在2016年,信息安全问题仍将是大多数高管首要考虑的问题。考虑到网络罪犯正变得越来越老练,有配合,他们的担忧并不奇怪。Steve Durbin是信息安全论坛(ISF)的总经理,他说:“随着我们进入2016年,网络攻击将继续变得更加新颖和复杂。不幸的是,当企业正在开发新的安全机制时,网络犯罪分子正在培育新的技术来躲避他们。”
毫无疑问,这是发人深省的一段话。然而,Durbin还说,“通过为未知的情况做好准备,企业将具有灵活性,能够承受意料之外的、影响大的安全性事件。”
鉴于这些观点,小编提供了2016年保留的5项信息安全解决方案。
1、了解目标用户群以及他们的用途
大数据将继续在企业运营中发挥着重要的作用。然而,企业不仅需要了解他们的数据,而且还必须了解其使用情况和它由谁掌握。数据的完整性将变得越来越重要,因为网络罪犯不仅窃取信息,而且通过获取专门的知识来操纵它。外包代码创建的公司应该尤其需要质疑他们的信息的质量和安全性。
2、理解BYOD、移动性和物联网的含义
不管他们是否有正式的BYOD政策,企业都面临着越来越多的流动劳动力。智能手机、笔记本电脑、平板电脑和可穿戴设备正导致移动应用的需求激增,这也导致一些开发者在安全和测试方面走捷径。这可能带来黑客和网络罪犯容易利用的漏洞。
小编建议IT技术部门的主管确保内部开发的应用程序的时候,在公认的系统开发生命周期方法中,遵循测试步骤。他们也应该认识到,移动性不仅仅包括智能手机。管理人员需要部署一个适用于所有员工移动设备(包括笔记本电脑,平板电脑和可穿戴设备)的流程。
3、采用面向未来的网络安全策略
2016年,IT部门领导将面临日益复杂的网络威胁、黑客行为和合规方面成本。正如我们在最近举办的题目为《如何安排在云安全方面的花费》的网络研讨会上所强调的那样,人为因素往往是公司的安全计划中最薄弱的环节。因此,企业应该不只关注外围潜在的外部威胁,同时也要考虑可能带来更大风险的内部威胁。
CIOs还应该在整个企业中提倡一种普遍存在的安全态度和文化,并且获得管理层和董事会的全力支持。
4、了解什么信息资产,以供政府机构查看
根据Durbin的说法,政府对网络空间的参与会给依赖它的企业带来混乱和意想不到的后果。即使没有涉及任何非法活动的企业也会受到附带损害。因为当局加强了对其业务的审查,在某些情况下要求对其数据进行访问。
Durbin建议企业清楚地了解政府所能要求查看的信息资产,并告诉他们的合作伙伴开放。
5、主动地解决企业的IT技术方面的技能差距
根据HOSTING的合规部门经理Trent Baker的说法,“网络犯罪是今天互联网上的一个运作正常的、有组织的实体。”“好人”的数量超过了他们的数量,所以我认为在他们创造出完美的网络风暴前,这只是一个时间的问题。”
IT技术部门不仅面临有限的资源,而且现有的团队可能没有开发,实施和管理强大的安全计划所需的技能。企业需要评估其IT技术资源,以确保它们已经准备并准备好应对新出现的安全挑战。