新聞中心
一位客戶(hù)曾經(jīng)邀請(qǐng)我參加一個(gè)會(huì)議。我答應(yīng)了,并且詢(xún)問(wèn)會(huì)議的主題是什么??蛻?hù)告訴我,主題是希望對(duì)IT安全策略進(jìn)行調(diào)整?,F(xiàn)在,我們都知道該策略存在問(wèn)題了。該公司的***執(zhí)行官也知道讓所有人都支持是非常重要的,因此,她希望這將成為堅(jiān)持不懈的工作。

創(chuàng)新互聯(lián)公司擁有一支富有激情的企業(yè)網(wǎng)站制作團(tuán)隊(duì),在互聯(lián)網(wǎng)網(wǎng)站建設(shè)行業(yè)深耕10余年,專(zhuān)業(yè)且經(jīng)驗(yàn)豐富。10余年網(wǎng)站優(yōu)化營(yíng)銷(xiāo)經(jīng)驗(yàn),我們已為千余家中小企業(yè)提供了做網(wǎng)站、成都網(wǎng)站制作解決方案,按需定制網(wǎng)站,設(shè)計(jì)滿(mǎn)意,售后服務(wù)無(wú)憂(yōu)。所有客戶(hù)皆提供一年免費(fèi)網(wǎng)站維護(hù)!
結(jié) 果
令人驚訝的是會(huì)議的進(jìn)展是相當(dāng)不錯(cuò)的。***執(zhí)行官對(duì)實(shí)際情況進(jìn)行了說(shuō)明,并且要求所有人都開(kāi)始工作。很快,所有人一致認(rèn)為安全策略出現(xiàn)的大部分問(wèn)題都來(lái)自三個(gè)方面。
1:策略?xún)?nèi)容不明確
我看到過(guò)的大多數(shù)IT安全策略講述得都很不清楚,因此,對(duì)于員工來(lái)說(shuō),可以說(shuō)是毫無(wú)價(jià)值的。舉例來(lái)說(shuō),該公司的IT安全策略規(guī)定,禁止使用社會(huì)化網(wǎng)絡(luò)應(yīng)用。
在會(huì)議期間,我詢(xún)問(wèn)了幾名員工使用即時(shí)通訊(IM)工具的情況。除了感覺(jué)到他們沒(méi)有違反公司的規(guī)定外,所有人都提到即時(shí)通訊工具讓自己的工作輕松了許多。沒(méi)有人看到問(wèn)題的關(guān)鍵所在。
這證明了安全策略存在含糊不清的部分。為了消除所有的含糊之處,會(huì)議上提出了下列的調(diào)整措施:
· 如果某些程序或服務(wù)被禁止,在安全策略中將會(huì)具體列出,并通報(bào)給每一位員工。
· 定期對(duì)安全策略進(jìn)行審定。如果確實(shí)需要改變以滿(mǎn)足目前業(yè)務(wù)要求,就予以調(diào)整。
· 通過(guò)技術(shù)措施實(shí)現(xiàn)禁止功能,而不依賴(lài)于對(duì)用戶(hù)進(jìn)行培訓(xùn)。
2?。涸诎踩c工作效率之間實(shí)現(xiàn)平衡
安全和工作效率是一個(gè)問(wèn)題的兩個(gè)方面。對(duì)所有人來(lái)說(shuō),***的辦法就是在中間取得平衡。在本次會(huì)議上,這個(gè)問(wèn)題顯得非常突出,更類(lèi)似一個(gè)無(wú)人地帶。
IT人員按照自己的理解進(jìn)行工作。一些安全措施會(huì)導(dǎo)致生產(chǎn)過(guò)程的開(kāi)支大大增加,這在他們的眼里是可以接受的。但工廠(chǎng)經(jīng)理卻不會(huì)同意這種做法。因?yàn)?,在他們的頭腦中,提高工作效率降低生產(chǎn)成本才是公司成功的***準(zhǔn)則。
誰(shuí)的觀(guān)點(diǎn)是正確的?我認(rèn)為兩者都不是。無(wú)論如何,地盤(pán)之爭(zhēng)對(duì)大家都沒(méi)有好處。在***執(zhí)行官的監(jiān)督下,雙方共同努力,創(chuàng)建一個(gè)新戰(zhàn)略,可以提高安全,增加產(chǎn)量,并減少間接費(fèi)用?,F(xiàn)在,大家的立場(chǎng)一致了。
3:該策略適用于所有人
在關(guān)于安全策略是否應(yīng)該適用于所有人的討論中,我發(fā)現(xiàn)了有趣的問(wèn)題。有些員工確實(shí)認(rèn)為安全策略并并不適用于他們。***執(zhí)行官迅速結(jié)束了這樣的討論。她指出,如果這里存在問(wèn)題的話(huà),就對(duì)安全策略進(jìn)行重新審核,看看它是否需要進(jìn)行調(diào)整。
結(jié) 論
我的客戶(hù)經(jīng)歷了一個(gè)痛苦而有益的探索過(guò)程。我想和大家一起分享他們的經(jīng)驗(yàn),這可能會(huì)給其它人提供幫助。
【編輯推薦】
- IT安全涵蓋 從數(shù)據(jù)中心到桌面系統(tǒng)
- 兩妙招助你成為超級(jí)IT安全專(zhuān)家
- IT安全認(rèn)證逐漸走俏 需求呈上升趨勢(shì)
新聞名稱(chēng):如何根據(jù)情況更改企業(yè)IT安全策略
文章路徑:http://www.dlmjj.cn/article/dpgidhg.html


咨詢(xún)
建站咨詢(xún)
