同时兼顾企业安全性与成本效益的10个方法

企业安全性从未像现在这样重要。数据定期被破坏,从中型企业到大型企业都不能幸免。但即使你的公司是一家小的作坊式公司,你也不能摆脱这个难题。所有企业都需要把确保数据安全性作为首要考虑的问题。

你可以采取怎样的措施来加强企业的安全性?你不得不采购昂贵的设备吗?在有些情况下,是的。但并非所有的情况下都是如此。你可以通过一些步骤让你和你的公司不用花费半年的预算。下面就是10种具有成本效益的方式,让你可以加强你的企业的安全性。

1、更新,更新,更新

你能做的最糟糕的一件事情就是忽略在你的服务器和台式机上进行更新。很多时候,这些更新中包含确保硬件符合当前安全策略和防止漏洞所需的安全补丁。如果没有这些补丁,你可能会让自己暴露在各种各样的攻击之下。尽管升级更新是很耗费时间的(而且可能导致一些服务器出现宕机的情况),但是必须把这作为一个确保你的企业安全的关键步骤。

2、了解最新信息

如果你是在IT部门(如果你正在读这篇文章的话,那么这点是很有可能的),你的职责之一就是了解最新的安全威胁和警告。如果你跟上了PC安全世界的变化脚步,那么你就不仅会知道最新的威胁,还有能够防止这些威胁的最新技术。但是确保要在收到来自你所采用产品的提供厂商所发出的安全警报以及一般安全问题打上标签。了解最新的安全技术,以开放的心态学习新的方法。听一些课程,与其他的安全专家保持沟通。

3、设置和强制密码策略

如果你还没有实施密码策略的话,现在是时候了。确保所有密码都达到一定强度的,每30天或者60天进行更改。这还适用于无线安全密码以及任何连接到无线网络的BYOD设备。是的,定期更改密码可能令人痛苦的。但是如果你认真对待所有层面的安全性,这就是必须要做的。

4、不要提供开放无线网络

是的,对于一些公司来说,向公众提供无线网络是有必要的。但是,这并不意味着公共Wi-Fi网络必须是无密码的。设置公共密码,要求客户从管理员辅助获取。设置策略每周更改公众无线密码。如果可能的话,可以更进一步,确保公众无线网络是无法连接到你的业务网络的(即使这意味着要购买另一条通道)。

5、严惩违反策略的人

你终于成功设置好了所有安全策略,尽可能让你的公司保持安全。如果有员工破坏了这些策略,企业的数据就不再安全了。安全策略对违反者应该是零容忍。任何范围的人必须承担后果。这可能是一个难啃的硬骨头,但你一旦树立了对策略的坚定支持的态度,你的安全策略就更容易执行。这样理解的话,可能意味着在某些情况下要开掉某些员工。但是如果这能确保数据安全的话,就这么做吧。

6、要求两步认证

我总是惊讶地发现很多方面都不是默认两步认证。如果你的公司使用Google的话,你应该要求对每个帐户进行两步认证,使用Google Authenticator。你的内部服务器也应该始终这种类型的系统(你甚至可以在Linux SSH服务器上采用两步认证)。

7、可能的时候使用Chromebook

这些低成本的设备实际上能帮助你提高公司的安全性,这可能是你没有想到的。首先,如果你的公司使用Google及其两步认证(如上),你已经领先于别人一步了。但是再加上Chromebook,你就知道你的用户没有安全可能会入侵你的网络的第三方软件。在设计上,Chrome OS是目前最安全的平台之一。是的,有些人发现它是有局限性的。但是考虑到公司的员工大部分工作都是在浏览器内完成的,所以当安全性是首要问题的时候,Chromebook可能是理想的解决方案。

8、正确评估新员工

有些时候安全漏洞并不总是黑客盗取数据的形式,而是一些社交设计使其被掌握在一些邪恶的员工手中。我们不太可能了解新员工的全部过去和意图,但尽可能多地了解新员工,这是你的职责。

9、摆脱纸质文件

纸质资料可能轻易落入坏人之手。除非你有一个功能强大的文件粉碎机(并且经常使用它),如果错误的人在错误的时间捡到了错误的文件,你就可能冒着泄漏数据的风险。设置一项规定,所有企业数据都只保存为数字格式,数据必须保存在企业LAN内的硬件上。

10、采用全磁盘加密

如果你真的关心数据安全的话,你应该在服务器、数据驱动器、台式机、以及移动设备上采用加密功能。使用加密很可能意味着你的IT员工不得不忍受漫长的夜晚和和噩梦,但是这种停机时间是值得的。最后,你的数据会得到强化的保护。

数据安全是一个不断移动的目标,你需要随时盯紧它。如果你不愿意做出一些改变的话,拖着难以执行,那么你的公司的数据可能很容易受到威胁。除了少数例外,这里罗列的安全“升级”应该都是很容易发挥作用的。  

原文发布时间为:2016-7-14

 

本文作者:孙博

时间: 2024-09-20 17:17:39

同时兼顾企业安全性与成本效益的10个方法的相关文章

企业高管树立自信的10种方法

从企业的中层小主管晋升到核心管理层,这个过程需要适度的自信来助力.高层管理者必须能够做出一些关键且影响范围广泛的决策,决策过程中所掌握的信息以及所拥有的时间往往有限,而且之后他们还必须能够说服他人来执行这些决策.自信是必备之物.然而,获取自信有时候会很难."冒名顶替综合症"(Impostor Syndrome)的确存在:乔治亚州立大学的研究者发现,在接受他们采访的那些成功成年人中,有33%的人感觉自己的成功不是理所应得的."冒名顶替综合症"意味着,患者会选择放弃重要

降低企业运维成本,LinuxONE更具优势

在数字化时代的今天,企业IT系统发挥的作用越来越明显,产生的价值也越来越高,已经成为影响企业持续发展的核心竞争力.作为业务支撑和创新部门,企业IT主管一方面希望借助高效的IT系统加速业务转型,推动创新步伐,开发更多应用,建立更多大数据功能,以确保在激烈的市场竞争环境下获取新洞察,抓住新商机,保证企业持续高速发展.另一方面,又要求IT部门节省开支,削减运营成本,减少IT资源浪费. 降低IT成本成为摆在企业面前的头等大事 对于IT主管来讲,除了要对IT系统架构进行全面优化,确保其发挥最佳性能和最大价

IBM Spectrum Protect:智能备份和恢复 帮助企业节省38%成本

  在数据经济时代,数据安全成为很多企业急需解决的难点问题.特别是在不断增长的数据面前,企业是否做好了备份的准备?数据能否得到妥善的保护?一旦出现问题是否能够快速恢复?是否在数据备份方面浪费了大量的财力?这一切的一切,足以引起企业的高度重视. 在数据存储与备份方面,除了要有足够强大的硬件设备外,优秀的数据管理软件也发挥着至关重要的作用,IBM Spectrum Protect就是此类产品的翘楚. 一.IBM Spectrum Protect特性介绍 IBM Spectrum Protect(原名

企业IT部门成本构成管理目标

随着信息技术的发展和管理理念的进步,各种各样的企业信息化项目接踵而来,企业资源计划(ERP).客户关系管理(CRM).供应链管理(SCM)及企业流程再造(BPR)等等,国内各种企业争相花巨资对企业进行信息化改造,成立专门的IT部门,设立CIO,仿佛搭上信息化快车,企业便可以高枕无忧地进入新经济时代了.然而有专家调查发现,从1981年沈阳第一机床厂从德国工程师协会引入MRPⅡ软件到2002年的20多年时间里,企业ERP应用情况不容乐观,按期按预算成功实施实现系统集成的企业占10%-20%,没有实现

Fusion-io:重新探讨存储的成本效益

Fusion-io中国区总经理 张子西 预测2014年移动连接和移动设备将继续增长,而这并不会让太多IT业内人士感到惊讶.IBM预测当今存储的90% 的数据都是过去两年产生的,显然,我们现在比以往任何时候都对信息和连接更为迫切. 各类企业都希望能抓住这一机遇.从Facebook和LinkedIn这类满足我们连接需求的超大规模领导厂商,到Salesforce.com这类帮助企业将所有数据变得有意义的软件即服务和业务智能平台领导厂商,技术创新者都在想办法解决如何构建信息王国的问题. 我们的数字世界所

IBM业务合作伙伴整合推动供应链的成功及成本效益

爱尔兰奶业委员会是一个商业合作社和全球爱尔兰乳制品主要的国际出口商.爱尔兰奶业委员会拥有国际公认的 Kerrygold®,是爱尔兰最大的乳制品出口商,在覆盖所有大洲的多个国家的市场中销售消费乳制品(包括黄油.奶酪和奶粉连同多种选择的食品配料). 业务挑战 在货物成本上升.利润紧缩的时候,像爱尔兰奶业委员会这样的公司希望确保可以及时和准确地获得在集中式供应链上传递的信息.由于其产品的易腐性,通过消除供应链中的手工工序以改善加工和交货时间,对爱尔兰奶业委员会也很重要. 拥有由在 90 个国家的数百个

赛门铁克助力企业节省存储成本

南方日报讯(记者/蔡伟)上周,国际知名安全厂商赛门铁克对外发布了BackupExec2010和NetBackup7平台产品,并分别针对中小型以及大型两个不同层次的企业,可以使得企业以更为有效可靠的方式来保护.存储和恢复信息. 赛门铁克相关负责人表示,实施了重复数据删除及归档综合解决方案的企业,不仅能够节约20%-40%的存储成本,而且方便用户在需要时找到并恢复其关键信息.此外,新推出的产品还增加了新的备份复制功能,以提高灾难恢复的速度和成本效益.

企业相信工业物联网效益 惟仍无奈面对技术鸿沟

工业物联网(IIoT)来势汹汹,近3分之1大企业面临"巨大技术鸿沟". 据SmartCitiesWorld报导,BPI Network.CMO委员会.Penton旗下物联网研究所和The Nerdery,针对空中巴士(Airbus).飞利浦照明(Philips Lighting).日立(Hitachi)和惠而普(Whirlpool)等全球大企业的创新领袖以及大约350位高阶主管,调查工业物联网对企业竞争力的影响. 约5分之1受访者认为,他们所属企业的工业物联网技术突飞猛进,仅7%受访者

公有云业务应用上,用户会比较关注安全性和成本

云存储的概念已经被提出来一段时间了,市场的表现也是差别不一.众所周知,云存储通常由具有完备数据中心设施的第三方提供.企业用户和个人将数据托管给第三方,通过公有云.私有云或混合云形式对数据进行按需存取操作.简单说来,可以理解为延伸出来的.有人替你打理的在线存储空间.目前已经投入使用的云存储模式大都是文件共享服务.例如Dropbox,就是一种在线存储服务,用户可以存储并共享文件和文件夹.还有一些诸如金山网盘的在线分享文件服务,都打上了云存储的标志.苹果乔布斯把其云存储服务产品iCloud称为苹果的"