成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

IT人須持有的信息安全觀(三):預(yù)防比補(bǔ)救更省成本

安全
在前面兩期中,國內(nèi)著名信息安全專家,IP-guard產(chǎn)品總監(jiān)黃凱向我們闡述了他提出的IT人必須持有的四點(diǎn)安全觀中的兩點(diǎn)“信息安全是一種生產(chǎn)要素”和“無安全事故不等于足夠安全”。那么本期IP-guard黃凱將繼續(xù)分析安全觀第三點(diǎn)——預(yù)防比補(bǔ)救更省成本。

在前面兩期中,信息安全專家,IP-guard產(chǎn)品總監(jiān)黃凱向我們闡述了他提出的IT人必須持有的四點(diǎn)安全觀中的兩點(diǎn)“信息安全是一種生產(chǎn)要素”和“無安全事故不等于足夠安全”。那么本期IP-guard黃凱將繼續(xù)分析安全觀第三點(diǎn)——預(yù)防比補(bǔ)救更省成本。

為了更生動地描述要表達(dá)的觀點(diǎn),黃凱首先引用了大家熟知的“曲突徙薪”故事。有一戶人家做了新房子,但廚房沒有安排好,燒火的土灶煙囪砌得太直,而且土灶旁邊堆著一大堆柴草 。朋友勸他將煙囪改砌得彎曲一些,柴草也要搬遠(yuǎn)一些,不然的話,容易發(fā)生火災(zāi) 。主人不以為然,后來,這家人家果然失了火,幸虧鄰居幫忙將火撲滅,除了將廚房里的東西燒了一小半外,總算沒釀成大禍。

故事中的新房子主人,不聽朋友勸告,明知有危險,卻不懂得防患于未然,結(jié)果釀成惡果。房子主人若是預(yù)先采取防范措施,只是彎煙囪移柴草,而發(fā)生火災(zāi)后卻導(dǎo)致一小半廚房被毀壞。黃凱說:“從成本的角度看,后者明顯比前者代價大。其實(shí)做信息安全亦如此,事前預(yù)防相對事后補(bǔ)救,更省成本。”對此觀點(diǎn),他進(jìn)行了詳細(xì)分析。

“預(yù)防”的財?shù)?/strong>

“第一點(diǎn),事前預(yù)防,處于問題或危機(jī)的萌芽階段,控制難度小,因此花費(fèi)低。如果等到事故發(fā)生后再去補(bǔ)救,成本將會大大增加。

黃凱分析到,由于事故造成的損失已經(jīng)無法挽回,泄露出去的信息就如潑出去的水,勢難收回。英特爾前員工將商業(yè)機(jī)密泄露給競爭對手 ARM,造成損失近10億美元。除了金錢上的損失外,事后彌補(bǔ)也無法挽回消費(fèi)者對品牌的信用度。為此,IP-guard黃凱列舉了如京東商城、當(dāng)當(dāng)網(wǎng)等被曝用戶信息泄露之后,大量的用戶轉(zhuǎn)投亞馬遜等競爭對手, CSDN用戶信息泄露事件導(dǎo)致大量用戶對這一技術(shù)網(wǎng)站失去信心等例子。

同時,在盡力阻止事態(tài)擴(kuò)大的過程中,為了盡量降低負(fù)面影響,企業(yè)必然會盡力進(jìn)行各種彌補(bǔ)措施。20世紀(jì)80年代爆發(fā)的儲蓄貸款危機(jī)給美國銀行業(yè)造成了巨大損失,直接導(dǎo)致1300多家商業(yè)銀行和1400多家儲貸協(xié)會破產(chǎn),約占美國同期商業(yè)銀行和儲貸協(xié)會總數(shù)的14%。同時,為應(yīng)對危機(jī),美國政府付出了高昂的救助成本,累計支出1800多億美元用于清理破產(chǎn)機(jī)構(gòu)。

第二點(diǎn),事前預(yù)防,采用的是先發(fā)制人的策略,主動性強(qiáng),而事后補(bǔ)救則被動得多。在占據(jù)主動的情勢下,企業(yè)可以更從容、更全面、更深入地思考面臨的問題。相反如果在事故突發(fā),人心慌亂的情況下,企業(yè)極有可能囿于對危機(jī)的焦慮之中,無法冷靜地分析全局,結(jié)果錯上加錯,使局面愈加惡化。“信息安全防護(hù)是一種戰(zhàn)爭——網(wǎng)絡(luò)戰(zhàn)爭,無論是國家還是企業(yè),都已經(jīng)身處于這場無硝煙的戰(zhàn)爭之中,中國人常說“不打無準(zhǔn)備之仗”,凡事豫則立,不豫則廢,”IP-guard 黃凱強(qiáng)調(diào)道。

預(yù)防有道

那么如何做好充分的準(zhǔn)備呢?黃凱認(rèn)為,最重要的就是要對企業(yè)進(jìn)行全面的風(fēng)險評估,只有清楚地了解問題,才能有的放矢地解決問題。

評估需要通過三大過程。第一,通過內(nèi)部問卷調(diào)研、人員訪談等方式,了解清楚企業(yè)各部門資產(chǎn)的情況,各級別人員關(guān)心的范圍,從而確定關(guān)鍵信息資產(chǎn)以及安全需求。第二,識別這些關(guān)鍵信息所面臨的威脅,并建立威脅和系統(tǒng)脆弱性列表,進(jìn)行詳細(xì)的對比,評估系統(tǒng)脆弱性即防范威脅的能力。第三,在脆弱性存在的前提下,評估風(fēng)險發(fā)生的可能性和所產(chǎn)生的影響,從而確定風(fēng)險的級別。

評估之后,則確定風(fēng)險處理措施。根據(jù)不同部門的涉密程度以及所面臨的風(fēng)險級別,部署輕重有別的防護(hù)系統(tǒng)。對此,黃凱強(qiáng)調(diào)到,切忌選擇性地忽視某些區(qū)域。雖然國內(nèi)企業(yè)信息防泄露技術(shù)的發(fā)展已經(jīng)日臻成熟,但還有不少企業(yè)的防泄露措施依然只集中于重點(diǎn)部門。非重點(diǎn)部門也可能接觸到機(jī)密信息,如果缺乏有效的管控措施,信息很可能就無聲無息的流出企業(yè)。

在采訪的最后,黃凱總結(jié)道,做信息安全,無論是從成本,還是安全的角度看,提前預(yù)防都賦予了企業(yè)更多的時間與更從容的姿勢去應(yīng)對,有準(zhǔn)備永遠(yuǎn)是勝利的關(guān)鍵。

責(zé)任編輯:Oo小孩兒 來源: 51CTO.com
相關(guān)推薦

2012-05-02 10:07:26

2012-04-25 15:08:59

信息安全信息防泄露

2012-06-06 09:45:13

信息安全安全觀IP-guard

2020-11-02 15:30:04

原生安全

2011-10-28 15:15:35

愛普生噴墨打印機(jī)

2012-12-28 14:02:47

2011-06-13 10:20:16

eX5服務(wù)器虛擬化

2016-11-13 23:11:15

2012-10-18 11:11:58

桌面虛擬化

2010-09-20 11:16:45

對稱加密PGP信息安全

2021-09-29 08:00:00

Kubernetes集群容器

2021-09-01 13:51:06

網(wǎng)絡(luò)安全法基礎(chǔ)設(shè)施安全網(wǎng)絡(luò)安全

2019-04-24 08:00:00

HTTPSHTTP前端

2021-11-30 11:56:52

Pixel 6iPhone 12安全

2016-07-20 12:29:35

云計算

2010-12-21 15:32:40

2020-11-04 09:50:34

網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全技術(shù)周刊

2017-10-20 14:08:12

CIO大數(shù)據(jù)自動化

2019-06-18 07:34:56

MacOSWindows安全

2019-07-25 06:57:50

存儲數(shù)據(jù)IT
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 人人种亚洲 | 日韩国产精品一区二区三区 | 久久大陆 | 欧美激情va永久在线播放 | 亚洲精品免费看 | 亚洲乱码国产乱码精品精98午夜 | 亚洲欧美激情精品一区二区 | 美女国内精品自产拍在线播放 | 99亚洲精品| 国产在线精品区 | av黄色免费| 国产999精品久久久久久绿帽 | 日韩精品一区二区三区免费视频 | 日操夜操| a级免费视频 | 欧美日韩成人在线观看 | 欧美一区二区视频 | 亚洲性人人天天夜夜摸 | 欧美久久视频 | 国产精品久久 | 91精品国产乱码久久久久久久久 | 国产精品久久久久久久三级 | 亚洲久草视频 | 欧美视频免费 | 99re热精品视频 | 久久久久久国产精品 | 午夜激情在线视频 | 色在线视频网站 | 综合久久久久久久 | 三级黄色片在线 | 精品99在线| www久久久| 日日摸夜夜添夜夜添特色大片 | 华丽的挑战在线观看 | 精品国产一区二区三区性色av | 亚洲一区二区三区在线视频 | 久久天天躁狠狠躁夜夜躁2014 | 久久天天综合 | 国产精品一区二区av | 亚洲一区二区三区视频在线 | 日日碰碰|