IBM:60万人的安全管理之道

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:scyscy2001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在全球160多个国家开展业务,有40万名员工分布在全球各地,还有约20万名个承包商人员参与业务。作为一家全球整合型企业,IBM在安全和风险管理方面遇到的挑战非常突出。
  “IBM全球整合企业的定位使得我们的信息安全工作十分复杂。”IBM新兴市场CIO办公室副总裁嘉瑞卡(Rekha Garapati)说。嘉瑞卡和她的同事不仅要满足内部员工的安全需求,还要管理好承包商、供应商的安全问题。
  得益于完善的IT风险管理架构,迄今为止,IBM从未在安全方面出过纰漏。IBM作为一家典型的全球化企业,其安全策略和实践值得借鉴。
  四步构建IT风险管理架构
  凭借在安全方面多年的管理经验,嘉瑞卡认为,CIO在应对信息安全时通常会涉及五大领域:物理层安全、IT基础设施、身份识别、数据信息合规、应用系统和流程。IBM针对这些领域已经总结出十条提升安全水平的规范和措施,包括建立风险意识和管理系统、事件管理及响应、创建未来的工作场所(这里强调的是移动终端应用)、通过设计提供安全服务、采取有效维护措施以确保基础设施安全、控制网络访问、解决云计算和虚拟化带来的问题、确保供应链安全和政策遵循、保护结构化和非结构化数据、管理身份识别生命周期。
  “员工认知能力的提升是阻挡恶意软件的第一道屏障,为了加强对员工的安全性的教育,IBM推出了《安全指南》,如IT CS300和IT CS104是针对工作站的安全指南。IBM还是第一家发布博客安全指南的企业。我们制定了安全政策后,还花了大量金钱和时间让员工对相关安全策略有所了解,这样能更好地进行安全方面的管理、评估和改善。”嘉瑞卡说。
  IBM的IT风险管理架构的构建可以分解为四个步骤:第一,定义风险,由专门的政策团队制定政策和标准;第二,管理,由投资管理团队维护服务目录,推出新举措等;第三,衡量,由合规团队衡量和报告合规情况;第四,改善,绘制风险图,制定风险状况改善策略。
  “我们在衡量IT风险基础上确定我们的政策,通过政策的制定实现更好的管理,通过对管理技术的衡量,最后实现对整个IT风险管理能力的改善。”嘉瑞卡解释说。
  值得一提的是,IBM有20多万家承包商和供应商。为了让这些伙伴的安全策略也遵循IBM全球统一的标准,IBM制定了一个风险地图。“根据这个风险地图,将风险可视化,并通过合规性了解全球风险内容。此外,通过把IT划分成具体的风险内容,我们可以有针对性地将风险降低到可控范围内。” 嘉瑞卡说。
  形成对“安全力”的支持
  IBM对企业信息安全的安枕无忧既来自建立完成的安全策略,从产品层面来说,也来自IBM软件“安全力”的支持,实际上支撑IBM安全策略的安全产品大部分来自IBM,少部分来自第三方厂商。
  在终端管理方面,IBM在全球有45万台PC、1.6万台服务器,现在IBM已经在全球所有员工的工作站上都部署了TEM(Tivoli Endpoint Manager)终端管理解决方案。TEM在恶意软件防御方面做出了很大贡献。通过使用TEM终端管理解决方案,能为嘉瑞卡和她的同事在检测不同地区的恶意软件时提供非常清晰的图表。
  在移动安全方面,IBM还采用了Lotus Traveler使员工即便不用内部网络也可以通过他们的移动终端安全进入到IBM的备忘录、日历表和邮件系统。
  在身份管理方面,IBM还通过使用Tivoli Identity Manager、Tivoli Access Manager和其他相关产品共同实现内部员工单一身份识别。
  IBM软件集团大中华区战略及市场总监吴立东表示,IBM将自身在安全方面的成功实践和安全全生命周期产品提供给客户,为便客户理解复杂的安全策略和产品,将之总结为“安全力”。他说,安全力是软件六大能力之一。软件六大能力指的是将信息转化为洞察的洞察力、驱动业务整合及优化的敏捷力、联系和协作的协作力、推动产品和服务创新的创新力、优化业务架构及服务的优化力,以及管理风险、安全及合规的安全力。
其他文献
当你走进4S店,用手机扫描厅内摆置的一块形状类似茶几的平板设备上的二维码,这样手机就和该设备建立了联系:手机中存放的您感兴趣车型的图片,你只需手指轻轻一滑,就能将图片拖到设备上,进而了解该款车的翔实信息;如果你喜欢设备旁边车模型的款式,只需要把模型放到该设备上,屏幕立刻会出现更多该款式的详细参数、用户评价等……  这是基于新一代Windows 8操作系统的平板设备在假想的4S店完全互联的真实应用。
今年3月IDC发布的“数字宇宙”报告显示,目前的数字宇宙规模已经达到了2.8ZB,预计在2020年达到40ZB。40ZB的数量相当于地球上所有海滩沙粒数量的57倍。  沙中淘金,并非易事。4月23日~24日,主题为“数据价值,极致演绎”的“2013Teradata大数据峰会”云集了金融、电信、航空、零售、制造等1000多名行业用户,与Teradata一起讨论如何在大数据时代对数据进行高效管理和分析
云计算和互联设备数量的增长不断改变着企业从IT产品和服务中受益的方式。为了支持企业充分利用这些创新,计算平台必须满足企业对高效、安全、高性能的基础设施前所未有的需求。2012年,卓越性能、绿色节能、灵活的可扩展性成为计算平台的关键词。  计算平台需要具有卓越的性能、强大的内建功能和出色的性价比。芯片制程技术和微架构上的交替更新,为计算平台持续完善自我、提升产品竞争力提供了源源不断的机会。  对更高
城镇化的热度持续,智能交通备受关注。不论是从搞好智慧城市建设,还是从提升个人生活体验来讲,智能交通都必不可少。在这一共同信念的驱使下,英特尔(中国)与深圳市盛博科技嵌入式计算机有限公司(简称“盛博科技”)走到了一起,以智能交通为切入点,进一步加强在物联网领域的合作。  根据协议,双方将基于新一代的低功耗英特尔架构系统芯片平台,针对轨道交通、商务车、城市公交、道路监控等应用,研发基于标准化、模块化、
云计算、移动应用、大数据分析等在给传统管理软件带来挑战的同时,也带来了新的机遇。最近,用友软件股份有限公司(简称用友公司)发布了新一代高端管理软件产品——NC 6,我们可以看到,除了用户需求以外,新技术也在改变传统管理软件的发展思路。  动态建模助力管理创新  听完用友公司助理总裁、NC产品总监刘剑锋对用友NC 6的介绍,其中的动态企业建模给人留下深刻的印象。这是因为这一特性大大改变了传统的集团企
沈鼓集团打下信息化基础  1978年,沈鼓集团由意大利引进了大型压缩机制造技术,第二年在全国率先引进了IBM 370/138计算机系统,首台IBM 370计算机在沈鼓集团安家落户。随后在全国最早进行了CAD、CAM、MRPII的开发和应用,在积累信息化经验的同时,也储备了信息化的人才,迈出了企业信息化的第一步。  用户价值: IBM在中国的第一个主机客户,开创了主机在中国发展的里程碑。  中国工商
本报讯 10月31日,腾讯云与IBM共同签署“行业SaaS应用公有云”业务合作备忘录。双方同意在“行业SaaS应用公有云”领域建立业务合作伙伴关系,选择新型的中小型企业,在智慧城市和智慧医疗等行业展开业务合作,帮助企业、通过移动化、云计算、大数据等工具和手段改善企业内部的流程。  据了解,在此次“行业SaaS应用公有云”合作中,IBM将为中小企业提供面对互联网和云化的咨询服务,双方同意将IBM产品
“2012第十三届中国信息安全大会”评选活动于2012年5月10日在北京揭晓结果。广发银行信用卡中心凭借信息安全工作的成绩,从众多参评的金融机构中脱颖而出,荣膺“2012年度中国金融业信息安全突出贡献奖”。该奖项旨在鼓励和推动金融业对信息安全工作的建设和进步,表彰在信息安全管理方面取得突出贡献的金融企业。目前,广发银行信用卡中心是全国首家获得此殊荣的银行信用卡中心。  2012年央视“3·15晚会
在应对移动互联网带来的严峻挑战时,微软CEO纳德拉上任后,选择了在微软内部重新倡导工程师文化。而10月28日在798艺术区举办的英特尔中国研究院科技潮人秀,则让人感受到强烈的极客文化。 创新呼唤  能泡茶又能够发邮件、玩游戏、播放音乐的智能瓷杯,能与盲人交流的智能手环,PM2.5探测器、智能服装、3D打印机、机器人等这些硬件创新,都出自英特尔中国研究院研究人员之手,确切地说是业余时间所为。这在以前
爱普生Expression Premium系列喷墨打印机  将打印机的体积变小不仅可以让用户在摆放时更加轻松,而且可以为厂家节省生产成本,所以小型化一直是打印机厂商不懈追求的目标之一。爱普生近日推出的Expression Premium系列打印机,相比上一代产品体积缩小了40%。  研发之初,爱普生的开发团队收集、分析了顾客对以往机型的反馈信息。信息显示,消费者由于室内空间限制而无法将打印机安装在