• 新闻
  • 安全
  • 产品展示
  • 关于Seqrite
序列博客 博客
  • 新闻
  • 安全
  • 产品展示
  • 关于Seqrite
首页  /  安全  /  使网络安全与业务目标保持一致
具有业务目标的网络安全
10 六月 2017

使网络安全与业务目标保持一致

撰写者 序列
序列
安全
预计阅读时间: 3 分钟

的报告 战略与国际研究中心 揭示了组织中针对网络安全存在三种不匹配的激励措施:

  • 组织的公司结构与犯罪企业的自由流动:攻击者的动机由分散的,流动的市场决定,而僵化的官僚制约束了防御公司和自上而下的决策系统。
  • 战略和实施不当: 超过90%的组织制定了安全计划。但是,这些组织中甚至没有一半已经实施了这些政策。
  • 高管人员与实施人员的关系:设计战略和衡量成功的高管人员的参数与实施网络安全团队的参数不同。

公司可以做什么?

没有一种方法可以将网络安全与战略执行相结合的所有解决方案;没有任何一种适用于所有企业的解决方案。根据其文化和环境,不同的技术适用于各种组织。但是,从广义上讲,对于实现网络安全的业务一致性而言重要的重要组织领域很少是:

文化:  在整个组织内发展一种文化,以将安全实践吸收到日常例行任务中,可能是实现安全目标的最佳解决方案。管理层可以定义安全策略,但是如果所有安全策略都不遵循安全策略,那么它将无法达到目的。如果每个人上下都在不妥协的情况下支持他们作为日常工作的一部分,即使对公司而言成本不高,也有最大的成功机会。涉及信息风险时,经理,用户,IT专业人员和其他所有人都应该能够做出明智的决策。

规划: 整个组织内安全性的战略和战术计划提供了最佳机会,使单个安全性项目与业务需求保持一致。最好在安全流程的规划中利用企业架构原则。将网络安全权利构建到企业体系结构中也为每个项目提供了被采纳和遵循的最佳机会。

流程:  实施行业标准系统,例如ISO 27001规定的信息安全管理系统(ISMS),可以根据组织的需要评估,开发和部署安全解决方案。这些过程对 组织的安全要求 一个连续的过程,而不是单个安全实施实例。

通讯:  有关事件,解决方案和其他与安全相关的活动的通信应定义为服务级别指标,并应纳入IT组织,用户和合作伙伴之间的服务级别协议中。

能力:  预计网络安全专家将具有技术技能。但是,为了与业务保持一致,他们还必须具有业务技能,例如对业务体系结构,个人沟通,市场营销的理解(对组织内部,专家和专家级以下的安全思想的了解)

技术:  这不仅仅是实现市场上可满足您要求的最佳工具。组织还需要建立与技术相关的最佳育种过程和实践。基于ITIL(V3)等标准的流程的实施可确保与IT服务集成的安全控件的技术集成。

人际关系: 任何部门与业务的一致性取决于决策者和利益相关者的合作与支持。安全无异。网络安全部门必须与关键人员保持一致,以了解业务情况并获取适当和必需的资源以使他们完成工作。

网络安全的业务一致性无法用一种万能的方法解决。它需要时间,资源和全面的策略,才能将安全性集成并构建到业务实践和组织的业务模型中。

序列 帮助企业简化IT安全性并最大化业务绩效。进一步了解我们的产品和服务 访问我们的网站. 

 Previous Post网络安全–制造公司是否需要打扰?
下一篇文章 云计算中的安全威胁
序列
关于Seqrite

关注我们以获取与企业网络安全性相关的最新更新和见解。订阅我们的时事通讯以保持...

序列的相关文章»

相关文章

  • 您的路由器是否面临网络威胁

    您的路由器受到网络威胁了吗?这是如何保护它。

    2020年7月30日
  • Snake勒索软件st毒地将其毒液传播到企业网络的脉络中。

    Snake 勒索软件给企业网络带来了即将到来的厄运

    2020年7月10日
  • APT先驱者正在使用蜂蜜陷阱来攻击印度国防。

    “蜂蜜陷阱”行动:APT36瞄准印度国防组织

    2020年7月8日

没意见

发表评论。您的电子邮件地址将不会被发布。

取消回复

验证码图片
刷新图像

热门帖子

  • Thanos勒索软件通过RIPlace战术逃避反勒索软件的保护 Thanos勒索软件通过RIPlace战术逃避反勒索软件的保护 2020年11月18日
  • 在企业中拥有入侵防御/检测系统的好处 在企业中拥有入侵防御/检测系统的好处 2018年2月15日
  • 您应该采取的5项安全措施来保护您的组织’s network 您应该采取的5项安全措施来保护您的组织’s network 2017年8月11日

特色作者

  • 序列
    序列

    关注我们以获取与安全相关的最新更新和见解...

    阅读更多..
  • 维拉·塔里科特卡(Viraj Talikotkar)
    维拉·塔里科特卡(Viraj Talikotkar)

    Viraj是Quick Heal Technologies的首席技术作家。他一直在...

    阅读更多..
  • 桑杰·卡特(Sanjay Katkar)
    桑杰·卡特(Sanjay Katkar)

    桑杰·卡特(Sanjay Katkar)是...的联合董事总经理兼首席技术官

    阅读更多..

最新的帖子

  • 假期的网络安全:将网络攻击的风险降至最低

    假期的网络安全:将网络攻击的风险降至最低

    2020年12月11日
  • 网络保险可以代替网络安全吗?

    网络保险可以代替网络安全吗?

    2020年12月7日
  • 加速企业数字化转型是否会导致网络威胁?

    加速企业数字化转型是否会导致网络威胁?

    2020年11月25日

保持更新!

主题

Linux防毒软件 (10) 服务器防病毒 (9) 自带设备 (9) 网络攻击 (31) 网络攻击 (56) 网络攻击 (12) 网络安全 (270) 网络安全 (25) 网络威胁 (29) 网络威胁 (44) 数据 (10) 数据泄露 (50) 数据泄露 (27) 资料遗失 (28) 防止数据丢失 (33) 数据保护 (21) 数据安全 (13) DLP (49) 加密 (16) 端点安全 (102) 企业安全 (14) 每股收益 (9) 利用 (12) 防火墙 (11) 骇客 (9) 事件响应计划 (9) 物联网 (9) 恶意软件 (58) 恶意软件攻击 (22) 恶意软件攻击 (12) MDM (25) 移动设备管理 (9) 网络安全 (18) 补丁管理 (12) 网络钓鱼 (16) 勒索软件 (54) 勒索软件攻击 (29) 勒索软件攻击 (30) 勒索软件保护 (12) 序列 (24) 序列加密 (27) 序列 每股收益 (33) 序列服务 (16) UTM (34) 脆弱性 (10)

产品展示

  • 端点安全(EPS)
  • 序列加密管理器
  • 序列 Endpoint 安全云
  • 云端安全
  • 序列 mSuite
  • 序列 MobiSMART
  • 统一威胁管理
  • 序列安全Web网关
  • 服务器防病毒
  • Linux防毒软件

资源资源

  • 白皮书
  • 数据表
  • 威胁报告
  • 说明书
  • 实例探究

关于我们

  • 公司简介
  • 领导
  • 为什么选择SEQRITE?
  • 获奖情况& Certifications
  • 编辑部

档案

  • 按日期
  • 按类别

©2020 Quick Heal Technologies Ltd.(以前称为Quick Heal Technologies Pvt。Ltd.) Cookie政策 私隐政策

我们的网站使用cookie。 Cookies使我们能够提供最佳体验,并帮助我们了解访问者如何使用我们的网站。
浏览本网站即表示您同意我们的 Cookie政策。