CIOAge.com IT推动创新
CIO再遭信息安全考验 "泄密门"如何避免?(3)
出处:IT专家网 文: IT专家网 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:八月,强热带风暴“鹦鹉”袭击华南地区,一时成为全城轰动的焦点。同期,笔者参加的一个CIO企业信息安全研讨会上,其中最受大家关注的焦点是近期深圳妇幼医院信息泄露和香港出入境资料泄密门事件,再回忆.....
三.CIO如何避免泄密门事件发生?

现在信息安全可以说是关系到企业命运的大事,不管CIO愿意不愿意,他的一个重要职责就是要确保信息安全。如果企业的信息安全系统脆弱不堪,CIO必须对此负责。那么,CIO应该制定什么措施来避免泄密事件发生。

保障信息安全有两个支柱,一个是技术、一个是管理。而我们日常提及信息安全时,多是在技术相关的领域。但正如“木桶原理”所示,安全系数是由最弱的那个环节决定的。因此,CIO在保护信息安全时,也应该从上述二个方面全面考量,而不能只偏重其中的某一个部分。

(1)管理短视是信息安全最大隐忧

管理短视,可能是很多CIO最不愿意承认,却总是会造成致命打击。例如,病毒可能会一下子让企业处于瘫痪状态,造成的直接经济损失大得惊人。可令人费解的是,众多企业宁可花大把的钱购买服务器、交换机、防火墙,却很少愿意去加强企业信息管理的安全措施。归根结底,还是因为很多企业没有养成主动维护信息安全的习惯。同时,也缺乏安全方面良好的管理机制。保证信息安全的第一步,首先要做到的就是重视信息安全管理,不要“坐以待毙”。对于一个企业来说,信息安全不仅仅是一个技术问题,也是一个管理问题。

(2)建立规范化信息安全制度

信息安全管理的根本立足点,不只是对设备的保护,也不只是对数据的看守,而是规范企业员工的行为,这是上升到对人的管理。安全设备的建立只是企业信息安全的第一步,如何在信息安全体系中有效贯彻安全制度,以及不断深化全员信息安全意识才是关键所在。光依靠技术不能完全解决信息安全问题,因为过了一段时间,一些先进的技术可能就过时了。

因此,应该要通过技术设备和规章制度结合起来的方式,指导和规范员工正确使用IT资源。所以,CIO需要建立规范化的信息安全管理制度和安全措施。这些安全措施包括培养员工的安全意识,养成良好的上网习惯,及时升级系统补丁,不要浏览不良网站,不随意下载安装来历不明的软件等。

(3)力争在信息安全投入足够预算

CIO要力争并确保足够资金投资于信息安全项目,尽力让公司为信息安全划拨一定金额的预算,以承担安全建设。例如防病毒软件、防火墙服务器、加密软件、入侵检测系统、集中安全管理等成本。

有时,公司高层主管会认为CIO对信息安全过于大惊小怪。但CIO要清醒认识到:影响企业生存的信息出现安全问题,或造成严重损害只是个时间问题。对于信息安全来说,生于忧患,死于安乐的意识并不是传说中的事情。担忧有人对公司的信息构成危害的心态,并非总是出于想象中的恐惧。

(4)定期进行信息安全检测

在明确了信息安全目标之后,CIO应当就信息安全问题定期进行检测。一旦安全检查到现有的运作存在信息安全问题,或评估以往安全措施的执行情况存在问题时,CIO就需要立即把解决信息安全的时间计划提上议事日程。

(5)建立信息备份恢复

不管企业愿意不愿意,信息资产总有机会遭受到攻击和损坏。因此,为了保证业务的连续性和安全性,为信息安全配备一套备份与灾难恢复系统就非常有必要。当一旦发生信息安全故障,可以利用灾难恢复系统实现快速恢复,使企业迅速回归正常运营。

总而言之,任何事物都有它的两面性。正确、恰当地使用IT信息能为企业带来飞速的发展,但由于系统缺陷、人为误操作、恶意攻击等不可预料的各种风险也同样使得企业信息面临着巨大的灾难。因此,企业应通过建立冗余机制、灾备机制、详尽的信息安全策略等各种手段来降低企业的信息安全风险。

【责任编辑:董晶晶 TEL:(010)68479336-8033】

共3页: 上一页 [1] [2] 3
【内容导航】
 第 1 页:典型的几种信息安全泄露  第 2 页:信息安全是被自己打败的
 第 3 页:如何避免泄密门事件发生
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
做好教育信息化需先行 浙大网络的S+S体验 做好教育信息化需先行 浙大网络的S+S体验
浙江大学网络信息系统有限公司是国内最大的教育软件专业开发商、教育电子商务提供商之一,占据国内校校通、城域网软件平台50%以上市场份额..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..