2009年数据保护提上CIO安全日程(下)

2009-1-15    | |
打印本文章
RSS

导读:Forrester研究公司的一份调查显示,一些大型公司的IT安全预算在2009年的IT支出中占有更大的比例。数据保护将是企业们在2009年最先考虑的事情,是重中之重。

关键词:Forrester 安全预算 IT支出 数据保护 全盘加密 IAM

正在加载数据... 【TechTarget中国原创】Forrester研究公司的一份调查显示,一些大型公司的IT安全预算在2009年的IT支出中占有更大的比例。数据保护将是企业们在2009年最先考虑的事情,是重中之重。在今后的12个月中,大约有五分之一的安全小组计划试点或采用全磁盘风险加密、文件类加密、主机入侵防御系统(HIPS)和端点控制。

【TechTarget中国原创】2009年 全盘加密热点

  与此同时,IT安全策略在过去的几年当中几经发生了相当大的转变,Penn说,从过去的重点放在威胁防御到现在的保护企业的数据资产。确实,在90%的IT安全部门中,数据安全都是最应该优先考虑的,大大高于过去提到的威胁,如恶意软件(在11个安全问题中排名第六)和法规遵从(排名11)。应用安全(86%)和灾难恢复以及业务连续性(81%)分别排在名单中的第二和第三。

  在Penn的观点看来,重点放在数据保护代表着对安全有了一个“相当健康的方式”。相比于跟踪黑客的最新攻击包,IT管理者更应该采取一个基于资产的方法,确定公司的最重要的数据存储以及围绕它们建立防御。

  “有一个不断增长的认识是,重点应该放在那些对业务资产产生威胁的攻击上,而不是着眼于此类攻击本身,”他说。

  采用威胁管理工具一直都比端点数据保护技术更重要。但是,在数据资产保护方面的投资无疑是在增加。全盘加密导致客户安全技术加以重视,22%的受访者表示,他们计划进行试点或在今后的12个月中使用这个技术。

  IAM,安全服务管理不断发展

  这些企业向Forrester透露,在过去的几年令一个显著的变化是,安全因素——而不遵从——正在驱动他们采用身份认证和访问管理(IAM)技术。尽管IAM的费用(38%)和复杂性(30%)是个问题,但是仍有15%到21%的公司表示在未来的12个月将会试用或采用一系列的IAM技术。在IAM的技术中,企业单点登录是最受关注的,大约有21%的企业打算试用或采用这项技术,紧随它的是许可技术(19%)。

  这项调查还显示了,大型企业不断地采用安全服务管理主要是为了寻找特殊的技术(29%)和降低成本(28%)。尽管说,现在最流行的服务管理是email和Web内容过滤技术,但是,危险评估和主机事故检测管理是未来12个月中最受关注的。计划外包这些领域的公司的百分比几乎是试用这些服务的公司的百分比的两倍。

  “我们认为人们采用安全服务管理是为了节省成本,” Penn说。“但是,我们看到很多中小企业和大企业都采用了安全管理服务,很多企业都与技术短缺有关,企业不想在花费成本培养合适的技术人才,或者从某种意义上说,他们不需要有这些技术的人员,他们只是想有效地外包处去。”

查看全文
相关的专家答疑
 
许多人对于自己的数据和网络有一种虚假的安全感:认为安装了防火墙、防病毒和防间谍软件工具,加上不断增强的安全工具和补丁程序就可高枕无忧了,但果真如此吗?
 
Eckes表示,建设能完全支持实现无纸化基础架构的最大难题在于实现网络冗余——不完全受控的灾难恢复梯级;而最简单的部分则是CTCA设施中的局域网网络。
 
当前经济危机日益严峻,许多公司通过裁员降低企业成本。作为商业模式的一个方面,如果对员工离职过程处理不谨慎的话,可能在安全方面带来不可预料的严重后果。
 
任何成功的数据治理计划的第一个步骤就是,要在本企业找到CEO可以授权的人,然后让该人负责项目的具体实施。没有什么能取代强有力的领导。
 
越来越多的公司在积极采用数据治理策略,以便管理等于公司生命线的信息。毫无疑问,数据已成为信息经济的原材料,保护数据是一项具有战略意义的必要工作。
现在是SOA领域动荡变化的时期,其发展变幻莫测,而这仅仅只是开始。由于服务设计、服务总线、服务治理甚至服务本身都处于不断变化中,而且各大公司仍在重审这一舞台,因此,人们的立场通常很复杂。要知道,SOA并不是天上掉下来的馅饼,企业实施SOA必须具备一定的条件,关注SOA使用中存在的隐患,做到深谋远虑,否则很难实施成功。
外包就是企业扬已所长,做自己最能干的事情;同时避已之短,把其它的工作外包给能做好这些事情的专业组织。外包业是新近兴起的一个行业,它为企业带来了新的活力。外包将您解放出来以更专注于核心业务。外包合作伙伴为您带来知识,增加后备管理时间。一项研究显示,外包协议使企事业单位节省9%的成本,而能力与质量则上升了15%。
未来数月的IT业,经济衰退仍将如影随行——或许远不止此——各企业纷纷勒紧裤腰带,大幅减少IT预算。在他们看来,以最有限的资源换取最大的投资回报是当下最精明的办法。CIO如何在经济低潮期削减成本,在帮助公司IT部门安度低迷期的同时进一步推进其发展呢?
最新更新
技巧
 
ERP实施是一项艰巨而复杂的高技术工作,实施项目成功与否,人的因素是第一位的。ERP项目几乎涉及到企业方方面面的所有人员,因此要完成这项工作,就必须要提高所有……
 
在ERP的实施和运维工作我们会遇到疑问和困惑,我们应该怎么解决?本文总结了在实际项目的实施过程中所遇到的六大问题。
 
工具和方法都已准备妥当,那如何将其与企业的独特需求结合起来并落地实现呢?需求的实现将通过ARIS系统平台与SolutionManager系统协同应用来实现……
 
流程驱动的SAP ERP实施方法在横向时间轴上,主要由战略、业务蓝图设计、实施上线和运行控制四个阶段构成,项目实施工作内容由表及里、由此及彼不断扩展……
 
如何更快更好地实施ERP项目?如何提供可靠的运维保障、充分挖掘ERP系统的潜力和价值?这些已经越来越成为ERP项目管理的关键命题。

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录