风险管理:提高企业的法规遵从

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:liongliong521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  当今的网络威胁环境发生了根本的变化——单纯地从某个角度出发,已经无法跟上威胁的变化。在与威胁的博弈中,无论是管理员还是企业经理,都容易犯“头痛医头,脚痛医脚”的毛病。因此,传统的安全理念应该随着威胁的发展而变化,应该从风险管理的角度审视整个安全环境,制定切合企业需求的安全战略。
  制定安全风险管理流程是企业在 2007 年采取的最重要安全举措。原因何在?如果不实施正确的风险管理流程,所有的业务活动均可能会受到恶意威胁、配置错误以及大量漏洞的影响。对于法规遵从要求而言,也面临同样的风险,这就要求企业必须对管理重要的企业及客户数据的访问和使用流程保持强有力的控制。
  风险管理可以为企业提供必要的流程来提高安全性和法规遵从性。风险管理的实施离不开 CIO、IT操作人员、IT安全人员及业务主管人员的通力协作。利益相关者必须首先确定哪些是最重要的资产,然后确定它们的优先级。有些系统和应用程序更容易暴露在风险之中,而IT部门无法独自确定企业可承受的风险等级。
  近年来,业务管理人员现在越来越关注那些针对其机密信息和公司系统的无休止的威胁。他们也进一步意识到了违反法规的严重后果——负面宣传、受到处罚和损害股东的利益。
  正如IT部门需要业务管理人员的支持一样,业务管理人员也想听取IT部门的意见,以了解如何才能有效地部署既能定义又能执行这些策略的工具。他们希望IT部门能带头实施确保企业安全合法的流程。这些转变令IT人员异常兴奋,因为他们现已被视为实现企业目标的重要一份子。然而,支持成功实施 风险管理 所必需的文化转变则是一个巨大的飞跃。它不仅需要IT部门和业务管理人员的合作来确定资产优先级,还需要加强 IT 操作人员与安全工作人员之间的交流。此外,它还需要改善通常独立工作并使用完全不同安全产品的团队之间的技术整合。
  如果能够应对这些挑战,企业就能够获得巨大收益。包括管理层在内的每一个人都能更清晰地了解企业所面临的风险状况以及法规遵从情况。借助清晰定义的风险管理方法(包括安全防护和法规遵从指标),企业可以前瞻性地采取措施应对风险,而不是被动挨打。企业完全没有必要专门配置人员来匆忙应对每个新的威胁或漏洞。通过采用 风险管理 方法,企业不仅能够确保其关键系统不会瘫痪,还能够确保其企业及客户数据始终得到保护。
  在CIO的领导下,安全官员和IT操作人员制定新的合作日程,将IT作为针对业务资源风险进行计划、确定优先级和管理的重中之重。从管理安全性过渡到管理风险需要IT组织摒弃其固有观念,改变以往使用点解决方案对每一种新威胁进行响应的做法。
  McAfee 的组合产品营销经理Michelle Johnson Cobb认为:“安全风险管理是一个过程而非一个产品。”风险管理 同样涉及管理和评估。它消除了分隔安全性计划和法规遵从性计划的壁垒,并认识到合作的过程可以确保组织安全和遵循法规。因此,企业的管理人员或是CSO应该开始着手管理风险。
其他文献
客户需求在变化,产品在改型,订单在不断调整,制造业总是计划跟不上变化。如何将生产执行安排精确至秒,面临激烈的国际竞争,MES是不错的选择。利用MES,企业能够提高竞争力,赢得市场,赢得用戶。  对于制造企业而言,上层生产计划部门面对市场的变化,客户对交货期的苛刻要求,产品的不断改型,订单的不断调整,明显感到计划跟不上变化,企业越来越需要车间执行层面更好地推进生产计划,反馈生产状态信息,提高作业效率
目前,数字化、网络化开展的各种多媒体处理业务不断增加,包括网络视频、视频监控,都在高速发展的过程中。这些影响未来存储市场价值的因素,将带动视频领域的发展并将极大地带动视频存储需求的增长。    需求趋向:聚焦网络视频和视频监控    随着我国经济的发展,人民生活水平的提高带动了对娱乐需求的提升。视频应用在社会安全防范、道路交通监控、视频娱乐网站等方面都有极大的发展前景。而视频存储将成为存储应用的一
在世界经济论坛(WEF)出台的《2006~2007年全球竞争力报告》中,可以发现创新与国家竞争力排名的紧密关系。中国距离世界排名前十的国家有多远?表格里展现的不仅是名次上的差距。  世界的重心正转向东方,国家竞争力的天平正偏向创新。  早在去年1月的达沃斯世界经济论坛(WEF)上,作为WEF主席的施瓦布就曾经预言过,2006年世界经济论坛的年会将聚焦中国和印度。它们的崛起不是威胁,而是机遇。世界应
方粮,博士,国防科技大学计算机学院研究员,中国计算机学会信息存储技术专业委员会秘书长,长期从事信息存储、计算机体系结构、集成电路设计等领域的研究。  防止信息被非法访问的手段之一,就是对存储设备中的数据进行加密。但是随着数字化信息的数量不断增加,以及解密技术的迅速发展,很可能就有人有办法破解出存放在设备之中的信息。因此,单一的数据加密方法并不是万无一失的,实现安全存储必须全面考虑。    实现安全
三星第5000万台打印机于8月28日下线了。这台型号为CLP-610ND的打印机已经名花有主,是为黑龙江农业银行大规模采购订制的。“全球打印机市场规模有1300亿美元左右,比全球手机1000亿美元的市场规模还要大。三星抓住了手机市场,现在应该不会错过打印机市场。”专程赶来参加产品下线仪式的三星电子大中华区营销副总裁曲敬东说。    打印机是三星全球战略新业务    今年3月,三星电子发布了商用领域
作为报喜鸟集团有限公司(以下简称报喜鸟)信息部部长,周宏钧一手缔造了报喜鸟的信息化大厦。十年前,周宏钧刚刚加入报喜鸟时信息化领域几乎是一片处女地,那时候的报喜鸟仅仅有几台用于打字的电脑。如今,报喜鸟已经成为行业的龙头企业,是著名的上市公司,定位于中高端的品牌服装企业,也成为温州地区服装企业的一面旗帜,用于信息化的投资早已超过千万元。  数字不能完全说明一个人的能力,但是周宏钧在把这些数字转化为企业
接受本报采访的11位信息主管,他们的职位是11个不同的称谓。  央企内部人士透露,大部分央企没有CIO这个职位,信息主管多由高层领导兼任。  除了定位不清,还有一个现象是在职时间不长。在不少企业,CIO的任期只有两到三年。  如果说这就是无权者,那么CIO无权者的状态是现在,是过去,但并不意味着未来。  CIO迟早会走上权力高台,拥有无权者的权力。  因为,央企CIO很有可能带动一个新阶层的崛起—
关键字:CES/消费电子产品    一年一度的CES,再次刮起了2007年消费电子新风潮。  CES盛会已经成为全球消费性电子行业新产品和新技术的一个风向标。今年展会的主题仍是数字家庭以及高清视频,从中人们可以了解到各式消费类电子产品的最新发展趋势。    数字家庭时代即将来临    在展会开幕式上,比尔·盖茨提出“未来每个家庭将拥有1台服务器”的构想。这不禁令人联想起微软当年“每个家庭都拥有1台
资料来源:清科集团《2006年中国创业投资市场年度研究报告》    2006年中国创业投资市场投资金额的行业分布(至2006年11月为止)  作为国内企业来讲,该怎样把握活跃的资本市场所带来的发展机会,又该如何在资本链条里尽量掌握主动呢?实践证明,关键是要练好内功,具备市场和创新。  岁末年初,各行各业照例要回顾、展望一番。在新浪开博客一年的易凯资本CEO王冉,站在投资银行的角度,提出了“2007
与采用硬盘盒+硬盘的组装移动硬盘相比,品牌移动硬盘除了在抗震性、售后服务方面的优势之外,集成更多的软件、组成整体存储解决方案的优势使得它更符合高端用户的需求。  IDC公司负责移动存储的研究总监Wolfgang Schlichting表示:“2.5英寸外置硬盘市场的增速较整体市场的增速高出很多,主要是因为2.5英寸硬盘更小巧、连接方便。”因此,希捷在推出新产品的时候,依然将2.5英寸的产品作为最重