IT安全在组织机构中的地位

在IT安全方面进行投资有什么必要呢?IT安全在业务人员眼中的地位何在呢?最近一家专注于治理、风险、合规以及SAP安全的一家咨询公司进行了一项企业级的网络信息安全调查,结果显示受访者对此尖锐问题的观点差异很大。

近四成的受访者表示IT安全是一项基本的商业实践,并且可以带来相应的投资回报;同时有近四成的受访者表示IT安全是保护组织资产的一项保险;还有近两成表示IT安全是为了让审计人员满意的不必要的开支。

我们仔细想一想,尽管人们的观点差异很大,但是都有其合理存在之处。昆明亭长朗然公司市场安全调查专员James说:

  1. 的确,IT安全应该成为业务目标、业务战略和业务流程的一部分,以便与业务保持一致。
  2. 从风险管控的角度看,IT安全投入是在降低甚至转移信息资产的安全风险,这的确是一项看起来并不是绝对必要的“保险”措施。
  3. 对于多数受访的IT人员如系统管理员来讲,推动信息安全工作的源动力来自审核之类的安全检查,搞安全的价值仿佛就只是让审计人员满意,让审计获得通过而已。

不过,我们再仔细想一想,这几种观点,俨然代表几种对待IT安全的态度,积极、中性和消极。无疑,公司业务高管以及IT安全负责人若要获得IT安全管理方面的卓越成绩,必须从下属员工们对待信息安全的态度上来着手。那句话怎么说来?态度决定行为,行为决定习惯,习惯决定性格,性格决定命运。

如何扭转中性及消极的IT安全态度呢?昆明亭长朗然公司James表示:人们有观点的差异,主要来自认知的差别,若想让IT安全领域里的消极者变得积极起来,最重要的是首先让他们获得正确的信息安全基础知识,进而激发起他们内心中的正能量。

当消极的IT人员充分了解了信息安全的基础知识和普世理念,他们的态度也会来个180度的大转弯,他们会从内心感谢信息安全审计人员,因为是拥有专业知识的审计人员在帮助他们找出潜在的安全问题并给出改正的建议。而持中性态度的IT人员也会认识到保障IT安全应该及早采取积极防范措施确保业务持续性成功运营,而不能心存侥幸坐等出现信息安全事故后再来向保险公司索赔。

不管人们怎么看待公司内部IT安全的地位和价值,IT安全是现代化组织机构所必不可少的组成部分。消极被动的安全心态注定带来不了美好的安全成绩,积极主动的安全态度必将为个人、团队和公司带来良好的促进作用和骄人的业绩。昆明亭长朗然科技有限公司,我心安全,我行安全,我们帮您建立积极的安全态度和安全行为。

如何让互联网更加安全

互联网世代的年轻人们已经进入了职场,甚至开始在工作中扮演重要的角色。尽管互联网技术对人类的生活和工作带来了巨大的改变,然而,互联网本身仍是一把双刃剑,在人类世界的沟通变得更快捷、信息唾手可得之时,严重的隐患也在威胁着我们的在线生态环境和信息系统。

知名的中国互联网安全问题专家邬贺铨院士:如果安全得不到足够的保障,所有的病毒蠕虫、恶意代码和木马程序都将袭击而来,让我国的互联网受到重创。

大型互联网公司的服务意外中断给社会带来不良影响尚未消除,全国范围内的域名解析故障蔓延开来,一直持续开新年开工。尽管形势非常严峻,非常基础的互联网安全认识却不被广大互联网用户及企业网民所了解。昆明亭长朗然科技有限公司的互联网安全教育讲师James Dong表示:尽管中国不少互联网公司让互联网安全软件免费,也提供众多免费的安全保障服务,但是网民错误的信息安全观念有时让人啼笑皆非。智能化的安全保护可以让最终用户社会获得傻瓜化的保护,同时也会让最终用户们的互联网信息安全素质大幅度降低。

在企业层面,互联网安全问题让位给信息数据的安全保障,然而,数据安全现状很不乐观。绝大多数国内的商业软件和自主开发的信息系统在前期的需求调研、设计开发以及测试上线等阶段缺少信息安全功能特性及控管措施。在严重的程序安全漏洞被发现之后,对正在使用的信息系统进行软件安全修复往往花费不菲,第三方的数据安全系统总是有兼容性及协同工作问题。

一位不愿公开透露姓名的CNCERT官员表示:中国的软件产业发展了很多年,核心技术仍然是老旧的国外的开源系统,只是添加了一个本土化的表皮——中文界面。未及时更新的开源系统,加之安全纰漏众多的本土化表皮,无疑让安全问题和隐患越积越多。

IT从业人员特别是开发人员们缺乏足够的安全能力是一个最严重的问题,尽管有不少高校开设了信息安全相关的专业课程,但是多数课程设置跟不上互联网和信息科技的高速发展速度,这就让职场中的继续教育和自我学习显得更为重要。

昆明亭长朗然科技有限公司针对IT从业人员开发制作了信息安全认知级别的基础课程,配之专门针对信息安全从业人员的“九章信安”,可以有效补充高等教育中的不足,特别是在安全理念和管理方法方面。

而对于全国的大众网民来讲,要提升整体的互联网信息安全认知水平和安全意识素养,学习基础型的互联网安全课程必不可少。当然,在互联网时代,针对互联网世代的年轻人,我们也积极提倡使用互联网相关的技术和工具——利用在线卡通视频、网络教育课件和互动式的培训游戏。

只有让人心获得了安全,网民们拥有了必要的安全能力,各类基于互联网和信息系统的创新科技方能用于正道,为人类造福。