在初期的时候,IT被称为数据处理货管理信息系统,IT主要是关于利用技术来实现业务,这实际上并没有改变。
在现在的IT世界,业务因素正在推动一些趋势的发展。廉价的硬件和开源软件正在推动大数据分析成为主流。企业正在转移应用程序和系统到云计算,从而避免现场IT系统的成本和限制。移动设备正成为用户的主要计算平台,自动化业务流程以及改变应用程序开发。
基于这些新的IT趋势,在最新ESG研究调查中,信息安全被评为最重要的趋势,这可能会让人感觉有些奇怪。ESG调查了北美和欧洲中端市场(例如500-999名员工)和企业(超过1000名员工)的601名IT专业人员,要求他们对六个不同的趋势打分,从1(最重要)到6(最不重要),结果如下:
信息安全:平均得分为2.31
数据中心现代化(又名,软件定义数据中心):平均得分为3.42
数据分析:平均得分为3.50
为应用和基础设施使用公共云:平均得分为3.84
移动性:平均得分为3.96
为云计算和移动重塑应用程序开发流程:平均得分为3.97
很多IT趋势的得分差不多,而信息安全则遥遥领先,成为最重要的趋势。需要明确的是,这并不意味着企业将会暂缓其他举措。此外,首席信息安全官面临着艰难的局面,他们必须加强网络安全防御和监督,同时支持这些新的IT举措,这意味着:
大型企业必须努力让其企业环境在掌控之中在过去几年,传统IT安全工具和流程已经被证明是无效。很多首席信息安全官承认这一缺陷,并正在努力推动构建企业安全技术架构,具有中央命令和控制、分布式执行、终端到终端可实现和紧密的整合。随着信息安全变得越来越重要,企业IT架构项目必须加速,好消息是,思科、Check Point、FireEye、IBM、McAfee等供应商正在朝着类似的方向发展。
首席信息安全官必须参与项目的初期工作 首席信息安全官必须参与所有项目的初期阶段,避免过去几年出现的影子IT的情况。为了避免影子IT,首席信息安全官的任务应该是确保业务流程的安全,这里可以使用身份管理和数据安全技术。
在其他趋势中必须考虑安全因素 大型企业面临着很棘手的情况,他们必须提高网络安全防御和监管,同时部署新的IT举措。为了缓解这种情况,首席信息官[注]应该寻找将安全作为其趋势技术和服务的重要组成部分的供应商。亚马逊、苹果、微软、三星和VMware都提供了强大的安全功能作为其云计算和移动产品的一部分。
(责任编辑:安博涛)