知彼先知己 未雨绸缪自软件起 ——软件资产管理(SAM)助力企业网络安全建设

一提到“软件”,人们通常会立即想到自己电脑桌面上的那些常用软件图标。虽然软件早已经成为释放人类和社会的重要生产力、推动社会飞速前进的历史助推器,但人们对软件之重要意义的认识与理解却仍是不足——很显然,软件的范畴远远超出了电脑桌面上那些用于网页浏览、办公操作与社会交往的应用软件的范围。

软件:被低估的效用

在某种意义上,软件决定了我们如何获得储存信息、如何购物与沟通、如何驾驶、如何通过最便捷的路径行驶至正确地点……当然了,软件不仅仅为我们带来各种看得见摸得着的智能与便利,它们同时在以更为深刻的方式影响着我们现在抑或是未来的生活——不论是快节奏的商业生活,还是衣食住行之日常生活。

不去论软件在太空探测、生命科学研究等前沿领域的功用,单就软件所收集、储存、和分析的数据,以及由这些数据转换而成的信息与思想,它们所发挥的功用就已超越我们的想象。来自全世界的人们、政府和商业组织等都受益于软件对于数据与信息的处理能力:更为精准的天气预报、更为舒适的航空飞行、更为绿色节能的建筑、更加环保宜居的智慧城市、更为高效的业务流程。

软件:被低估的风险

与软件通常被窄化和低估的功能一样,与软件“如影随形”的巨大风险也容易被人们,尤其是企业等商业组织所严重低估——这就颇能解释为何一些企业仍在使用盗版软件了,因为他们没有意识到,使用非授权软件会对他们的业务,对他们的企业信息安全带来严重的危害。

据BSA | 软件联盟成员公司IBM在2015年发布的一份报告表明,在全球范围内,平均每家企业每七分钟就会遭受一次网络攻击。而中国企业所遭受的攻击数量正在加剧增长,普华永道(PWC)一份报告显示,2015年在中国大陆和香港所发生的信息安全事件相比2014年上升了5倍之多。根据IDC的一项调查表明,网络恶意攻击事件和非授权软件的使用是密切相关的。

每一次恶意软件攻击都给企业造成了无法挽回的直接或间接的损失。根据IDC最新报告表明,仅2015年一年,全球企业因为网络攻击而导致的直接经济损失高达4000亿美元。而在此之外,31%以上的企业还因此在品牌形象和企业声誉上遭受重大损失。

更糟糕的是,绝大多数企业甚至不能及时察觉到这种攻击。IBM的报告指出,企业平均要在七个月之后才能发现自身被攻击的事实——而此时,即便是“亡羊补牢”的最佳时机亦已过去良久了。

SAM:知彼先知己 避“害”兼趋“利”

软件所带来的巨大网络安全风险,既在于软件的无所不能、无所不在,更来自企业等组织机构对于软件风险的严重低估而导致的对于软件管理的轻视。

2015年,非授权软件的全球使用率仍高达39%,甚至在银行、保险和证券行业等关键行业,非授权软件的使用率也高达25%。虽然绝大多数的CIO们都承认部分员工会用公司电脑偷偷从网络上下载并使用来路不明的软件,但问题却比CIO们预估的更严峻——他们预测最多15%的员工会有这样的行为,而实际上的比例却达26%以上,而其中84%的员工都承认曾在公司电脑上安装过两个甚至更多的盗版软件。

而随着移动办公的流行,这种情况将更为变本加厉,由此产生的后果与风险将不堪想象。因此,如果说防范网络攻击、保护企业网络信息安全有多种途径和方式的话,那么其中必不可少的一步则理应是,先进行自我检查,知彼先知己,对企业的软件资产“心中有数”、“掌控有力”。

好消息是,推进软件资产管理(SAM)没有想象中那么困难。国际标准组织(ISO)已认证了一整套管理流程,该流程对任何规模与性质的企业均适用:清点既有软件资产——评估企业的软件资产需求——制定软件资产管理政策与流程——最终让软件资产管理成为公司管理框架的一部分。SAM的标准化,也在很大程度上加速了SAM在全世界的推广速度,不论是创业型企业,还是颇具规模的成熟型企业,这些步骤都有利于他们迅速厘清现状、找到病症并对症下药。

“毫无疑问, 软件已经成为现代企业的核心资产之一。企业在尽其所用的同时,必须同样准备好应对软件所带来的安全风险。” BSA|软件联盟高级副总裁兼总法律顾问Jodie L. Kelley女士说,“好消息是我们拥有一套已经被证实的最佳解决方案——软件资产管理(SAM),能够帮助企业应对软件资产管理中遇到的挑战,最小化企业安全风险。我们相信越来越多的企业将会认识到软件资产管理的重要性,并将软件资产管理(SAM)作为企业战略的一部分,充分发挥软件的利好,助力企业不断提高自身竞争力。”

原文发布时间为: 2016年9月5日

时间: 2024-10-27 15:46:21

知彼先知己 未雨绸缪自软件起 ——软件资产管理(SAM)助力企业网络安全建设的相关文章

IBM推出开源软件开发工具Quarks,助力企业开发物联网应用

IBM新推出一款全新的开源软件开发工具Quarks,帮助制造商和程序员充分利用物联网传感器数据,进而开发高效应用. Quarks建立在IBM Streams系列产品(IBM Streams是处理移动数据的企业工具)的基础上,现在专为程序员和制造商提供开源工具,方便他们开发应用.目的很纯粹,就是为了让程序员们不费吹灰之力就直接使用设备中的移动数据. 比如,你可以通过可穿戴式设备来观测一个糖尿病患者的身体状况,或者让矿工和石油工人戴上传感器头盔,来检测他上工时的健康情况. 以上类似情景都需要通过传感

没有装jdk 能运行java 软件是因为 软件自身已经有了jre了吗

问题描述 高手来解答 解决方案 解决方案二:运行java只要有jre,jdk是为开发者准备的解决方案三:引用1楼justlearn的回复: 运行java只要有jre,jdk是为开发者准备的 这个了解只是想问没有装过jre能运行java软件是不是软件的安装包里已经有了jre解决方案四:我觉得是..解决方案五:应该是集成了的.解决方案六:windows系统自带有解决方案七:是的,JRE是Java运行环境的英语简称.解决方案八:集成的吧解决方案九:应该是打包在java软甲包里了解决方案十:引用2楼zm

盘点最流行的几种建站软件和软件对应的网站类型

摘要: 建站使用什么建站系统呢,经常看到网络上有童鞋在问:我要建立一个网站,请问可以使用什么CMS系统.其实,CMS系统网络上有很多,不同的网站类型,有不同的建站软件.今天,Q猪分 建站使用什么建站系统呢,经常看到网络上有童鞋在问:我要建立一个网站,请问可以使用什么CMS系统.其实,CMS系统网络上有很多,不同的网站类型,有不同的建站软件.今天,Q猪分享的是,建站开源CMS系统集锦,盘点最流行的几种建站软件和软件对应的网站类型. 建站软件一.个人博客:wordpess 分析:WordPress是

建立企业“现代软件工厂”,助力企业数字化转型

在互联网时代,世界正处于重大的技术变革之中,特别是一场数字变革,数字化正在主导经济的各个领域.在全球数字经济发展阶段,每家企业都面临着一个相同的颠覆性的难题,企业如何进行数字化转型? 软件推动数字化转型 现在,很多传统企业正在着手于数字化转型,这其中传统企业的数字化转型更是企业颠覆性的发展. CA Technologies 亚太及日本地区总裁兼总经理Martin Mackay "中国正走在数字化转型趋势中的前沿",CA Technologies 亚太及日本地区总裁兼总经理 Martin

面部识别软件技术软件咨询

问题描述 面部识别软件技术软件咨询 整形美容医院使用的面部脸型前期调整的软件,可以自动调优后, 可以根据用户自己想把嘴唇调整成舒淇的舒淇的之类软件, 白百合的整形日记中医院有用到的软件,没搜索到相关信息,有知道的请帮忙回复下,多谢. 解决方案 这暂时不可能吧,可以让用户选择好预期图片,然后让技术人员用PS合成

天道企业名录搜索软件助力企业实现精准营销

中介交易 SEO诊断 淘宝客 云主机 技术大厅 目前,国内越来越多的行业已步入完全市场化的环境,而消费者也就有了更多的选择,变得更加理性.他们已不再盲目接受各类宣传资讯,而企业通过传统网络渠道发布广告,推广产品时,更感到效果差强人意且很难评估. 如何才能寻找到有效用户?无论传统还是网络营销在很多类似问题面前显得力不从心.因此,企业主们迫切需要更精准.可衡量和高投资回报的网络营销沟通.天道企业名录搜索在新的网络技术支撑下恰逢其时的出现在我们的生活中,它可谓是具备了智能化.分众性的新工具正,完成了对

IBM胡世忠:软件助力企业开拓新盈利渠道

ZDNet至顶网软件频道消息: 4月24日, IBM软件集团2014年策略发布会在京召开.IBM全球副总裁兼大中华区软件集团总经理胡世忠表示,"软件至关重要,在推动洞察分析体系转型.建设客户导向型企业过程中发挥着关键作用,它将助力企业把数据作为竞争优势的新基础.充分利用云作为业务增长的引擎.促进以人为中心的交流互动以发现新的盈利渠道."   IBM全球副总裁兼大中华区软件集团总经理胡世忠 在大数据与分析领域,IBM拥有40000个全球成功实践.自2005年开始,用于收购和研发的投资达到

普元软件日前与阿里云联合推出企业云平台EOS-Cloud解决方案

普元软件日前与阿里云联合推出企业云平台"EOS-Cloud"解决方案. "EOS –Cloud"平台结合了普元EOS Platform V7以及阿里云ACE平台两方产品的技术,中小型企业可以由原先使用开源平台的"非云开发",实现向"云开发"的转面,提升企业自身的创新能力和运营效益. 普元CTO焦烈焱对搜狐IT称,"EOS-Cloud"是一套面向中小企业的PaaS平台,旨在让应用开发变得更轻松.目前中小企业由

Chris Dixon:软件吞噬软件开发

摘要: 软件正在吞噬世界,而且吞噬世界所需要的团队越来越小.Whatsapp仅靠几十名工程师就颠覆了全球的短信业务.小团队能够取得如此大的影响,得益于近几十年来迅速发展的软件开发和 软件正在吞噬世界,而且吞噬世界所需要的团队越来越小.Whatsapp仅靠几十名工程师就颠覆了全球的短信业务.小团队能够取得如此大的影响,得益于近几十年来迅速发展的软件开发和部署技术.其中改善比较显著的包括以下几点: 基础设施:十年前,部署一个商业网站需要很大的前期投资.现在,你只需要花几分钟时间配置一下虚拟主机就可以