成人小说亚洲一区二区三区,亚洲国产精品一区二区三区,国产精品成人精品久久久,久久综合一区二区三区,精品无码av一区二区,国产一级a毛一级a看免费视频,欧洲uv免费在线区一二区,亚洲国产欧美中日韩成人综合视频,国产熟女一区二区三区五月婷小说,亚洲一区波多野结衣在线

最新文章

加載中,請稍候。。。

熱讀文章

加載中,請稍候。。。

當(dāng)期雜志
訂閱
雜志紙刊
網(wǎng)站
移動訂閱
--
--
--
防范黑客要從公司高層做起
 作者: Shelley DuBois    時間: 2011年07月13日    來源: 財(cái)富中文網(wǎng)
 位置:         
字體 [   ]        
打印        
發(fā)表評論        

解決數(shù)字安全問題已經(jīng)不能再只靠IT部門了。企業(yè)高層必須從一開始就參與其中。
轉(zhuǎn)貼到: 微信 新浪微博 關(guān)注騰訊微博 人人網(wǎng) 豆瓣

????如果一支有電腦行家組建的精銳部隊(duì)想要黑進(jìn)你公司的網(wǎng)絡(luò),他們很可能會得手。不過,如果就連一個閑得無聊的菜鳥黑客也能攻陷你的系統(tǒng)的話,這就有問題了。而且這個問題的根源并不在于公司的技術(shù)薄弱,而在于公司的管理。

????以今年四月份開始索尼公司遭受的一系列黑客入侵為例,標(biāo)槍戰(zhàn)略研究公司(Javelin Strategy & Research)的高級安全性分析師菲爾?布蘭克指出,索尼遭受的一系列黑客入侵是由一個叫LulzSec的組織發(fā)起的,這個組織帶有一些惡作劇性質(zhì),他們使用的黑客手法極為簡單,連高中生都能掌握。

????黑客襲擊事件之后,索尼對負(fù)責(zé)網(wǎng)絡(luò)安全的管理人員進(jìn)行了換血。今年五月,索尼公司任命原索尼全球解決方案(Sony Global Solutions)總裁酒井文明為公司的代理首席信息安全官——這是索尼被“黑”后新增設(shè)的一個職位。

????布蘭克表示,許多公司都已經(jīng)設(shè)立了專門負(fù)責(zé)信息安全的高級職位,這標(biāo)志著他們邁出了重要的第一步。雖說這些負(fù)責(zé)信息安全的管理人員可能無法阻止技術(shù)含量極高的黑客攻擊,但起碼他們可以避免公司出現(xiàn)低級的安全漏洞。美國電信運(yùn)營商AT&T的首席信息安全官愛德華?阿莫魯索表示,信息安全人員重要的工作,可能就是要把信息安全部門和公司的其他部門整合到一起,而這并不是一個簡單的任務(wù)。

????像IT員工一樣,信息安全人員也是動輒滿口術(shù)語和行話,不僅其他部門的員工聽不懂,許多高管也摸不著頭腦。

????不過可能是出于情勢所迫,現(xiàn)在高管們對信息安全的術(shù)語也是越來越門兒清了。阿莫魯索說道:“過去6個月里發(fā)生了一些網(wǎng)絡(luò)攻擊事件,它們甚至動搖了某些企業(yè)的根本。網(wǎng)絡(luò)安全性問題無疑已經(jīng)成了一個上升到董事會層面的重大問題。”

????任命了負(fù)責(zé)信息安全的高管后,下一步則是要從每個項(xiàng)目的一開始,就讓信息安全團(tuán)隊(duì)參與其中。這一點(diǎn)非常重要,尤其是在公司各個互不相干的分支機(jī)構(gòu)開發(fā)新技術(shù)的時候。阿莫魯索表示,信息安全專家常常會在公司的某一個項(xiàng)目里發(fā)現(xiàn)漏洞,而他們之前甚至根本不知道這個項(xiàng)目的存在。

????不僅公司的管理層要將信息安全視為頭等要務(wù),信息安全人員本身也要向管理層做出一些妥協(xié),要盡量使自己傳遞的信息變得更加有趣易懂。阿莫魯索表示:“我們都從IT主管那里收到過長達(dá)三頁、措辭嚴(yán)肅的備忘錄??赐觊_頭兩句話,你就不知道它下面說的是什么了。這樣是沒法讓人認(rèn)清問題的?!?/p>

????如果執(zhí)行得力的話,員工的信息安全意識會有助于企業(yè)防范一些基本的網(wǎng)絡(luò)攻擊。員工往往會犯一些低級的錯誤,比如點(diǎn)擊了一個外部附件,或是點(diǎn)擊了一個陌生的網(wǎng)址,這樣一來,黑客就有了接觸公司信息的機(jī)會。

????這些小錯也能釀成大禍。一旦黑客侵入系統(tǒng),他們就可以對系統(tǒng)內(nèi)某些看似不相關(guān)的信息進(jìn)行編譯,比如賬戶、生日和電子郵件地址等,然后對它們進(jìn)行交叉鏈接,從而發(fā)動另一輪相當(dāng)復(fù)雜的攻擊。布蘭克表示:“過去人們可以決定哪些信息是值得保護(hù)的,哪些是不值得保護(hù)的,但是現(xiàn)在這種日子已經(jīng)一去不復(fù)返了。”現(xiàn)在任何信息都需要保護(hù)。

????布蘭克還表示,管理人員可以雇傭一些善意的黑客——也就是所謂的“白客”來指點(diǎn)迷津,以避免系統(tǒng)受到某些并非很復(fù)雜的攻擊。這樣可以使技術(shù)人員知道哪些地方有可能出現(xiàn)問題,以免某些惡意的黑客趁虛而入。

????當(dāng)然,沒有什么辦法能保證所有信息都絕對安全。但企業(yè)只需采取簡單的措施,就可以避免遭受低水平的攻擊。隨著基于網(wǎng)絡(luò)的應(yīng)用程序以及移動設(shè)備在企業(yè)中的應(yīng)用越來越廣,信息安全也必將成為管理層經(jīng)常討論的問題。

????譯者:樸成奎

????If a team of mastermind computer experts wants to hack your company's network, it probably will. But if any rookie hacker with some time to kill can crack your system, that's a problem. And the problem doesn't start with poor technology; it starts with management.

????Take, for example, the series of hacks on Sony (SNE) that began in April: they were launched by a prank hacker group called LulzSec, which used a method so simple that a high school kid could master it, says Phil Blank, senior security analyst at Javelin Strategy & Research.

????In response to the attack, Sony revamped its security management. In May, the company appointed Sony Global Solutions president Fumiaki Sakai as acting chief information security officer -- a position the company didn't have before.

????In fact, many companies have created top-level positions for security information officers, and that's an important first step, Blank says. While security officers may not be able to prevent highly sophisticated attacks, they can help protect companies from simple security breaches. Perhaps their most important job, according to Edward Amoroso, AT&T's (T) chief information security officer, is to integrate the security department with the rest of the company, which is no simple task.

????Like IT employees, information security types tend to speak in a somewhat geekier dialect than the rest of a company's rank-and-file, one that can be hard for many executives to understand.

????But, perhaps out of necessity, executives are becoming better versed in security lingo, Amoroso says: "We've seen some attacks in the last six months that have shaken the very foundation of some of the firms involved. There's no question that computer network security is becoming a board-level issue."

????After putting someone in charge of the security effort, the next step is to include the security team in projects from the get-go. This is important, Amoroso says, especially as disparate branches of companies explore new technology. Often, he says, security experts will discover a breach in a project they didn't even know existed.

????While a company's brass must make information security a priority, security personnel also need to meet management half way by making their messages interesting and accessible, Amoroso says. "We've all gotten those serious, three-page memos from some IT administrator, but by the third sentence, you don't know what they're talking about. That's not the way to do awareness."

????If done effectively, employee awareness can help prevent basic attacks. Employees often make simple mistakes like clicking on a foreign attachment or a link with a strange URL, which allows hackers to access a company's information.

????These small mess-ups can cause a disproportionate amount of damage. Once inside the system, hackers can compile seemingly discrete pieces of information -- account numbers, birthdays, email addresses -- and cross-link them to launch fairly complicated attacks, says Blank: "The days are now gone when people could decide what information is worthy of protection and what is not." Instead, you have to protect it all.

????Blank says that managers can help prevent less sophisticated attacks by hiring benevolent, or "white hat," hackers to try to crack the system. This gives the tech staff a heads up to potential problems before they're rooted out by less benevolent hackers.

????There's no way to secure everything, of course, but companies can prevent low-level hacks by taking a few simple steps. And with web-based applications and mobile devices practically de rigeur in the corporate world, security discussions will need to become even more common among the executive set.




相關(guān)稿件



更多




最佳評論

@關(guān)子臨: 自信也許會壓倒聰明,演技的好壞也許會壓倒腦力的強(qiáng)弱,好領(lǐng)導(dǎo)就是循循善誘的人,不獨(dú)裁,而有見地,能讓人心悅誠服。    參加討論>>
@DuoDuopa:彼得原理,是美國學(xué)者勞倫斯彼得在對組織中人員晉升的相關(guān)現(xiàn)象研究后得出的一個結(jié)論:在各種組織中,由于習(xí)慣于對在某個等級上稱職的人員進(jìn)行晉升提拔,因而雇員總是趨向于晉升到其不稱職的地位。    參加討論>>
@Bruce的森林:正念,應(yīng)該可以解釋為專注當(dāng)下的事情,而不去想過去這件事是怎么做的,這件事將來會怎樣。一方面,這種理念可以幫助員工排除雜念,把注意力集中在工作本身,減少壓力,提高創(chuàng)造力。另一方面,這不失為提高員工工作效率的好方法??赡芎笳呤歉鞔驜OSS們更看重的吧。    參加討論>>


Copyright ? 2012財(cái)富出版社有限公司。 版權(quán)所有,未經(jīng)書面許可,任何機(jī)構(gòu)不得全部或部分轉(zhuǎn)載。
《財(cái)富》(中文版)及網(wǎng)站內(nèi)容的版權(quán)屬于時代公司(Time Inc.),并經(jīng)過時代公司許可由香港中詢有限公司出版和發(fā)布。
深入財(cái)富中文網(wǎng)

雜志

·   當(dāng)期雜志
·   申請雜志贈閱
·   特約專刊
·   廣告商

活動

·   科技頭腦風(fēng)暴
·   2013財(cái)富全球論壇
·   財(cái)富CEO峰會

關(guān)于我們

·   公司介紹
·   訂閱查詢
·   版權(quán)聲明
·   隱私政策
·   廣告業(yè)務(wù)
·   合作伙伴
行業(yè)

·   能源
·   醫(yī)藥
·   航空和運(yùn)輸
·   傳媒與文化
·   工業(yè)與采礦
·   房地產(chǎn)
·   汽車
·   消費(fèi)品
·   金融
·   科技
頻道

·   管理
·   技術(shù)
·   商業(yè)
·   理財(cái)
·   職場
·   生活
·   視頻
·   博客

工具

·     微博
·     社區(qū)
·     RSS訂閱
內(nèi)容精華

·   500強(qiáng)
·   專欄
·   封面報(bào)道
·   創(chuàng)業(yè)
·   特寫
·   前沿
·   CEO訪談
博客

·   四不像
·   劉聰
·   東8時區(qū)
·   章勱聞
·   公司治理觀察
·   東山豹尉
·   山??纯?/font>
·   明心堂主
榜單

·   世界500強(qiáng)排行榜
·   中國500強(qiáng)排行榜
·   美國500強(qiáng)
·   最受贊賞的中國公司
·   中國5大適宜退休的城市
·   年度中國商人
·   50位商界女強(qiáng)人
·   100家增長最快的公司
·   40位40歲以下的商業(yè)精英
·   100家最適宜工作的公司
无码人妻丰满熟妇区毛片| 亚洲Aⅴ无码Aⅴ在线影院| 国产精品无码一区二区三区| 久久精品久久久久久久精品| 国产伦精品一区二区三区视频猫咪| x8x8拨牐拨牐x8免费视频8午夜| 中文无码不卡人妻在线看| 少妇被粗大的猛烈进出VA视频| 国产黄a一级二级三级看三区| 中文字幕AV中文字无码亚| 亚洲国产视频无码在线观看| AV无码专区一线二线| 多人性激烈的欧美三级视频| 亚洲爆乳精品无码一区二区三区| 欧美一区二区三区黄片| 国产婷婷色综合成人精品| 久久人人爽人人爽人人片AV超碰| 欧美xxxxx做受vr| 中文字幕在线亚洲一区二区三区| 亚洲国产成人一区二区精品区| 91精品国产综合久久久久久| 狼人香蕉香蕉精品99| 成年免费视频黄网站在线观看| 亚洲AV无码一区二区二三区| 无码精品人妻一区二区涩爱| 人妻少妇乱子伦a片| 久久久久 精品国产麻豆免费| 免费人妻av无码专区| 久久亚洲中文字幕精品有坂深雪| 日韩一区二区中文字幕精品| 全部免费黄色网站视频| 精品久久久久久中文字幕无码软件| 亚洲日韩乱码中文无码蜜桃臀网站| 日韩欧美一区二区三区在线播放| HD最新国产人妖TS视频| 少妇无码太爽了不卡在线观看| 日欧片内射AV影院频道| 性色AV一区二区三区无码| 国产熟女亚洲精品麻豆| 欧美精品久久天天躁_天堂8在线天堂资源BT| ?愛妃?国产一区二区三区视频精品|