济宁天气预报
济宁市人力资源和社会保障局
济宁人事考试单位代码
济宁市安全教育平台
济宁违章查询
济宁住房公积金查询
济宁科技网 济宁培训班 济宁银行网上银行 济宁教育网 历史故事 家庭教育 济宁市地图 济宁房产 济宁教育网 济宁人事考试信息网 济宁新闻网
币圈最新消息 济宁信息港
浏览器之家 济宁汽车 睡前小故事
下载吧 股票书籍 花花草草
百应百科 照片恢复 学习通
红警之家 睡前小故事 马伊琍
手机照片恢复 手机数据恢复

英特尔CISO:安全最大的威胁是对风险的误解

时间:2010-10-18 15:27来源:未知 www.yunhepan.com

今天以及不久的将来,信息安全面临的最严重的漏洞是什么?英特尔CISO Malcolm Harkins告诉我们,信息安全面临的最大威胁就是人们对风险的误解。

在今年波士顿举办的 Forrester安全论坛上,Harkins发表了演讲并向与会的信息安全研究人员发问:认为现在他们组织内部面临的最大的风险是什么。一些人表示内部威胁和人为原因占一部分。Harkins也多少同意这些观点。但是他辩解道,对于安全问题的夸大化或误解才是最大的风险。

有两个东西导致了误解:经济和心理。在经济问题上,当决策者受到激励机制或资源的影响时才会做出相应的决策。

“作为一名安全专业人员,我已经开始思考一个问题,我们是否是决策架构师?我们要试图让人们思考一些事情并做出决策。”他说。

从心理学的角度来看,人们获得的利益越大,风险的可能性也就越大。例如,企业部署像云计算、虚拟化和社交媒体等技术。所有的这些对于企业来说都意味着很大的优势,但同时也意味着他们面临的安全风险的可能性加大。Harkins说。

但是新技术的部署却使一些事情变得复杂了,因为人们对于这些技术的风险认知存在盲区。低估风险会使人们在遇到一个安全事件的时候不能做到适当的准备。高估风险意味着组织投入到一个领域过多的关注而忽视了其他的问题。

“我们中有多少人经常会收到经理的邮件,问一些关于风险的事情。他们总想知道我们对于风险的态度。”他说,“这种夸大就像低估一样让人感到沮丧。”

人们必须要做的是平衡这两个极端,减少对风险的误解是客观的、敏捷和具有影响力的。他列举了部署这些要素到日常工作中安全专业人员需要做的4个重要事情,它们是:

预测:使用适当的工具确定攻击的身份、动机和手段。

坚持:用手段和耐力与其他的组织内部决策者进行斗争。

耐心:用耐心持之以恒。不要成为警告者。冷静等待出现转机的那一刻。

未雨绸缪:面对安全事件或安全漏洞,做好充分的应对准备。

“如果你做到了这些,你就会在组织内部对人们形成持续的影响。他们将会把你看作是那些能够对公司起到保护作用的合作伙伴。”Harkins指出:“不要用受害者的手段去管理信息风险和安全。”

【责任编辑:王文文 TEL:(010)68476606】

相关阅读
  • “360U盘保护”木马泛滥 以安全名义威胁用户隐私数据
  • 浅析IPv6的宁静威胁
  • 如何做好银行的风险评估
  • 企业如何最小化云计算威胁?
  • 风险与回报:商机与IT安全挑战
  • 网络钓鱼的潜在威胁
  • 云计算技术的安全益处与风险
  • 主动式网络安全策略抵御网络威胁

    • 上一篇:你现在就应该堵住的6个企业安全漏洞(1)
      下一篇:卡巴安全部队扫清黑帽搜索隐患

      济宁运河畔网版权与免责声明:

      ①凡本网来源于注明来“源于:运河畔或www.yunhepan.com”版权均属运河畔网所有,其他媒体可以转载,且需注明“来源运河畔网”
      ② 凡本网注明“来源:XXX(非济宁运河畔,济宁信息港)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
      ③ 如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

      • 全网热点
      • 健康
      • 教育
      • 新闻
      • 美食