如何加强信息安全建设以确保企业顺利转型

眼下中国制造业面临着重重困境,比如金融危机影响、竞争日趋激烈、产品创新不足、订单压力凸显、原材料价格上涨、人力资源成本上涨,转型迫在眉睫。如何去转型?据e-works《黄金十年制造企业转型调查报告》,制造企业实现转型升级的途径主要有类。一类是盈利模式的转型,即通过改变产品价值和定价策略而创造收益,比如从提供单一产品向提供成套解决方案转变;第二类是产业的转型,即进入一个全新产业,或者从OEM升级为ODM甚至自主品牌;第三类是运营模式的转型,即改变企业的运作模式,比如从自主发展转变为领先并购与行业整合实现迅速扩张。任何转型模式都需要企业拥有一些最基本的素质,而其中很重要的一点便是信息化管理平台。

企业要转型,信息化是不可缺少的手段。据E-works《黄金十年制造企业转型调查报告》显示,63%的调查对象认为,信息化技术能够促进制造企业转型升级,32%的调查对象认为信息化是实现转型的必要条件。所以企业要成功转型,就必须拥有足够支撑企业快速转型的信息化平台。信息化是企业运营的数字神经系统,是企业能够实现转型升级必备支撑。例如企业要实现并购,就必须确保企业的信息化系统能够快速克隆,将企业的管理延伸到被并购的企业。企业要实现多地点、多工厂、多组织的集团化运作,甚至国际化运作,信息系统必须具备支撑企业实现集团化管理,以及多语种、多币种、多工厂、多账套的管理。企业要靠服务盈利,也必须建立支持企业为客户提供优质服务的客户门户。企业要加强供应链协同,必须建立与供应商进行数据通信的B2B信息交互平台等。

既然信息化是制造企业转型的必经之路,那么如何更好地过渡,充分享有信息化的便利呢?不得不说的一点,就是信息安全建设。举一个简单的例子,汽车在公路上行驶,当它穿越弯道的时候,最重要的是什么?当然是安全。企业转型就好比汽车过弯道,这边是传统模式之路,那边是信息化之路,要想成功转过弯道,踏上信息化之路,再次高速启航,就必须建立高质量的信息安全系统。目前全球范围内的整体信息安全形势十分严峻,每年因为网络泄密事件而给企业造成的损失多达上万亿美元。而我国的信息安全现状更是不容乐观,企业整体信息安全意识不足,信息安全投入偏低,这导致大多数企业缺乏有效的信息安全防护措施,最终导致了信息泄露事件频发。

那么企业在信息安全建设方面需要在哪些方面特别加强呢?个人认为主要有三方面,一是领导的重视;二是挖掘自身的需求;三是安全培训。第一点,领导的重视。可以说,任何一种新事物刚出现的时候都可能遭到人们的不理解或反对,信息安全管理也是这样。企业部署信息安全系统,需要每个员工进行配合,日常工作中会增加一些操作,当然会有人表示不接受。难道这样就不进行下去了吗?当然不是。这时就需要企业领导的支持,领导要明白,员工一般只会考虑自己的业务是否得到发展,是否能拿到更多的报酬,而不会从整体上对公司的业务、安全、长期发展等等进行思考。如果领导自己对公司的安全都不关心不重视,那就更加不用期望下面的人会自动尽心尽力保护好公司资产。另外有的领导觉得信息安全只花钱不赚钱,的确安全这东西并不能直接创造利润,但是它能保护公司已有资产不受损害,同时安全也属于企业品牌的一部分,能够为企业吸引更多的潜在订单。因此领导要重视信息安全,保证信息安全建设预算,并全力支持安全项目的推动。

第二点,挖掘自身的需求。企业要建设信息安全系统,首先必须了解自身的安全需求。很多企业并不注意评估自身的安全现状,挖掘自身的需求,而是过度依赖安全厂商的评价。比如有的厂商大肆鼓吹加密就是一切,企业只要加密就可以从根本上解决问题,于是许多企业就只部署加密,结果依然发生泄密事件,还无法追查事件事件发生的原因。企业在信息安全建设要有主动意识,知己知彼,择优而取。不求最贵,不求最火,但求最合适。

第三点,安全培训。员工的安全意识、企业的安全文化不是一天两天就能建立起来的,需要企业进行长期的培训。有的企业作信息安全培训,仅仅是开几次会,领导发发言,强调强调安全的重要性,这样是远远不够的。心理学家研究指出,一个习惯需要坚持21天才能形成。当然企业不能连续21天对员工开会培训,那样员工无法接受。企业在安全培训这件事情上必然要有足够的耐心,每隔一段时间培训一次,而且内容形式还要变换花样,这样才能让员工逐渐地接受,安全意识与习惯逐渐形成,企业安全氛围遂水到渠成。

制造业是我国的支柱产业与优势产业,关系国计民生,关系国家经济实力。信息安全建设的目的是确保制造业信息化效果最大化,从而为转型以及此后的铺垫一条平坦的大道。那么国家在制造业信息安全建设方面也应该通过引导、规范、扶持等多种途径,帮助制造企业加强信息安全建设,建立完善的行业标准与健康的市场秩序。

本栏目更多精彩内容:http://www.bianceng.cnhttp://www.bianceng.cn/Network/Security/

时间: 2024-08-30 20:34:25

如何加强信息安全建设以确保企业顺利转型的相关文章

聂君:企业信息安全建设的思考

0x00 安全观安全 安全的本质 在企业做信息安全会遇到很多困惑,企业信息安全到底应该怎么做?管理.技术.流程还是人更重要?安全团队和安全人才该怎么建设培养和激励?带着这些问题参加了很多安全峰会,虽然有很多不错的会议和演讲者分享了很多体会,但相比之下,更多的会议和演讲者的做法还是不太专业.常见的套路:开篇讲一堆的安全事件,什么热讲什么:中篇讲所谓解决方案或思路,大部分代表其背后的利益团体,要么产品,要么先思路后产品:然后草草结尾.PPT做的很互联网,罗列的数据很多,可是没有讲清楚,中篇的方案或思

高校成为河北移动无线建设重点, 全方位护航确保项目顺利实施

随着各种智能终端的涌现,用户对于移动互联网业务的需求不断增长,2/3G网络已经无法满足日益增长的数据业务应用的需求,WLAN无线宽带覆盖已经成为各大运营商建设的重点.如何快速进行WLAN网络建设,占领热点区域,开展WLAN业务对于中国移动至关重要. 高校成为河北移动无线建设重点 2011年,中国移动各省公司按照集团的统一要求,均将WLAN作为网络建设的重点.河北移动也制定了严格的考核目标,要求部署8万台AP,实现省内200所高校全部覆盖. 高校是河北移动WL AN建设的绝对重心,90%的WLAN

安全“不设防”保电力企业信息安全建设

本文讲的是安全"不设防"保电力企业信息安全建设,2010年6月23-26日,由中国电力企业联合会会刊中国电力企业管理杂志社主办的"2010年电力信息化技术与应用交流大会"在京隆重召开,政府领导.院士专家.科研机构.电力企业.知名IT 厂商,如DELL.用友.安恒信息等单位和业内精英数百人参加会议,围绕"绿色.创新.智能-低碳经济下的智能发电"的主题从多个不同角度进行了研讨交流. "十一五"已过去四年时间,四年间电力工业发展取得

流程管理与创新:企业顺利过冬之法

"创新,企业的生命力!" "流程,企业稳定运行的基础!" "流程与创新,变革时代的企业成长之道!" -- 流程是确保企业稳定运行的基础,可以说是一种经验的总结与汇总后的升华,它将诸多个人的资产转化到企业的资产中来,将众人的智慧标准化到整个企业的运作中来. 创新是企业的生命力,离开创新,企业就不可能活下去,更不可能有所作为,有所发展.创新是一种发明,也是一种创造:然而,只有这种发明,这种创造能够帮助企业获得经济效益和竞争优势时,发明和创造才可以显示

切实加强网络信息安全建设 推动经济社会发展

本月19日至25日,是"2016国家网络安全宣传周".在宣传周的各项活动中,颇具"知识性.互动性.体验性.趣味性"的网络安全博览会成为众人关注的焦点. 近年来,网络信息技术迅猛发展,已经广泛应用到我国国民经济生活的方方面面.在这样的大背景下,如何推进网络信息安全建设,助力实现国家稳定.经济繁荣和社会进步,具有非常重要的现实意义. 同样在最近几年,网络安全事故频发,一些网络安全案件已经影响到老百姓的基本生活.据媒体9月14日报道,山东省公安厅日前再次公布山东省各地市近

中小企业怎么选择适合自己的网站建设公司,企业全网营销怎么做

做营销推广接近8年的时间,在这个过程中,经常会和一些企业站长和老板交流:很多时候老板都是在关注我的网站关键词排名怎么能够快速上首页,有没有好的方法,站长主要关注的是文章内容怎么写,怎么原创,外链接怎么去发,文章内链怎么做等等.很少有朋友去在意网站本身怎么样,可能很多站长朋友会说,我来的时候网站就已经是这样了,给老板提要求让修改一直不修改.佳速互联在这里需要说的是,网站的架构,栏目分类,url设置等等这些其实都是后期做运营推广的关键,下面佳速互联来讲讲中小企业怎么选择适合自己的网站建设公司: 一.

创业者如何把企业顺利带入成长期

第一代民营企业家往往是企业的创造者,因某种机缘在市场经济某个时点做了正确的事情,并在大浪淘沙后,为企业积累了原始资金,带领企业走过创业期.这类企业家具备了优秀的创业品质和特点,但却在企业步入快速发展阶段频频遭遇自身管理能力上的瓶颈. 其中,两个具有代表性的管理能力瓶颈表现是:现象一:老板一管,事情就乱.企业在自身核心能力的延伸下,各种业务陆续上马,企业内资源流动加快,人员规模迅速扩大,部门间.员工间沟通急剧增多.企业这个阶段要求管理职能要及时跟上,在创业期企业的管理职能相对淡化一些,人与事的弹性

加强互联网金融客户信息安全建设的对策研究

个人信息保护是互联网金融发展的重要基础之一,笔者就加强互联网金融客户信息安全建设提出以下建议: (一)加大客户信息安全投入力度 一是重视信息系统安全配置和访问控制问题,制定系统使用规范,监控系统用户行为,控制系统安全风险:二是对于已经存在的系统,应采用防火墙.数据库审计.风险评估等多种手段提升对用户和数据的安全保障能力;三是建立安全联动体系,与第三方机构平台间构建联动预警系统平台. (二)采用自主可控的产品和技术 植根于互联网金融领域的相关企业和机构可研发自主可控的计算环境.操作系统.中间件.数

从小团队到大型组织,企业敏捷转型之路在何方?

企业不敏捷就out了    很多企业已经走在敏捷转型的路上,首先始于电信和互联网公司,然后是金融行业,现在连零售这样的传统行业都在尝试转向敏捷.    从2001年敏捷宣言宣布到现在,已经有将近十五年的历史.十五年,在我们这个变化迅速的软件工程行业已经是一个非常悠久的时期了.敏捷并不是什么新玩意,但它已经成为我们行业主流的管理运营体系.    如果一个企业还没开始拥抱敏捷思想并付诸实践,那它很快就要out了!原因很简单,为了快速响应市场需求的变化,企业采用和拥抱一些敏捷的方法和思维是必须的.