
其它確保網(wǎng)絡(luò)安全的有效措施
現(xiàn)在網(wǎng)絡(luò)安全可以說是關(guān)系到企業(yè)命運(yùn)的大事,不管愿意不愿意CIO其中的一個(gè)職責(zé)就是要保證網(wǎng)絡(luò)安全。如果公司的信息系統(tǒng)脆弱不堪,CIO必須對此負(fù)責(zé)。那么,CIO應(yīng)該制定什么措施來履行這個(gè)職責(zé)呢?
(1)明確崗位職責(zé),保障網(wǎng)絡(luò)安全
CIO重要責(zé)任之一是保障本公司網(wǎng)絡(luò)的安全、完整與可用性。這項(xiàng)工作不能外包出去,也責(zé)無旁貸,因此要在崗位職能上明確規(guī)定。CIO要有特許權(quán),只要檢測到網(wǎng)絡(luò)安全違反行為,就要收集、分析與調(diào)查事件。例如職責(zé)上明確規(guī)定負(fù)責(zé)安全協(xié)調(diào),確保影響網(wǎng)絡(luò)安全的職能是集成在業(yè)務(wù)流程過程中而不是獨(dú)立的任務(wù)。同時(shí)要進(jìn)行評估網(wǎng)絡(luò)安全受到危及或有受到危及之嫌的每一個(gè)事件,并把網(wǎng)絡(luò)安全的質(zhì)量、健全性和可靠性通知和報(bào)告高層管理人員。此外,CIO還應(yīng)該指導(dǎo)開發(fā)人員,確保網(wǎng)絡(luò)安全成為IT系統(tǒng)設(shè)計(jì)不可或缺的一部分。
(2)力爭在網(wǎng)絡(luò)安全投入足夠預(yù)算
CIO要力爭并確保足夠資金投資于IT系統(tǒng)的安全項(xiàng)目。密切關(guān)注公司要為網(wǎng)絡(luò)安全劃撥一定金額的預(yù)算,以承擔(dān)安全成本,例如防病毒軟件、防火墻服務(wù)器、加密軟件、入侵檢測系統(tǒng)、集中安全管理等成本。
公司高層主管有時(shí)會認(rèn)為CIO對網(wǎng)絡(luò)安全過于大驚小怪。但CIO要清醒認(rèn)識到:"至關(guān)重要的計(jì)算機(jī)設(shè)施出現(xiàn)安全問題造成嚴(yán)重?fù)p害的故障只是個(gè)時(shí)間問題。對于網(wǎng)絡(luò)安全,生于憂患,死于安樂的意識并不是傳說中的事情,擔(dān)憂有人對公司的網(wǎng)絡(luò)構(gòu)成危害的心態(tài),并非總是基于想象中的恐懼。如果你想到有競爭對手希望你公司遭到危害,那么謹(jǐn)小慎微對生存而言也許絕對必要。
(3)定期進(jìn)行網(wǎng)絡(luò)安全檢討會議
在明確了網(wǎng)絡(luò)安全目標(biāo)之后,CIO應(yīng)當(dāng)就網(wǎng)絡(luò)安全問題定期地舉行檢討會議。一旦安全會議檢查到現(xiàn)有的業(yè)務(wù)運(yùn)作存在網(wǎng)絡(luò)安全問題,或評估以往安全措施的執(zhí)行情況存在問題時(shí),CIO就需要設(shè)立一個(gè)解決網(wǎng)絡(luò)安全的時(shí)間框架。每月進(jìn)行安全討論聽上去好像很多,尤其當(dāng)公司各安全團(tuán)隊(duì)是散布在不同的地區(qū),但是CIO從中所獲得的回報(bào)是在當(dāng)月接下來的日子中可以確保公司網(wǎng)絡(luò)安全,以確保公司業(yè)務(wù)能處理日常工作。
CIO頻道人物視窗
CIO頻道方案案例庫
大數(shù)據(jù)建設(shè)方案案例庫
電子政務(wù)建設(shè)方案案例庫
互聯(lián)集成系統(tǒng)構(gòu)建方案案例庫
商務(wù)智能建設(shè)方案案例庫
系統(tǒng)集成類軟件信息研發(fā)企業(yè)名錄