RSS订阅
RSS订阅TT CIO

CIO注意:企业存在的无形的网络风险

2008-5-7  选择字号:  | |
打印本文章

导读:信息安全产品等并不能完全解决CIO们担心的所有安全问题,因此,如何制定有效的信息安全机制、及时跟踪网络用户恶意窃取信息,将是CIO 们长期关注的重点问题。

关键词:信息化建设 互联网 信息安全 CIO 信息

正在加载数据...

    在已经完成了基础信息化建设的企业中,超过半数的管理者关心问题是安全问题。由于我国大部分企业已完成或即将完成大规模的IT系统建设,进入系统整合期或信息深度应用阶段,其大部分或者全部业务都在IT系统上运作,因此信息系统一旦出现问题,组织的业务就难以开展。同时,越来越多地企业信息被置放于企业内外部网络环境中。因此,如何保护企业机密,保障企业信息安全,被越来越多地企业摆上了议事日程,信息安全作为信息化发展过程中必然需要解决的问题。

    目前,我国企业的信息安全管理水平与信息化建设并不匹配,80%以上的企业曾受到病毒、蠕虫和木马传播、未经授权的访问、外部攻击、泄密、内部资源滥用的影响。在防火墙、入侵检测等传统安全产品占据信息安全市场半壁江山的同时,为了解决企业信息安全中存在的安全问题,内网数据安全、上网行为管理等新的技术和产品发展迅速。另外,即插即用设备,如U盘、移动硬盘等正在极大地威胁着组织的信息安全,电子邮件泄密也成为新的安全隐患,在IT系统远程应用中的身份认证,IT系统的容灾、备份也是企业十分关注的重点和难点。当前,信息安全产品等并不能完全解决CIO们担心的所有安全问题,因此,如何制定有效的信息安全机制、及时跟踪网络用户恶意窃取信息,将是CIO 们长期关注的重点问题。 

  传统的概念中,企业的业务运营仅依赖于网络,网络是这些企业获取信息和传播信息的主要工具。大多数企业决策者认为,只要防止病毒传播就可以完全保障业务运行的安全性。然而,实际情况是,企业的计算环境正因业务扩张而变得复杂。计算环境越复杂,风险就更具多样性。所以仅仅防止病毒传播远远不能保障企业运营环境的绝对安全。

  对于企业而言,运营的最大资本莫过于客户信息和用户记录,以及与战略计划和财务运营密切相关的数据。这些数据如果被破坏或丢失,不但会使企业的整体业务受到影响,阻止利润增长,也将导致客户和合作伙伴关系的流失。所以只有采取多种安全手段来保证业务数据和信息的安全,才能使公司运算网络远离恶意代码和入侵者。

  今天,大多数都连接到了互联网。只要在线,就会面临多种互联网威胁。如果没有准备好正确的安全措施,网络入侵者就会看到敏感的文件,并可能采取破坏这些文件的措施,并且在线且没有被保护的计算机都可能成为攻击的主要目标。

来源:支点网论坛    
相关的专家答疑
相关的白皮书
Forrester研究公司预言,今年将是NAC的比较轰动的一年,这个看门狗技术正在迅速变成“促使许多安全常以行之有效的关键部分以及网络基础设施不可或缺的一部分。”
毫无疑问,数据加密是保障安全的一个重要方面。但对“云”企业来说。这真的仅仅是个开始。以下我列出了几个“什么是安全”的问题:
安全,这项措施会花费IT预算的8%。这项支出是必须的吗?那些将IT安全看作是昂贵的软件套件的CIO们正在忽略这个问题。安全性是一个有价值的业务组成部分。
最近有许多人讨论IT安全是否能免疫经济衰退。答案是否定的。因此,尽管IT安全不会“经济衰退免疫”,但它比其他业务领域更具抗拒衰退的弹性。
如果您的电脑不采取任何防范措施,那么您的公司业务将会处于一种危险状态。下面是防止您的电脑感染病毒的几种方法:
除了一般的数据中心和虚拟化趋势,本专题提供了扩展桌面、硬件和软件虚拟化的概念,提供了部署虚拟化的最佳实践、成本分析和网络考虑。
作为IT中心的管理者,CIO应该如何让数据中心从过去的成本中心,转型为效果卓越的创新中心?CIO应该通过何种办法,让IT以及数据中心变成一个利润与创新中心?实现这样的转型,对未来人们如何看待和评价IT部门以及IT架构至关重要。
业务流程管理(BPM)是一个描述一组服务和工具的一般名词,这些服务和工具为显式的流程管理(如流程的分析、定义、执行、监视和管理)提供支持。业务流程管理(business process management,BPM)不仅仅只是作为一种工具,同时也作为一门科学。BPM能使企业流程更加有效,更加高效地适应不断变化的环境。
最新更新
技巧
以下四个措施,是笔者这几年的项目管理工作的心得,能够有效的帮助CIO规避信息化项目的风险,提高信息化项目的成功率。
任何项目都会有风险。实体项目如此,信息化项目也是如此。那么作为企业的CIO,信息化的掌舵人,该采取一些什么措施,来规避信息化项目的风险呢?
Web 2.0技术支持一些工具,例如,社交网站、wikis和RSS功能,它已经迅速的从消费者领域转移到商业领域,这意味着,这给广大的CIO们带来了机遇和挑战。
企业邮箱这个项目虽然小,但却可以反映出IT负责人是否具备CIO应具有的能力。如是否有能力作好需求调研、风险管理、项目规划等等。为此,我对这些未来的CIO,提了六个建议。
中型企业已经开始更新他们自己的主机版本,更换成功能强、成本低的主机为自己企业的主机服务器。问题是,主机服务器真的对典型的中型企业有意义吗?