在多年協(xié)助客戶開展安全建設工作的過程中,碰到了各式各樣的問題,其中有很多非技術性的問題非常普遍,而且對安全建設影響很大;為此,我們做了一些分析和總結,把一些想法理順,希望能夠對廣大客戶開展相關工作有幫助,
企業(yè)網(wǎng)絡安全建設
。1、互聯(lián)網(wǎng)上的威脅
這些年來,隨著互聯(lián)網(wǎng)絡的迅速發(fā)展,通訊的便利和資訊的發(fā)達,讓人們通過網(wǎng)絡緊密地結合
2、安全,合適最重要!
不要把安全太當一回事,也不要把安全不當一回事;太看重安全的是傻瓜,安全從來只不過是輔助的位置,咱們不能主次顛倒;太忽視安全的是蠢材,因為安全雖然處于輔助的位置,但是卻是非常必要的,自以為可以眼不見為凈,可以省下一點錢,可也許自己已經(jīng)不知不覺遭受了很大的損失也不知道。有些類型的客戶,他們的企業(yè)業(yè)務已經(jīng)充分建立在信息化網(wǎng)絡化的基礎上,離開了網(wǎng)絡,公司的業(yè)務就會受到嚴重影響;對這種客戶,有了安全不見得對企業(yè)效益有什么很大的幫助,但是沒有了安全,企業(yè)也許就會隨時遭受重大的損失,而這個損失可能會遠遠超出所需要的安全體系建設投入。對這類客戶,安全已經(jīng)是無法忽視的了。也有些客戶,他們的網(wǎng)絡算是比較大,但是應用不是非常深入,簡單的應用比較多,對這種客戶,如何深入地信息化,是首先考慮的問題,安全相對來說,并不緊迫,不過,由于有些安全問題會直接影響到網(wǎng)絡和系統(tǒng)的穩(wěn)定性,并且內(nèi)部的安全隱患存在著很大的風險不確定性,這樣也會影響到工作的開展;所以,對這類客戶,適當?shù)陌踩度胧菓摰。對有些業(yè)務類型的客戶,他們的企業(yè)業(yè)務發(fā)展所面臨的市場競爭格局已經(jīng)面臨壓力,不通過加強信息化建設就會給淘汰,但是處于對安全的顧忌,一直不能放心地充分利用信息網(wǎng)絡化來提高自身的競爭力,這類企業(yè),安全體系的建設也許就是當前重中之重的事情,而不是可有可無的事情了。安全只需要基本的防護,合適自己的情況就可以;對普通企業(yè),你永遠不可能奢望電信級別的安全,因為沒有這個實力,也因為需要保護的信息資產(chǎn)沒有貴重到如此的地步。既然還有更高等級的安全等級,說明就有更大的風險存在;因此,對任何企業(yè)來說,安全和風險都是相對的;我們只需要合適自己需要保護的信息資產(chǎn)的安全解決方案就可以,超過了這個解決方案能夠管理和解決的風險問題,應該交給法律來規(guī)范;沒有了法律,該安全的時候安全,該出事的時候還是會出事。我們不需要用網(wǎng)絡戰(zhàn)爭的高度來構建安全體系,合適最重要。 從長遠來看,靠國家法律法規(guī)的完善,企業(yè)內(nèi)部管理制度的完善,積極規(guī)范網(wǎng)絡行為才是治本之道,網(wǎng)絡中存在的安全問題,不是靠技術,靠產(chǎn)品能夠完全解決的,這些只能起到輔助和監(jiān)控的作用;就向現(xiàn)實中的社會一樣,不能光靠武器和保鏢來保障我們的安全,
電腦資料
《企業(yè)網(wǎng)絡安全建設》(http://www.msguai.com)。3、安全,要從上到下的重視!
高層沒有安全意識,就會漠視或者不重視網(wǎng)管技術部門的工作,或者認為出了問題靠技術部門的人就會解決,導致技術部門的安全建設工作周期長,成本就會增高,成本高了,高層往往更謹慎投入;惡性循環(huán);根本之道,要讓所有的企業(yè)高層意識到建設安全體系,維護自己在4維度網(wǎng)絡世界利益的重要性。把項目成本降下來,改善流程,促進良性循環(huán)。
4、安全投資是企業(yè)節(jié)省成本,提高競爭力的有效手段!
安全投資是非常值得的投入,是一種節(jié)省企業(yè)運營成本的非常有用的手段;因為只需要少量的投入,建設好基本而貼身的安全體系,起到保障了企業(yè)業(yè)務運行的作用,讓企業(yè)效益有了保證;依次同時,減低了一些風險和無形的浪費,一些風險的存在極大地提高了公司的成本,適當?shù)陌踩ㄔO可以保持企業(yè)軀體的健康。例如,也許企業(yè)內(nèi)部花費了很大心血通過市場調(diào)查而來的結果,或者經(jīng)過長時間研發(fā)出來的最新成果,輕易地流失出去,落到競爭對手那里;會使這些成果頓失價值,而且錯失良機,再例如,由于缺乏適當?shù)墓芾砉ぞ撸髽I(yè)內(nèi)部非正常網(wǎng)絡運用例如聊天,下載電影,玩游戲等,導致企業(yè)效率降低,此番種種,都直接導致了企業(yè)成本的增加,效率的降低。安全投入相對于這些損失來說,實在是微乎其微。一般情況下,安全的投入可以保障企業(yè)在相當長一段時期內(nèi)處于低風險階段,平均分攤下來,安全投資甚至少到每天才幾元錢。而這幾元的作用卻是非常關鍵,直接關聯(lián)到企業(yè)的競爭力。
5、服務是真金子,要重視服務,不要為了省錢而做安全。
服務才是真金子;我們所說的服務貫穿始終,并非純指技術性服務,從剛開始接觸客戶,到評估網(wǎng)絡,出方案,進行測試,然后是采購商務流程,實施,售后支持等等,每一步都體現(xiàn)以客戶為中心的理念,從頭到尾,作為一家專業(yè)的安全服務公司,是需要投入大量的人力物力和精力的,而這些都會最終成為運作成本,也會成為項目成本;而這些只有真正走專業(yè)化的安全服務公司才能體會,非純貿(mào)易型公司所能感受。在實際的項目中,客戶技術部門和相關安全公司會花費很多精力進行前期的工作,但是到了采購和商務流程,采購人員或者決策人員往往只重價格,忽略了其他必須注意的因素,忽視了前期和后期的服務成本,如此導致的結果,往往是客戶花了很多錢建設安全,最終卻為了節(jié)省那么一小部分錢而斤斤計較,而這些錢往往也就是安全服務公司為了把服務做好必要的利潤空間;用最少的錢把事情做好,對任何企業(yè)來說,都是合情合理的,不過,可別變成了為了省錢而做網(wǎng)絡安全的工作了,這樣一來,客戶花了錢沒把事情做好,后患無窮,安全服務公司前期的各種投入也白白浪費,雙輸!這一點,決策層更應該意識到,選擇相關安全產(chǎn)品來為自身企業(yè)提供保障還是有一定的特殊性的,盡量做更周詳?shù)目紤]好一點。如果客戶有更多疑問可致電我們,我們會為您作妥善解答和安排!