首页 | 广告服务 | 帮助说明 | 栏目导航 | 联系我们 | 网站地图
QQ客服
设为首页
加入收藏
处理 SSI 文件时出错
您现在的位置:  >> 企管文库 >> 行业分析 >> 信息行业 >> 文章正文   文章地图 用户登录 新用户注册
最新热点 最新推荐 相关文章
 Ppstream和pplive对比全攻略
 信必优:软件外包先行者
 探析中国太阳能热水器企业服务信息化
 双手拍拍,能否“拍响”中国C2C未来
 中国互联网市场状况分析---数据篇
 创新、和谐、务实、廉洁”是烟草行业领…
 网络游戏不要“红装”要“绿装”
 信息系统究竟能够为企业带来什么价值?
 “统一性”:中国信息化建设的首要任务
 邓小平:开启中国信息革命征程
对北京信息亭近乎倒掉的一点意
中远信息化“沉浮”启示录
宏观调控对电子信息业的影响
上海信息产业外移的背后不是悲
罗思柴尔德是犹太商人的典范
信必优:软件外包先行者
中国互联网市场状况分析---数据
信息化顾问,你够不够“职业”
网络诈骗之放长线钓大鱼
离线行动:网络业的实战模式
浅谈电子政务中的信息安全管…
  • 上一篇文章:
  • 下一篇文章:
  • 信息安全威胁:企业面临的另一种天灾          【字体:
    信息安全威胁:企业面临的另一种天灾
    作者:李源    文章来源:不详    点击数:    更新时间:2007-2-6    
    信息安全
      最大的敌人或许不是你的竞争对手,而是来自网络深处的黑客
      安悦保险公司的CANDY又拿到一个客户,她心情舒畅,现在她要做的第一件事就是把这个客户的资料输入公司的数据库。跟往常一样,她一大早来到办公室,打开电脑,准备登陆主机,可是就在显示器亮起来的一瞬间她傻眼了:公司数据库被盗,所有客户资料失窃!
      CANDY知道这意味什么:包括客户的身份证号码、银行账户信息、个人财产状况统统丢失,这些资料可能被盗用,可能被用于勒索和欺诈,可能造成用于银行存款被窃……当日安悦保险公司数据库失窃的事件被媒体曝光,安悦的股价直线下跌,保户打爆了安悦所有业务员的电话。
      安悦紧急召开董事会,暂停一切事务,在最短的时间内拿出解决办法:解聘CEO和CTO,拿出1000万美金赔偿用户资料丢失的损失。
      但是失窃事件直接影响了安悦的信誉,在接下来的3个月里,安悦的业务员几乎拿不到任何生意,而1000万美元远远不够用于赔偿,保户对安悦的起诉,让法院传票像雪片一样飞来,3个月之后,安悦宣布倒闭。
      事实上,这世界上没有一个叫安悦的保险公司;但这样的故事,却很可能在未来发生在任何一家公司身上。
      天灾,也叫“不可抗力”的灾难,通常指水火无情的自然灾害,而在科技越来越发达的今天,企业的可能要面临另一种“天灾”,那就是——信息安全威胁。
      天灾实为人祸
      当企业的业务、管理越来越多地依赖网络的时候,决策者们必须意识到企业的命运已经跟信息安全紧紧联系在一起。但令人遗憾的是,虽然信息安全将企业推上死路的例子数不胜数,因为安全问题造成的损失纪录也不断刷新,可是信息安全还没有被企业决策者们真正重视起来。
      根据公安部《2004年全国信息网络安全状况调查分析报告》显示,2003年5月至2004年5月,在7072家被调查单位中有4057家单位发生过信息网络安全事件,占被调查总数的58%。调查结果表明,造成网络安全事件发生的主要原因是安全管理制度不落实和安全防范意识薄弱。
      一个企业就是一个决策者的企业,如果说一个企业的安全意识薄弱,那就是决策者的安全意识有问题。
      若干年前,美国前总统克林顿在白宫召见被俘黑客,其中包括攻入美国军事安全系统浏览了所有核导弹部署的顶级高手。但是他们中的大部分人这样说:“我们的技术并没有你们想象的那么高超,将我们放入网络的,除了系统漏洞之外,就是那些管理者。”
      然而,当年的故事还在上演。北京安泰网安网络科技有限公司的总经理邓臻告诉《中国新时代》:“目前企业家,尤其是中小企业的决策者对信息安全的认知程度,只能用两个字来形容——悲哀。”
      或许多数企业家在看待信息的时候,还没有将其看作资产的一部分;企业的决策者就是企业信息的所有者,事实证明,没有哪一个企业的网络安全规则是在没有得到CEO大力倡导高度重视的情况下,顺利得以实施的。
      是什么让企业家在面对信息安全的时候蒙蔽了双眼?“信息安全的投入产出比难以估算可能是重要的原因之一。”赛门铁克技术总监郭讯平对《中国新时代》说,“对于安全的投资可能无法立刻见到成效,这让很多决策者在安全投入上大打折扣。”
      短视,可能是很多企业家最不愿意承认,却总是造成致命打击的缺点。
      尴尬的CTO
      勿庸置疑,今天对于企业的信息安全最大威胁来自于网络,而我们必须面对的一个事实是,没有绝对安全的网络,即便是最完美的系统,也存在着漏洞。
      然而,为什么有的企业能安然在网上做生意,管理也日趋网络化,而有的企业却因为接入互联网而遭到灭顶之灾?当网络威胁已经无处不在的时候,当我们的安全产品还不能杜绝这些来自网络的灾难的时候,企业家们首先要做的就是在企业内彻底地贯彻网络安全条例。
      很多企业家将企业网络的安全托付给CTO,但是事实证明,多数被赋予CTO之名的管理者,并没有CTO之实。企业决策者对网络安全的忽视,让他们很难将安全规划和安全条例彻底地执行,CEO和更高的管理者的个人意志完全可以凌驾于安全制度之上。
      在很多企业里,安全制度根本没有受到尊重,谁都知道,一个不受尊重的制度如同茶余饭后的笑话——可以用来讲,但是效果不过是博人一笑。
      如果CTO可以被看作企业网络的看门人的话,那些形同虚设的制度就如同门上的一把坏锁,每个有钥匙的人不知道它是坏的,CTO可能不知道它是坏的,而贼却知道。
      CTO的另一个尴尬是,那些有着CTO之名的管理者,并没有CTO之能。令人担忧的事实是,很多企业中的CTO和他的部门也没有足够的信息安全意识。
      赛门铁克技术总监郭讯平曾遇到过这样一个CTO。一次,赛门铁克为其网络做渗透测试的时候,他说,你不要给我讲你们的产品的性能有多好,如果你能证明我的网络很脆弱,我就买你的东西。赛门铁克的技术人员只做了一件事,在中午的时候给该公司的网管打电话,对他说我们是赛门铁克,我们做测试的时候账号用不了,你帮我重建一个吧。这个管理人员正在休息,随口就说你先用我的吧,我下午再帮你重设……接下来的事情可想而知,当日下午,当他们的CTO看到本公司的最重要服务器中的数据摆在眼前的时候,足足一分钟说不出话来。
      只要稍稍做一个统计,我们就会发现,很多公司在购买了网络产品之后,原厂的缺省用户名和密码都未曾修改——如果现在你还能用ADMIN轻松进入公司网络系统,那你的网络管理人员根本就是不称职的。
      广义安全
      电子邮件在公司同事间的往来,已经成为再平常不过的事情,而这些CEO们或许不知道,他的员工可能就在某天接到他的邮件,命令其提交一份重要的报告,或者他的家人会收到来信,询问银行的账号和密码,然而他却对此一无所知……这不是假想,而是真正发生在眼前的“网络欺诈”。
      可以想象,如果他的竞争对手,他的合作伙伴,收到一封以他的名义发来的邮件,内容我们且不作设想,后果已然可以预见的了。
      据赛门铁克预测,间谍软件对网络的攻击将在2005年凸显出来,企业家们必须相信,文章开头的那一幕,完全可能在某天早上成为你床头报纸上的A1头条。
      事实上,信息安全的薄弱之于企业家可能已经不只是一个意识问题,它还可以被看做是衡量现代企业的管理的一个标尺,“安全之于一个企业归根到底是一个管理流程,而不只是工具,”邓臻说,“尤其是对于中小企业来说,对于安全的重视直接反映管理水平。”
      我们已经看到,在国际合作、吸引外资的活动中,越来越多的跨国公司要求中国公司通过ISO1799质量认证,在这个衡量企业信息安全的国际通用标准里,对安全控制的要求多达128项。
      对于一个企业来说,信息管理的优化意味着良好的业务流程监控,意味着高效高质的工作,也意味着对自身商务信誉的重视。
      不得不承认,科技是把双刃剑。在可以想见的未来,网络会越来越多地应用到企业的经营和管理中,或许对网络的拒绝就意味着在下一轮竞争中被淘汰的开始

    [1] [2] 下一页

    文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     
    企业管理最新下载 企业管理热门下载 企业管理推荐下载
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    管理资料下载栏目导航
    企业管理
    招标投标 目标管理 流程管理 企划方案 经营管理 执行力 行业报告 管理制度 运作管理 物流管理 商务谈判 策划方案 团队建设
    企业变革
    企业文化 战略管理 竞争策略 管理知识 危机管理 成本管理 项目管理 发展规划 年度计划 决策管理 企业上市 组织设计
    职业经理
    品牌管理 企业诊断 企业咨询 产品管理 采购管理 企管MBA
    人力资源
    绩效考核 薪酬管理 岗位职责 劳资关系 企业培训 员工管理 招聘面试 职业规划 人事制度表格 激励与沟通 人力资源战略 人力资源知识
    市场营销
    促销管理 电话营销 市场分析 销售管理 营销案例 营销策划 营销策略 广告传媒 销售战略 营销培训 定价策略 客户管理 营销计划
    营销方案
    营销技巧 营销知识 渠道管理 网络营销 消费者行为 销售制度表格
    生产管理
    5s 6s管理 jit管理 PPAP TOC管理 库存管理 精益生产 安全生产 设备管理 生产计划 生产培训
    工艺技术 现场管理 生产运作 生产管理知识 生产制度表格 TPM生产维护 TQM全面质量 IE工业工程
    品质管理
    质量认证 质量成本 品质培训 质量手册 品质知识 抽样检验 QFD质量 spc统计 质量审查
    APQP FMEA Minitab MSA QCC品管圈 品质制度表格 qc七大手法 六西格玛(6sigma)
    财务管理
    财务制度 财务报表 财务会计 预算编制 税务规划 财务报告 财务分析 内部控制 审计资料
    资产管理 资金管理 信用管理 投资管理 财务经理 公司理财 财务管理战略 财务管理知识
    合同样本
    贸易合同 金融合同 经营合同 工程合同 劳动合同 运输合同 租赁合同 加工承揽 委托代理 产权技术合同 合同制定方法
    管理信息化
    信息技术 电子政务 电子商务 网站策划 协同商务 商务智能 ERP MRP Oracle sap OA CRM客户关系 KM知识管理 EAM资产管理 BPM流程管理 信息化方案 scm供应链管理 EIP信息门户 数据仓 pdml产品数据管理 PLM产品生命周期 集成化产品开发IPD 集成制造系统CIMS
    最新1万个电子书地图
    1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100
    处理 SSI 文件时出错
    电子书下载 企业管理 人力资源 市场营销 生产管理 品质管理 财务管理 管理信息化 合同文书
    处理 SSI 文件时出错

    关于我们 |广告服务 | 友情链接 | 版权声明 | 常见问题 | 下载导航 | 联系我们 | 拷贝说明 | 文章导航
    精品资料-文章地图1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40
    精品资料-下载地图1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40