重新思考IT 构建新安全模型的五个维度(2)

无论一个公司的风险理念和它的外部需求,选择和专注于最高的风险是实用的方法。

但如何把重点放在那些风险?大部分公司和安全厂商业都把安全当做一项技术挑战。他们想要让软件、硬件和服务识别和降低风险。很少涉及他们的人——创建和使用被保护信息的那些人。许多组织积极从自己的安全方法排除人,因为他们不信任的人。

没有安全的技术银弹,并且自动化排除人的安全方程式,会导致人们懒惰,或对安全漠不关心的不利结果。毕竟,IT人员会照顾它,并在有泄漏或破坏时承担责任。

这就是为什么今天的安全策略必须改变主要防御重点从设备到人。今天成功的关键攻击涉及到人,他们可能使用社会工程学的方法,如网络钓鱼,拦截自动销售终端上的硬件。

安全是风险相对论的动态博弈,也就是说,你的防御比目前的威胁等级更高?“动态”和“游戏”两个词都是相关的。安全遵循熵定律:如果不持续更新,能量等级会下降。时刻保持警惕是必要的。对于保持主动警觉和自适应,一个游戏的心态是至关重要的。毕竟,每一个新的防御是一个新把戏的挑战。人们天然精于此道,你应该为防御系统注入人的能力,而不是自动化将他们赶跑。

你需要进入创造威胁的人的观念。是他们在和你的员工博弈,你需要和他们玩,而你的员工需要积极参与,成为你的眼睛和耳朵,而不是蒙蔽者。

换句话说,不要再把你的人当做一个需要解决的问题,而是使他们成为解决方案的一部分。

新的安全模型的五个维度

经过几年的时间完善,足够合理的模式已经清晰,让企业可以开始进行必要的调整。新的模式是添加剂。你必须于风险最高的领域继续最佳的实践,同时结合风险,以人为本,改进防御。

新的模型包括如下五个方面:

缩小信息安全焦点到核心、关键资产。

以多层防御系统保护关键资产。

雇佣使用信息来保护他们从事的资产的人。

与业务伙伴结盟,以提高他们(和你的)的免疫系统。

把安全看成业务问题,而不只是IT的问题。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年软件即服务发展的五大主题

2016年软件即服务发展的五大主题

对于2016年软件即服务(SaaS)我并没有什么伟大的预言,也没有深邃的远见或是史诗般的猜...[详细]

从生产安全体系视角看数据安全

从生产安全体系视角看数据安全

互联网的发展一日千里,安全技术随着互联网的发展,出现的新场景、新技术、新名称都越...[详细]

RSA 2019大会最值得关注的10个网络安全趋势

RSA 2019大会最值得关注的10个网络安全趋势

RSA2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上...[详细]

Gartner:政府部门2019年将重点投资「数据

Gartner:政府部门2019年将重点投资「数据分析与网络安全」的技术

数字化转型时一场长期竞赛,2018年数字化转移面临的主要挑战是缺少用于支持数字化转型...[详细]

区块链正在应用于正在兴起的网络安全运动

区块链正在应用于正在兴起的网络安全运动

尽管有关加密货币和交易所的黑客和欺骗的新闻铺天盖地,但事实仍然是,真正的区块链在...[详细]

返回首页 返回顶部