。这可能是需要传达的最重要的概念。
2.没有人可以保护重要的东西,除非已经特别指出什么最重要。安全不是普通的。重要的是不要把每个系统或者资产同等对待。有些材料很重要,需要不惜一切代价去保护。有些不需要,因此不要特别的保护。行政经理需要决定那些重要,而且他们需要告知安全团队。帮助他们理解他们需要做出的选择。
3.法规遵从不是信息安全的目标。这和第一条有些关系,但是有很重要,因为很多行政人员相信一旦他们从年度审计中得到了法规遵从标志,他们就不再需要考虑安全了。遵从了法规不是说公司就安全了。明白这一点尤其重要。
4.用户不是最弱的一环。事实是很多重大的数据泄露都是认为错误引起的,而且不是故意的。这就是说,持续教育用户,告诉他们可以作什么不可以作设么,仍然很重要,
5.事故随时可能发生。没有什么解决的方法:“每个”公司最后都需要面对信息安区那事故。很多行政人员在事故发生时的表现都很反常,这是因为安全小组在预期的安全小组中做的不够好。重要的部分是公司的回复状况如何。丢失了多少数据?产生了什么影响?需要帮助行政人员理解正是的反应计划,因为当不可避免的问题发生时,有个这样的计划处理起来就简单多了。
作者
Mike Rothman是一家独立信息安全研究公司的总经理和首席分析师。最为一位终端用户,他已经连续15年的时间提倡世界企业和中等规模的商业,他的工作是发起引人深思的关于如何确保核心商业需求的信息安全方面的讨论。在建立Security Incite 之前,Mike是META Group的首位网络安全分析师,并曾在TruSecure的CipherTrust共司担任主管职位,而且他还是SHYM科技工色的创始人之一。Mike经常为TechTarget撰稿,是一位受人尊重的信息安全专家。
翻译
相关推荐
-
勒索软件给事件响应带来压力
研究表明,随着网络罪犯将注意力转向勒索软件攻击,2017年泄露数据记录数量下降近25%。 根据2018年IBM […]
-
企业有望通过安全分析来应对网络威胁
几十年以来,安全领域已经发生了巨大变化。企业不仅需要保护办公室资产和股票等有形资产,同时,随着企业越来越依靠技 […]
-
云栖大会前夕:阿里云安全来了场神秘发布
国庆即来,而国庆之后即是一年一度的杭州云栖大会,在距大会不到两周的节点上,一场以“云上安全 中国力量”的阿里云安全发布会在京神秘召开,更有神秘的“幕后智多星”首次公开亮相……
-
当安全团队在寻求解决方案的时候,他们在寻找什么?
如果你问一些安全购买者在找什么样的方案或产品,其中的多数可能会说还没有找到正在找的东西……