IDC:4P成为IT安全问题焦点

来源 :计算机世界 | 被引量 : 0次 | 上传用户:leezero555
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  人、流程、规章和财产应该成为企业讨论IT安全问题时关注的四大焦点。
  
  企业面临的安全威胁日益严重,信息、员工和实物资产的安全性问题比以往任何时候都更加重要。为了面对近年来呈倍数增长的安全威胁,企业正跨越传统的软件和硬件安全领域,采用各种旨在保障和监控企业设施的设备和解决方案,包括监控摄像头、使用权限技术以及价格低廉的存储设备等,以寻求全方位的IT安全。
  7月 1日,IDC在北京召开亚太区360度安全会议,指出:在讨论安全问题时,4P应该成为企业关注的焦点:即人(People)、流程(Process)、规章(Policy)和财产(Property)。IDC中国研究总监武连峰与来自SonicWALL、Check Point、思科等知名安全厂商的代表及专家,以及到会的企业CIO和业内人士进行了深入的探讨。
  
  网络安全面临整合
  
  随着人们对 IT 安全的认识不断加深,网络安全已经从基于单个产品的安全,发展到将安全网络架构的规划、评估、构建和管理所必需的安全流程加以整合。由于人员机动性的增强以及企业触角的不断延伸,安全风险现在已经超出了网络攻击的范围。因此,网络安全的理念不再是一个孤立的问题,而应当被看做是安全架构整体的一部分。
  亚太区的很多企业目前正处在数据中心转型和整合的阶段。数据中心整合对于企业来说意义重大,因为这可以让它们提高效率、节约成本和资源。但是数据整合也意味着风险的渗入。将所有力量集中在一处更容易确保安全,但也给外部攻击提供了明显的目标,而且安全工作一旦出现疏漏,损失将十分巨大。安全解决方案不仅应该保证数据库的安全,并应能不断发展,以应对不断发展的攻击手段。
  云计算的迅速普及也为企业CIO们带来了新的顾虑。IDC在调查中发现,对安全的担忧已成为普及云服务的最大障碍。
  
  社会化媒体的安全风险
  
  Web 2.0及社交媒体的出现,使得企业员工之间以及与客户的互动方式发生了根本性的变化,同时也为员工提供了用图片和文字即时共享和表达思想的途径。“因公使用社会化媒体,会为企业带来很多新的安全风险,包括员工行为不当、病毒/蠕虫爆发和攻击、垃圾邮件增加、黑客/网络恐怖主义/间谍软件威胁、恶意软件等。”武连峰认为。为了应对这些新安全风险,企业需要对社交媒体服务进行持续监测。
  各种各样的IT安全问题是CIO们的梦魇。IDC在调研中发现,一套真正的360度安全策略要涉及到多种系统和解决方案,必须将不同的系统进行整合,进而实现全面融合,以便更好地应对当今日益复杂的商业和技术环境中的各种风险。“在制订安全策略时,企业应该关注以下四个焦点:人(People)、流程(Process)、规章(Policy)和财产(Property)。企业要对信息进行均衡、全面的保护,要遵循安全防护、监测和应急恢复的整体性原则,在不影响系统正常运行和合法用户操作的情况下,针对不同安全级别实施动态的安全策略。” 武连峰表示。
其他文献
随着中国行业信息化建设的逐渐深入,轨道交通、电网建设、农村基础设施建设和铁路建设等资产密集型领域正面临着资产有效管理的挑战。  11月24日,澳洲基础设施和工程资产集成管理研究中心(CIEAM)与北京东软越通软件技术有限公司共同成立北京研发中心,该研发中心将致力研发中国城市在交通、能源、制造业等领域信息化过程中所面临的实体资产全生命周期管理问题,促进企业可持续发展并提高企业全球竞争力。  据悉,C
惠普推出一系列的产品计划和资金资助计划,以简化云部署,推动数据中心向云环境迁移,加速云计算的快速落地。    “眼下,云计算得到了越来越多用户的认可,但由于缺少云计算的具体部署经验,大多数数据中心迈向云计算的旅程并不顺利。数据显示,60%的用户并未真正做好向云计算迁移的准备,这在一定程度上影响了云计算的落地进度。这就提醒我们,还要为用户提供更多的帮助,包括简化的产品、技术以及培训和咨询服务。”惠普
如今,企业推出移动门户和移动应用已经不只是一种潮流,而是意味着实实在在的利益。因此,业内普遍预计,移动应用将迎来一个爆发期。然而,推出企业自己的移动门户和移动应用并不是一件容易的事情,特别是对资金和技术实力相对较弱的中小企业而言。  “在移动互联的白热化竞争中,中小企业迫切需要以低廉的成本推动移动应用,而移动应用的技术壁垒高、开发成本大、运营维护难等种种障碍又拖累了中小企业进入移动互联世界的脚步。
SOA是软件业的大势所趋,但SOA究竟该怎么认证却成了业界最大的困惑。加入TOGAF,是解决金蝶和企业界在产品开发中存在的困惑的一条通途。    5月19日,开放群组(The Open Group)中国分会在北京宣告正式成立。金蝶成为The Open Group中国分会主管单位,负责引进和推广国际企业架构The Open Group Architecture Framework (TOGAF)、S
一直高傲的谷歌不仅在中国市场前途未卜,在全球范围来看,它也面临着越来越严厉的“作恶”批评。已经四面楚歌的谷歌正一步步走向孤立。  “谷歌已经开始秘密着手撤出中国了。”3月16日下午,《计算机世界》记者收到消息,称谷歌已经通知了中国的广告代理商,所有广告将从google.cn转向google.com; 而在谷歌内部,谷歌上海公司也开始与一些负责销售的员工讨论赔偿问题。  1月12日,谷歌曾在其全球官
[报告]    CNZZ:2010年手机移动互联应用爆发增长  本报讯 CNZZ统计数据显示,截至2010年5月初,每天使用手机进行互联网应用的网民数量约1500万,其中使用智能手机的人数接近6.5万,同比分别增长38%和47%。每天约有1200多万手机使用者进行以即时聊天/互动、页面浏览为主的应用。联网应用使用者数量同比增长224%。目前,联网娱乐有约340多万的日使用者,其中的社区互动、地图导
本报综合报道 日前,国家发展与改革委员会扶持云计算首批专项资金6.6亿元已于10月陆续下拨到北京、上海、深圳、杭州、无锡等5个试点城市的15个示范项目,10多家牵头企业陆续收到千万级扶持资金。  首批获得支持的企业包括阿里巴巴、腾讯、百度、华东电脑、华胜天成、金蝶软件等多家企业。其中,阿里巴巴、百度获得过亿的资金支持,华东电脑、华胜天成等也获得1500万2000万元左右的资金支持。  据悉,15个
本报讯(记者 王臻)4月22日,“北京市促进软件和信息服务业发展大会”在京召开。会议由北京市经济和信息化委员会主办,这标志着北京市软件和信息服务业发展进入了新阶段。  北京市副市长苟仲文表示,北京软件和信息服务业已经占到全市国内生产总值的近10%,成为北京的重大战略性支柱产业。北京市经济信息化委副主任阎冠和则用“有利的制度安排前所未有”、“转变方式刻不容缓”、“抢抓新市场机遇需要时不我待”三句话,
编者按:能源行业一直秉承以应用驱动的原则,积极地将物联网技术应用到实际的开采、运输等生产环境当中,对其他行业起到了很好的示范作用。事实上,在石油行业里,物联网不仅用于生产过程中,同时也已经运用到了移动办公和统筹管理当中。本文中所提到的中石油北京天然气管道有限公司就在实践中积累了丰富的经验,并在移动办公的应用大潮中发挥了主导作用。通过这篇文章,我们也许可以管中窥豹,厘清移动办公平台在石油行业的演进路
移动互联网用户突破2亿 人人网成为用户新宠  本报讯 近日,调查数据显示,我国移动互联网用户规模达到2.06亿,手机成为SNS网站用户数的重要来源之一,以人人网为代表的SNS网站正在成为用户的新宠。分析指出,人人网无线平台最大的优势在于针对不同手机操作系统研发了多种人人无线客户端,覆盖了基于iPhone、Android和Java三个开发平台的多款手机,不同手机型号的用户可以轻松快捷地登陆人人网,实