999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

如何在IT部門中建立安全文化

2019-09-10 07:22:44胡立
計算機與網絡 2019年16期
關鍵詞:網絡安全文化企業

胡立

如果IT部門中不存在安全文化,那么在企業中建立安全文化是不可能的。IT部門應該具有廣泛而顯著的安全文化,可以作為企業所有其他部門的示例。

大多數公司都認為,企業IT部門或其他部門的內部安全專家可以保護其99 %以上的員工,使其不被懷有惡意的攻擊者發現對業務敏感或對業務至關重要的信息。不幸的是,許多IT部門都存在同樣的錯覺。95 %以上的IT員工認為,其安全團隊(可能只占IT員工總數的5 %或更少)將使他們擺脫困境。事實證明,這些想法很多都是錯誤的,安全威脅仍然存在。

在當前普遍存在安全意識的時代,幾乎每個企業都建立了安全計劃。安全計劃包括由企業的首席信息安全官或高級安全領導者制定的政策、實施政策的運營控制、實施控制的工作規則和程序、支持規則和程序的工具以及使用工具監控的安全運營團隊規則和程序,并審查控制的一致性和有效性。這聽起來很復雜,但大多數IT部門都很好地理解了成功的安全計劃的關鍵部分,大多數企業已經在某種程度上實現了。

安全計劃和安全文化是兩回事。在安全文化中,員工對其公司面臨的網絡安全威脅有充分的了解。他們了解在其行業或市場惡意行為者的動機和意圖。企業的網絡安全問題和關注點在業務會議中經常討論,例如季度業務審查、業務戰略會議、預算規劃會議和并購評估等。不僅限于專門針對安全性的定期會議,因為企業領導者和工作人員了解安全性是日常業務運營的固有部分。在真正具有安全文化的企業中工作的員工,在實施安全保護措施方面可以發揮積極作用。

有些人可能會說,在多個地理位置運營的多元化大型公司中建立真正的安全文化是不可能的,但有大量證據證明是可以的。大多數金融服務公司都高度重視風險管理,并發展了有效的安全文化。依賴于使用內部開發的知識產權的公司,如制藥廠商,他們對網絡安全同樣謹慎。在許多大型跨國公司中同樣存在著廣泛而引人注目的安全文化。

IT部門應該樹立榜樣

如果IT部門尚未存在這樣的文化,那么在企業內部建立安全文化是不可能的。IT部門負責可能被惡意行為者操縱的路徑和流程的安全,在網絡安全防御中發揮核心作用。如果IT部門沒有認真對待其網絡安全職責,那么在整個企業中建立這樣一種文化真的有希望嗎?

雖然IT部門無法獨立建立企業級的安全文化,但應該提供其他職能部門可以模仿的這種文化示例,不過這種情況很少發生。有很多IT部門將安全職責委托給一小組安全專業人員,而其他工作人員在很大程度上忽略了這些安全職責。安全團隊以外的許多IT團隊經常拒絕、忽視或辯論,將更嚴格的保護措施納入其現有技術堆棧或操作程序的指令。此外,當被要求協助解決與安全有關的審計問題或對特定安全事件的回應時,個別工作人員表達沮喪或漠不關心的情況并不少見。安全培訓通常被認為是浪費時間以及占用個人其他更緊迫工作的行為。

建立安全文化

IT領導者在自己的組織內建立安全文化,主要有以下有6個方面。

1.教育。教育工作人員識別威脅企業的惡意行為人的一般身份。討論在其他公司發生的類似產品、服務、運營模式或市場違規的案例。確保他們了解惡意行為者過去使用的主要途徑,例如滲透網絡或泄露敏感信息。

2.管理。建立優先的網絡漏洞列表,通常稱為風險登記。讓盡可能多的IT團隊成員加入到列表中,并確定已知漏洞的優先級。為風險登記冊上最多產或最有洞察力的貢獻者提供獎勵和表彰,以此作為鼓勵他人做出貢獻的一種手段。

3.談論。任何一個領導者如果每天自發地表現出對安全相關話題的興趣或關注,很快就會發現他的同事和下屬也在這樣做。工作人員從他們的領導那里得到暗示,無論是有意識的還是無意識的。

4.衡量。安全指標設計起來很棘手。IT人員可以專注于企業范圍內安全保障措施地實施或其有效性。出于可以理解的原因,許多公司不愿廣泛傳達其保障措施的有效性,如果不能與員工或管理團隊成員共享,其指標不太可能影響員工行為。

5.個性化。利用每一個可能的機會,在員工作為互聯網消費者遇到的安全問題和他們在工作中遇到的安全問題之間建立類比。IT部門幫助團隊成員了解被破壞的憑證、勒索軟件、cookies和其他網絡威脅會如何影響他們的個人生活,并且會對他們在工作場所使用互聯網的方式變得更加敏感。

6.懲罰。在完美的世界中,只需要教育團隊成員關于網絡威脅和保護措施,他們的行為也會相應改變。然而,在實際運營的世界中,當政策、控制和操作程序有意或無意地受到損害時,需要對相關人員進行懲罰。當業務結果受到損害時,員工通常會接受個人處罰。他們需要了解安全控制是出于商業原因而建立的,并且不遵守此類控制將會產生后果。懲罰顯然需要根據損害行為的嚴重程度進行分級,但如果沒有這樣的處罰,將會破壞企業試圖建立的文化。

引領安全文化

如果企業沒有一支由信息安全專業人士組成的團隊,那么無論他們是否技術精湛或資金充足,都很難保護企業免受各種黑客和網絡攻擊者的侵害。事實上,任何情況都無法實現絕對的安全保障,但如果企業能夠建立一種安全文化,每個員工都能理解他們面臨的風險,并完全遵守保障措施的話,成功的可能性就會大大增加。雖然很少有人會反對這一說法,但大多數人對從哪里開始感到困惑。安全團隊必須有安全文化,因為這是他們的工作。安全團隊之外的IT專業人員需要全心全意地接受這種文化,并成為安全文化的傳播者。

當安全文化支持者能夠將旁觀者轉變為行動者時,就會取得成功。如果IT領導者可以避免過度設計策略、控制和程序,并親自制定上述觸發因素實踐,他們可以在IT中創建成功的安全文化,為企業的其他部門提供指導。很多IT領導者表示,他們無法在公司內部發揮更廣泛的領導作用,而建立安全文化是他們的機會。

猜你喜歡
網絡安全文化企業
企業
當代水產(2022年5期)2022-06-05 07:55:06
以文化人 自然生成
企業
當代水產(2022年3期)2022-04-26 14:27:04
企業
當代水產(2022年2期)2022-04-26 14:25:10
年味里的“虎文化”
金橋(2022年2期)2022-03-02 05:42:50
敢為人先的企業——超惠投不動產
云南畫報(2020年9期)2020-10-27 02:03:26
網絡安全
網絡安全人才培養應“實戰化”
誰遠誰近?
上網時如何注意網絡安全?
主站蜘蛛池模板: 中文字幕无线码一区| 色老头综合网| 国产成年女人特黄特色大片免费| 高清无码不卡视频| 婷婷六月色| 美女潮喷出白浆在线观看视频| 四虎成人精品| 亚洲综合二区| 亚洲第一成年网| 国产精品美女自慰喷水| 巨熟乳波霸若妻中文观看免费| 国内丰满少妇猛烈精品播| 99久久精品免费看国产电影| 91精品国产自产在线老师啪l| a网站在线观看| 欧美日韩v| 国模私拍一区二区| 亚洲天堂网2014| 久久这里只有精品国产99| 少妇高潮惨叫久久久久久| 中国一级特黄大片在线观看| 中文字幕人成乱码熟女免费| 久久久久国产一级毛片高清板| 最近最新中文字幕免费的一页| 国产日产欧美精品| 欧美怡红院视频一区二区三区| 国产精品爆乳99久久| 青青青国产免费线在| 丁香五月激情图片| 久久精品视频亚洲| 男女男精品视频| 国产精品亚欧美一区二区三区| 91福利在线看| 亚洲美女一区二区三区| 99久久精品免费看国产免费软件 | 亚洲开心婷婷中文字幕| 91久久青青草原精品国产| 91外围女在线观看| 免费国产高清视频| 91九色最新地址| 日韩免费视频播播| 亚洲精品你懂的| 91福利免费视频| 亚洲无限乱码| 国产久操视频| 国产成人精品2021欧美日韩| 91精品人妻互换| 国产乱论视频| 97视频免费看| 亚洲视频免费播放| 国产激情无码一区二区免费| 成人字幕网视频在线观看| 91视频日本| 国产无人区一区二区三区| 亚洲天堂啪啪| 欧美狠狠干| 亚洲精品在线影院| 国产一区二区三区精品欧美日韩| 国产JIZzJIzz视频全部免费| av性天堂网| 国产在线拍偷自揄拍精品| 这里只有精品在线| 欧美一区二区丝袜高跟鞋| 国产高潮视频在线观看| 久久久亚洲色| 久久美女精品| av午夜福利一片免费看| 国产成人精品在线| 国产亚洲精品97在线观看 | 黄色在线网| 欧美精品v欧洲精品| 日本在线亚洲| 99re视频在线| 老汉色老汉首页a亚洲| 性69交片免费看| 国产成人资源| 久久精品中文字幕免费| 国产免费久久精品44| 99re视频在线| 秋霞午夜国产精品成人片| 国产成人高清精品免费软件| 99视频在线精品免费观看6|