问:当创建企业博客的时候应该采用哪些安全最佳实践? 答:这是安全和市场方面的问题。好消息是我也曾在专业的市场部门工作过,可以解决这两个方面。首先,也是最重要的,博客中式最新和最有趣的内容。需要有人负责,并确保至少每周都有几次新内容的更新。
这通常是企业市场部的工作。 从安全的角度来说,要考虑三种不同的情况。第一种涉及到博客中泄漏的企业敏感信息。虽然可能是无意的,但是在内容发布前采用检查周期或者批准程序是很好的方法。
考虑到博客不能几周在会议上检查一次,以及提供及时相关信息的需要,这就很具有挑战性。 第二种情况涉及到员工发布的不合适信息。这通常发生在个人博客上,但……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
问:当创建企业博客的时候应该采用哪些安全最佳实践?
答:这是安全和市场方面的问题。好消息是我也曾在专业的市场部门工作过,可以解决这两个方面。首先,也是最重要的,博客中式最新和最有趣的内容。需要有人负责,并确保至少每周都有几次新内容的更新。这通常是企业市场部的工作。
从安全的角度来说,要考虑三种不同的情况。第一种涉及到博客中泄漏的企业敏感信息。虽然可能是无意的,但是在内容发布前采用检查周期或者批准程序是很好的方法。考虑到博客不能几周在会议上检查一次,以及提供及时相关信息的需要,这就很具有挑战性。
第二种情况涉及到员工发布的不合适信息。这通常发生在个人博客上,但是员工的行为反映了企业是否在工作时间。这就需要为员工设定行为准则,至少,应该在员工个人博客上生命,这些观点只代表个人意见。可以弥补这种不足的最佳实践是在企业博客和个人博客上都详细说明博客的可接受实用策略(AUP)。至于邮件和Web AUP,在问题出现前管理期望值非常重要。
最后,关注读者的评论。博客的属性是公开的,而且需要热情的回应者不断地匿名回帖。不可避免, 有人会发表不利于公司的言词,你就需要谨慎对待了。
作者
Mike Rothman是一家独立信息安全研究公司的总经理和首席分析师。最为一位终端用户,他已经连续15年的时间提倡世界企业和中等规模的商业,他的工作是发起引人深思的关于如何确保核心商业需求的信息安全方面的讨论。在建立Security Incite 之前,Mike是META Group的首位网络安全分析师,并曾在TruSecure的CipherTrust共司担任主管职位,而且他还是SHYM科技工色的创始人之一。Mike经常为TechTarget撰稿,是一位受人尊重的信息安全专家。
翻译
相关推荐
-
虚拟键盘数据泄露致数百万个人记录被曝光
因移动开发商Ai.type错误配置MongoDB数据库导致键盘数据泄露,在本次泄露事故中,数以百万计的个人记录被曝光。
-
转型中的深信服不只有安全,云和虚拟化占了半壁江山
深信服从2011年就已开始布局云和虚拟化领域。积累至今,云和虚拟化已发展成与安全业务平分秋色,再仅拿安全厂商来看待深信服显然已不合时宜了。
-
让IT更简单:深信服在京举办2016年大客户技术高峰论坛
6月18日,以“创新佳法,IT简法”为主题的深信服2016年大客户技术高峰论坛在北京国贸大酒店隆重举行。这是深信服第8年举办高峰技术论坛,会议吸引了来自全国各地的800多位CIO前来参与,共同探讨IT技术的新动向。
-
明朝万达助管理软件转型:能效为先 安全为重
管理软件厂商在转型中,须及客户之所及,将管理与安全建设同步。如果轻视这一问题,可能危及到网络环境下的企业客户经济安全。