成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

為什么高管永遠不應該被免除網絡安全政策

安全 應用安全
當我看到企業對所有員工執行可靠的網絡安全政策,然后轉過身來,為他們的精英——高管——破例時,我感到撓頭。在我十幾歲的時候,我媽媽經常用“照我說的做,不按我做的做”的策略來對付我。它在當時是站不住腳的,50多年后仍然站不住腳。

當我看到企業對所有員工執行可靠的網絡安全政策,然后轉過身來,為他們的精英——高管——破例時,我感到撓頭。在我十幾歲的時候,我媽媽經常用“照我說的做,不按我做的做”的策略來對付我。它在當時是站不住腳的,50多年后仍然站不住腳。

現在,我必須承認,當談到高管豁免時,我有一種堅守的觀念,因為我來自以身作則的領導學校。好像CISO和他們的團隊發現他們的盤子還不夠滿,而不必與輕視規則的高管打交道,并樹立了一個非常糟糕的榜樣。

我采訪了Versa Networks的安全總監喬恩·泰勒,他用非常簡單的方式概括了這個問題——對于由董事會(公共或私人)管理的公司來說,使用可用的工具,合規的需要不允許有例外的空間。

泰勒說:“這類法規和指導方針將風險評級應用于CEO,因為他們是公司名稱和形象的化身。”重要的是向CxO表明,如果他們成為事件的中心,哪些數據將處于危險之中,公司將如何受到影響,以及他們本人可能會受到怎樣的影響。

讓CEO相信他們不需要豁免

泰勒說,對于私人持股公司來說,這“更像是對高管的一種教育”。“他們需要了解,將他們作為個人目標是多么容易,以及當他們受到威脅時,可能給他們的企業帶來的成本。”

WatchGuard的CSO科里·納克雷納也表達了類似的觀點,他也倡導以身作則和站在前面的重要性。他指出,這是因為他“教育CEO們,一個好的網絡安全項目和文化只有在來自最高領導層并得到他們的全力支持時才會成功。CSO/CISO不應該接受安全主管的職位,除非他們知道自己得到了董事會和高管同行的全力支持。”

Nachreiner說,如果沒有受過教育的領導層支持,安全文化永遠不會成功。“如果你的領導沒有采取正確的行動,它會告訴員工,他們也沒有必要這樣做。高管們應該已經明白,他們是網絡釣魚和魚叉式網絡釣魚攻擊的目標群體之一,所以他們應該想要遵循良好的安全做法,坦率地說,他們需要保持比普通員工更高的警惕。”

網絡安全政策是為了幫助企業,而不是阻礙企業。“如果一項安全政策真的阻礙了業務,以至于高管想繞過它,你就應該考慮這項政策是否有必要。”納赫雷納說。

“網絡安全不是一個完美安全實踐的象牙塔,而是一個風險管理方程式,讓你的公司以最小的風險開展業務。如果一項安全政策真的阻止或減緩了業務,而且與之相關的風險低于它為業務提供的價值,那么你也可以將其作為可接受的風險。”

CEO可能需要更個性化的安全級別

有些人可能會說,CEO需要接受白手套待遇。我自己也是一些人中的一員,他們認為CEO可能需要專門的或更快的支持。我用了可能這個詞,因為它并不總是如此,但一項有說服力的討論認為,應該有一支專門的團隊,以確保他們的運作能力始終處于運行狀態,即使可能會不時因網絡事件或環境而降級。

這就引出了一個問題,CEO們是應該用棉布包裹,還是只是提供一種更個性化的支持?泰勒認為100%的保護是不可能的,并建議采取統一的方法來保護CEO。他贊成“更深入地監測這些用戶的活動,以便確定針對高管團隊及其大家庭的妥協指標(IoC)”的戰略。

Nachreiner毫不含糊地說:“不要像對待任何其他高級或特權員工一樣這么做。高管應該像對待所有員工一樣擁有相同的安全控制、政策和可接受的使用指南,唯一的額外措施是你將他們視為特權用戶或高價值目標。”

泰勒還主張對高管用戶實施更嚴格的控制和訪問限制。CFO可能有權訪問公司的所有財務數據,但CPO可能擁有任何與人力資源相關的材料。CIO將有權訪問可以通過工具生成的報告,但沒有對個別系統的讀或寫權限。當然,CEO有權訪問報告系統,但對特定部門的個別系統沒有讀或寫權限。這有助于創建一個緩沖區,以便在CEO中的某人因任何原因受到威脅時,可以將造成的損害的爆炸半徑降至最小。

信息安全團隊必須首先降低企業的風險

信息安全團隊絕不能也不能因為領導是一頭驢就袖手旁觀,等待災難的到來。他們必須采取措施,加強圍繞錯誤決策的安全性,降低企業面臨的風險。

我建議那些信奉“等級有其特權”哲學的人,當你清楚地發現自己選擇了退出,并對CISO和他們的團隊正在清理的混亂負責時,你可能會發現自己是局外人。

盡管如此,Nachreiner為CISO提供了有價值的、具有先見之明的建議,告訴他們如何為高管提供例外,“允許他們例外,或者嘗試做一些完全不同的事情,這是一種滑坡。”他接著說,“如果你發現他們拒絕做任何其他員工被要求做的事情,而且他們對安全問題如此漠不關心,以至于繞過了政策,這是一個跡象,表明你的安全計劃沒有得到最高管理層的全面支持。”

如果你,作為CISO,沒有CEO的支持,那么道路上的一個岔路口就會出現。正如我在之前的一篇評論文章中所討論的那樣,CISO需要知道何時放棄他們的牌。

責任編輯:華軒 來源: 企業網D1Net
相關推薦

2020-06-05 14:09:42

Kubernetes容器應用程序

2019-04-04 14:33:19

云計算云端企業

2020-06-21 21:25:14

物聯網WiFiIOT

2020-06-09 09:19:14

數據庫

2019-09-02 09:30:40

2023-04-04 08:10:40

CSS字體元素

2012-09-03 14:04:02

編程語言排行榜

2023-08-01 08:18:09

CSSUnset

2020-09-18 07:01:38

分頁offsetlimit

2009-01-03 15:07:38

ibmdwAIX

2013-05-29 10:10:05

醫療搜索互聯網大數據

2014-07-25 10:03:56

2020-01-10 11:08:46

云計算公共云IT

2018-11-20 14:03:17

數據科學數據分析數據科學家

2020-06-17 10:35:16

機器學習AI人工智能

2010-07-05 14:47:26

Gartner社交網絡

2021-01-08 10:48:48

碼農編程編碼測試

2024-12-10 08:34:28

2020-08-28 14:24:21

網易CRM經銷商

2024-04-22 08:23:15

px面試開發
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产三区视频在线观看 | 久久黄色网 | 女女爱爱视频 | 亚洲欧美精品 | 黄在线免费观看 | 日本精品一区二区 | 91综合网| 日本偷偷操 | 成人av网页| 性做久久久久久免费观看欧美 | 97高清国语自产拍 | 国产精品久久久久久久岛一牛影视 | 亚洲在线 | 视频在线观看一区二区 | 精品国产欧美 | 日韩中文视频 | 国产精品视频二区三区 | 亚洲成人在线免费 | 狠狠色狠狠色综合日日92 | 欧美精品日韩精品 | 福利视频一区二区 | 日本中出视频 | 91操操操| 国产免费看 | 亚洲欧美国产精品一区二区 | 欧美在线激情 | 午夜免费网站 | 亚洲人成人一区二区在线观看 | 欧美日韩高清一区二区三区 | 99成人免费视频 | 色婷婷国产精品综合在线观看 | 日韩欧美国产精品一区二区三区 | 亚洲一区二区三区四区av | 黄网站涩免费蜜桃网站 | 欧美激情一区二区三区 | 夜夜久久| 国产一区二区三区在线免费 | 在线观看不卡av | 超碰人人人人 | 日韩在线中文 | 久久久精品综合 |