信息安全问题点被动主动企业想只通过一些临时措施来塑造好的安全与隐私能力是不可能的,必须要从被动的状态向主动的状态转变
展望20XX年,在信息安全领域,有哪些发展变化是值得我们关注呢
首先,互联网攻击与安全保护之间的对抗将变得更为剧烈
在2008年,企业在互联网技术上已经有了明显的进步,比如部署了内容过滤器、实施了网站认证、加强了浏览器安全以及网络安全服务等
此外,企业也在其他很多技术领域实现了飞跃,比如保护无线设备、确保vpn远程接入的安全以及发展防止入侵或检测未授权设备的工具等
但随着金融危机的爆发,经济下滑,成本控制成为了企业应对危机的主要措施之一,由此可能会导致企业的安全支出减少,并因此成为恶意网络攻击的薄弱环节
此外,隐私保护尚有发展空间
2008年的调查结果显示,企业在隐私保护方面的进展很小,71%的受访者表示他们的企业没有一个准确的员工以及客户的资料的详细目录
近年来,国际上已经出现过几起金融机构储户资料被盗的案例,这给金融机构与储户均带来了巨大的损失
同时,这些也都反应出,隐私保护仍有很大的发展空间
我们相信,加入由第三方评估的检查隐私标准的评级或通过诸如内部审计的管理机制进行内部隐私评估,将令很多企业从中受益
考虑到信息安全领域的现状及未来所面临的挑战,在20XX年,我们对企业如何继续提高信息安全水平给出一些建议
企业想只通过一些临时措施来塑造好的安全与隐私能力是不可能的,必须要从被动的状态向主动的状态转变――通过提高创新、分享及与使用者的合作几方面来提高
同时,企业需要关注更具战略性的方法,并协调好以下一些关键措施
雇用正确的人才想要更加主动,就需要更具前瞻性的能力与领导力
如果企业还没有设立ciso或cso的职位,现在可以考虑聘请相关人员,积极与业务及it决策人一起工作,共同致力于企业的信息安全
在全公司更深入地强调安全意识带来良好安全工作成果的第1页共