移动安全安全管理 应用案例 网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 安全管理 >

谨慎IT部门员工成为企业安然的瓶颈

时间:2013-07-16 13:03来源:TuZhiJiaMi企业信息安全专家 点击:
范围较大年夜企业的IT部门常常分工较细,IT人员各守一摊,因而IT安然团队和IT运维团队各司其职的同时也不免各自为政。需要寄望的是,不是每位IT员工都具有安然意识,有些乃至无形中为
Tags安全管理(325)IT(44)安全体系(7)  

  范围较大年夜企业的IT部门常常分工较细,IT人员各守一摊,因而IT安然团队和IT运维团队各司其职的同时也不免各自为政。需要寄望的是,不是每位IT员工都具有安然意识,有些乃至无形中为IT安然拆台,假定连IT人都不正视安然,指看手艺门外汉的通俗员工来保护安然的确是无稽之谈。

  正所谓“立场决定高度”,这句名言其实对各类机构及企业实施并保护IT安然也能起到很好的指导感化。——不管大年夜家对这句话是不是定同,每位IT工作者的立场城市切实影响到地点机构、企业或高校的IT安然保障。安然措置立场的影响力尽不但仅局限于IT部门,更会决定机构中通俗成员对安然事务的正视程度。

  对通俗IT工作人员来讲,安然事务仍然会被视为一个麻烦事儿——他们不但觉得这类工作“事不关己”,还将由此带来的限制当作是对本身营业的严重阻碍。环顾任何IT部门,我们会发现“孤岛”状况还是存在。

  只要企业范围足够复杂年夜,小我及由小我构成的群体城市自但是然地被专业常识划分隔来。此中包含收集组、数据库组、打算组、中间层组、VoIP组、系统阐发师、系统治理员和计较机撑持组等等;而在各个分组以外,傲慢的安然人员又会构成属于本身的自力范畴。

  IT人员觉得对用户接进敞开便利之门,帮忙他们拜候更大都据、简化信息检索流程并进步员工的平常工作效力是IT部门的职责;但IT安然团队的成员则习惯思疑一切并对所有勾当加以锁定。更有甚者,某些IT安然从业者会对其他疏于考虑产品或办事呵护的IT人士颐指气使、横加求全谴责,进而加重两边的工作矛盾。

  用户常常会打来德律风报告请示“昨天我们还能做‘X’,但今天突然就不可了”,对这类定见IT团队常常会在德律风中或即时通信平台上直接埋怨称“那是因为安然小组锁定了‘Y’,是以导致‘X’没法继续生效。终端用户当然不睬解新政策事实是好是坏,他们只能从IT团队的反馈中得知是其他人从中作梗才粉碎了“X”的正常利用,进而阻碍了本身熟谙的工作流程。从这个角度看,安然呵护工作成了一件坏事,并且这类不雅点会由IT团队传播至终端用户傍边。

  安然不该该以这类孤立的编制奉行。所有IT人员与通俗员工都需要理解安然工作的首要性、进而弄清晰本身在平常营业中的决定会给全部企业的安然系统带来何种影响。不管是履行手艺实施方案仍是与用户交换新的安然实践办法,IT部门做出的决定计划城市给企业带来深远影响。安然标题问题不容忽视,每小我都应峻厉对待。立场积极、履行主动才是切实保障安然性的两大年夜首要编制。

  大年夜大都IT工作者对IT安然人员及其治理政策都不至于抱有敌意。IT团队中的某些成员贫乏IT安然常识,他们在进行平常决定计划时常常没有从安然角度解缆进行周全考虑。这类将安然考量视为阻碍或不加正视的习惯凡是与IT人士遭到的教育慎密相干。

  大年夜家无妨回想本身在大年夜学中的进修经历,这里我们以编程课程为例。各位还记得黉舍甚么时辰才开端教本身进行输进验证或弊端查抄吗?凡是我们会先进修若何操纵键盘输进内容并将其在屏幕上显示出来,然后才在学期后半段接触有关内容点窜的常识。我们常常把大年夜部门时候用在帮忙学心理解根本运作编制上,却忘了为其打算整体思路、夸大年夜输进验证与缓冲区溢出查抄的首要性。良多人都觉得“学生会在措置高级设计项目时本身掌控这类常识”,但事实上编程进门课程常常底子没有真正把IT安然教育融进此中。我们曾在过往的一系列会商中肯定了安然事务的跨学科属性,而IT人士对安然标题问题标措置立场就掌控在我们这些教育工作者手中。

  回到原点!我们需要对IT人员进行培训、确保他们掌控安然根本常识。立场不但影响小我工作结果、也会决定全部机构的安然程度,而这一切都将在平常事务中获得表现.

------分隔线----------------------------

推荐内容