新聞中心
一位客戶曾經(jīng)邀請我參加一個會議。我答應(yīng)了,并且詢問會議的主題是什么??蛻舾嬖V我,主題是希望對IT安全策略進(jìn)行調(diào)整。現(xiàn)在,我們都知道該策略存在問題了。該公司的***執(zhí)行官也知道讓所有人都支持是非常重要的,因此,她希望這將成為堅(jiān)持不懈的工作。

創(chuàng)新互聯(lián)公司擁有一支富有激情的企業(yè)網(wǎng)站制作團(tuán)隊(duì),在互聯(lián)網(wǎng)網(wǎng)站建設(shè)行業(yè)深耕10余年,專業(yè)且經(jīng)驗(yàn)豐富。10余年網(wǎng)站優(yōu)化營銷經(jīng)驗(yàn),我們已為千余家中小企業(yè)提供了做網(wǎng)站、成都網(wǎng)站制作解決方案,按需定制網(wǎng)站,設(shè)計(jì)滿意,售后服務(wù)無憂。所有客戶皆提供一年免費(fèi)網(wǎng)站維護(hù)!
結(jié) 果
令人驚訝的是會議的進(jìn)展是相當(dāng)不錯的。***執(zhí)行官對實(shí)際情況進(jìn)行了說明,并且要求所有人都開始工作。很快,所有人一致認(rèn)為安全策略出現(xiàn)的大部分問題都來自三個方面。
1:策略內(nèi)容不明確
我看到過的大多數(shù)IT安全策略講述得都很不清楚,因此,對于員工來說,可以說是毫無價(jià)值的。舉例來說,該公司的IT安全策略規(guī)定,禁止使用社會化網(wǎng)絡(luò)應(yīng)用。
在會議期間,我詢問了幾名員工使用即時(shí)通訊(IM)工具的情況。除了感覺到他們沒有違反公司的規(guī)定外,所有人都提到即時(shí)通訊工具讓自己的工作輕松了許多。沒有人看到問題的關(guān)鍵所在。
這證明了安全策略存在含糊不清的部分。為了消除所有的含糊之處,會議上提出了下列的調(diào)整措施:
· 如果某些程序或服務(wù)被禁止,在安全策略中將會具體列出,并通報(bào)給每一位員工。
· 定期對安全策略進(jìn)行審定。如果確實(shí)需要改變以滿足目前業(yè)務(wù)要求,就予以調(diào)整。
· 通過技術(shù)措施實(shí)現(xiàn)禁止功能,而不依賴于對用戶進(jìn)行培訓(xùn)。
2?。涸诎踩c工作效率之間實(shí)現(xiàn)平衡
安全和工作效率是一個問題的兩個方面。對所有人來說,***的辦法就是在中間取得平衡。在本次會議上,這個問題顯得非常突出,更類似一個無人地帶。
IT人員按照自己的理解進(jìn)行工作。一些安全措施會導(dǎo)致生產(chǎn)過程的開支大大增加,這在他們的眼里是可以接受的。但工廠經(jīng)理卻不會同意這種做法。因?yàn)?,在他們的頭腦中,提高工作效率降低生產(chǎn)成本才是公司成功的***準(zhǔn)則。
誰的觀點(diǎn)是正確的?我認(rèn)為兩者都不是。無論如何,地盤之爭對大家都沒有好處。在***執(zhí)行官的監(jiān)督下,雙方共同努力,創(chuàng)建一個新戰(zhàn)略,可以提高安全,增加產(chǎn)量,并減少間接費(fèi)用?,F(xiàn)在,大家的立場一致了。
3:該策略適用于所有人
在關(guān)于安全策略是否應(yīng)該適用于所有人的討論中,我發(fā)現(xiàn)了有趣的問題。有些員工確實(shí)認(rèn)為安全策略并并不適用于他們。***執(zhí)行官迅速結(jié)束了這樣的討論。她指出,如果這里存在問題的話,就對安全策略進(jìn)行重新審核,看看它是否需要進(jìn)行調(diào)整。
結(jié) 論
我的客戶經(jīng)歷了一個痛苦而有益的探索過程。我想和大家一起分享他們的經(jīng)驗(yàn),這可能會給其它人提供幫助。
【編輯推薦】
- IT安全涵蓋 從數(shù)據(jù)中心到桌面系統(tǒng)
- 兩妙招助你成為超級IT安全專家
- IT安全認(rèn)證逐漸走俏 需求呈上升趨勢
當(dāng)前名稱:如何根據(jù)情況更改企業(yè)IT安全策略
文章鏈接:http://www.fisionsoft.com.cn/article/dpgidhg.html


咨詢
建站咨詢
