董事们,走好这12步你的网络才能安全健康

近期,董事会应该聘用更年轻的总监来处理网络安全“问题”的呼声渐起。与此同时,欧盟在上周也揭开了之前提出的《网络与信息安全指令》(NISD)的面纱。

大家对安全的期待越来越高,建立起许多框架、颁布了大大小小的立法和规章制度,但有什么证据可以显示这些东西起到了相应的作用呢?

在汽车制造业,随着安全措施的引入,路上死亡人数逐年下降。然而,随着缓解已知威胁的控制措施的不断引入,我们却没看到相应的网络攻击、数据泄露的减少。

用医学类比来为这篇文章打个基调吧。

在医疗界,“实习医生”普遍存在着一个困境。他们在应对病人的知识和经验上都还很初级,得不到患者的信任,因而很难在缺乏经验的病症上增长治疗经验。

我们再来看看安全。

理论上而言,难道我们想要那些在董事会会议室做出重要决定的人,是一些不具备深度信息安全相关知识和丰富经验的人吗?如果是这样,他们又如何能担负起解决公司核心风险管理挑战的重任?

以下十二步可以帮助“实习医生”更好的给出更适合的“治疗方案”:

  1. 承认无能为力

犯罪分子资金更雄厚,研究力度更深,资源更丰富。

  1. 找到希望

这种情况下,公司安全负责人应被适当授权以恢复理智和减少无力感。

  1. 着手改变

真正着手去做一些改变,不要持续抱怨或恐惧,这种态度不具备任何建设性。

  1. 盘点

对企业的资产来一场彻底而大胆的盘存吧。

  1. 公开资产清单

坦承自己错误的。例如,相信增加更多技术可以解决现有技术引发的问题,或者没及时为已知漏洞打上补丁。

  1. 大扫除

让首席信息安全官清除掉我们基础设施和组织行为中的所有缺陷,从并购收购,到购买和人员管理环节。

  1. 向CISO请教

请求CISO的帮助,以企业清除系统弱点。那些具体的执行选项都在CISO脑子里。

  1. 创建ISMS

信息安全管理系统(ISMS)将有效包含为达到需要的公司信息防护水平而必须去做的“待办事项列表”。在12步计划里,这一阶段就是列出需要做改进的人员名单。这需要一些花费一些思量,可以或应该包含内部审计。

  1. 反醒

多年以来,内部审计一直在发现问题并引起董事层注意,但均被置之不理,到了该道歉反醒的时候了。

  1. 还是清点资产

复核,复核,复核。重要的事说三遍。当你新发布一个公司通讯录的时候,总有人指出你漏掉的人。包括已经离职的人,刚加入的人,或者岗位变动的人。安全态势总是在变,更何况还有所谓的“影子IT”。

总有些众所周知的事情是需要持续并快速解决的。这包括信息安全持续性监测计划(ISCM)。我们在资产清单里发现的多种系统会源源不断地生产出各种日志。这些全都需要审查,而且,要将我们常听到的“可行情报”应用到它们身上。

  1. 沉思

深度思考对改善我们的清醒认知、我们对风险态势的认知和改进我们付诸实践的技能起着至关重要的作用。

  1. 帮助他人

要与他人分享学习经验,要与企业的供应商、提供商、厂商、家人、朋友和更广阔的社交圈子一起分享。它将改善并提高所有资产设备的互联性。

不要再为自己没遵医嘱采取预防措施而患病之后去责怪医生,多想想怎么解决很多已知风险吧。有很多已知框架可以帮我们改善网络安全状况,忽略它们,后果只能你自己承担。

本文转自d1net(转载)

时间: 2024-10-11 13:42:06

董事们,走好这12步你的网络才能安全健康的相关文章

腾讯搜搜走到这一步的原因在哪

搜搜,从他刚上市是那种风管无限,到现在的无人问津,是什么原因让这个原先曾引起过百度的紧张的搜索器,导致今天走到走到今天这一步呢? 今年,算是搜搜的灾难年.被拆分至腾讯其他事业部,几名高管相继离职,据相关消息称,人员流失已经达到了40%.怎么就会走到这一步?我也说说我的看法. 吴军曾经在无数地方提到过搜搜搜索的新架构,寄望于通过新架构的上线扭转整个局势,所有人都对这个新架构抱有了无限期望,而这个新架构究竟是个什么情况呢? 搜搜的新架构整体思想来源于谷歌,其将大量的服务器整合起来,建立一个云服务平台

企业抢占电子商务 优势建站走出完美第一步

企业抢占电子商务 优势建站教程教程走出完美第一步 回顾2009年,中国互联网行业发展势头十分喜人.从中国工业和信息化部发布的统计数据可以看到,2009年中国网民数达到3.84亿,净增超过8000万.而易观国际Enfodesk产业数据库教程近期发布的<2009年第四季度中国B2C网上零售市场季度监测>数据也显示了,2009年第四季度,中国B2C网上零售市场规模达79.2亿元,同比增长高达181%,网购用户规模也将突破1亿. 这些数据表明中国电子商务已经进入了快速发展阶段.中国网购市场交易规模的高

6步处理好网络连接故障问题

网络管理员会经常遇到网络连接故障,如果没有工具常常不知道如下手进行故障排除,下面介绍六个排查的基本步骤.可以了解如何通过正确的工具并按照6个简单的步骤操作来简化识别.隔离和解决边缘交换机和用户计算机之间的问题. 第1步:检验电缆首先,检查计算机与网络插口之间的电缆.对于10/100网络环境,只需一种能检查开路.短路和布线的工具即可工作.而对于千兆以太网,则还需检查电缆中是否存在串扰和阻抗故障.我们推荐使用电缆鉴定测试器,它可在实时网络中测试串路和阻抗故障. 第2步:确认连接到交换机将便携式网络工

五步做好社会化网络推广

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 社会化网络是由许多节点构成的一种社会结构,节点通常是指个人和组织.那么如何做好社会化网络推广工作呢!下面小李子给大家分享五步做好社会化网络推广! 1.找到受众 分析他们的行为,他们的喜好,他们分享观点,发表意见的方法,对这些受众对象相对集中的平台进行列表. 2.确定目标 目标在不同阶段往往不同.社会化网络推广不一定直接产生立竿见影的效果,所以

许金:SEO之路你已经走到哪一步?

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 有很长时间不去关注SEO方面的论坛和博客了,需要帮客户投放软文的时候才会去顺便浏览下.看到一篇篇似曾相识的SEO文章,已经没有任何新颖而言,也明白了很多SEO方面很给力的博客为何不再更新.时间久了,对SEO看淡了几分,总觉得缺少点什么.晚上写文章的时候一直在反复问自己,SEO到底是什么,后面还有多少路要走? 这里罗列下面四个阶段,朋友们,分析

PS超强教程:12步让平淡室内人像更有魅力

素材图片右侧阴影过多,PS处理之前需要简单的修复一下.同时人物肤色及整体颜色比较单一,可适当加强人物部分质感和颜色,再把背景调成淡蓝色即可.   原图       效果图 1.打开素材图片,新建一个图层.用吸管吸取人物左边的背景色,然后用透明度较低的画笔涂抹右侧阴影区域,简单消除图片的阴影部分,效果如图1.   图1 2.创建曲线调整图层,对RGB.绿.蓝进行调整,参数设置如图2 - 4,效果如图5.这一步主要给图片增加蓝色.     图5 分类: PS图片处理

12步让你的web1.0变成web2.0的总结_网站应用

现在不是80年代了.互联网已经成为每个人生活中的一部分.你的那个陈旧过时的网站要不要也加入进来呢?如果你比较上进的话我想你的回答应该是 "YES".不管web2.0是多么的让人讨厌,我还是收集了12个条目,让你可以轻松的把你的web1.0的网站升级到web2.0. 1. 把esomething.com 换成 MYsomething.com 如果你的网站域名前面有个蹩脚的"e",那就说明你的网站不是web2.0的.很容易觉得你的网站是个电子产品罢了.如果你在域名前用的

简单12步有效提高网站排名

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 众所周知,网站排名与搜索引擎的优化有着重大的关系.以下简单介绍12点,希望能帮助大家提高网站排名. 1.定时定点更新原创内容 --某个时间段是指具体时间,比方早上10点. 2.每天在固定时间段更新3~8篇文章或者内容,最好是固定篇数; 3.友情链接,检查下其他站有没有被降权,收录情况! 4.友情链接最少坚持4个月不要删. 5.每篇文章最下面都

微信O2O,走到哪一步了?

文/刘佳 9月末,位于广州TIT创意园的微信办公室里,第一次公开接受媒体采访的微信支付总经理吴毅说,成立三年多的微信经历了三个阶段:一是从连接人与人沟通的"人联网"阶段,这也是商业化的基础:当第一阶段实现之后,微信开始做一些连接线下商户的产品和基础功能:而现在的微信商业化已经"进化"到,通过"连接一切"的能力,正在形成一个全新的"智慧型"生活方式.即以微信公众号+微信支付为基础,帮助传统行业将原有商业模式"移植&qu