6. trình điều khiển khác của thông tin bất an Trong chương này chúng ta xem xét các yếu tố khác mà quản lý cần được quan tâm. Nhà quản lý tốt những vướng mắc, trợ giúp và thừa nhận nỗ lực. Cũng được biết đến nhưng không phải lúc nào cũng áp dụng lời khuyên cho các nhà quản lý (không rõ nguồn gốc) Duy trì tốt đủ an ninh thông tin trong một tổ chức được một phức tạp. Nhiều người tin rằng một người nào đó làm điều này và rằng họ không có bất kỳ trách nhiệm về nó. Chương này khám phá các chủ đề mà không được bao phủ bởi các tiêu chuẩn, hướng dẫn hay thực hành tốt, nhưng, có thể được tìm thấy (nếu được công nhận) ở khắp mọi nơi. Khi họ vẫn không được công nhận và / hoặc không ai chịu trách nhiệm cho họ, họ thêm vào mất an ninh thông tin của tổ chức. 6.1. Nguyên nhân cho mối quan tâm 6.1.1. Nội bộ để tổ chức điều hành đội: Quản trị tốt đòi hỏi sự cam kết và hỗ trợ từ phía trên. Nếu không có nó người ta không có sự lựa chọn nhưng để đoán những gì được mong đợi của họ và cố gắng hết sức để có được những điều thực hiện. Ở cấp cao nhất của bất kỳ tổ chức, kiến thức chi tiết là không thể tránh được pha loãng và các nhu cầu về thời gian của họ rất nhiều. Được sự quan tâm của họ đòi hỏi kỹ năng giao tiếp tốt, một trường hợp kinh doanh rõ ràng và khả năng để cung cấp các tin nhắn trong một thời gian ngắn. Văn hóa tổ chức và chính trị: Một thực tế của cuộc sống. Để chơi các trò chơi đòi hỏi phải biết người có ảnh hưởng trong tổ chức và làm thế nào để tạo ra một hộp thoại có ý nghĩa với họ. Nếu không làm điều này sẽ vô hiệu hóa những nỗ lực của những người có vai trò là để tăng cường an ninh. Tâm lý Silo: Thiếu sự hợp tác giữa các chức năng không phải là hiếm trong các tổ chức chính trị. Khi điều này được cố thủ, chỉ có lãnh đạo chuyển đổi có thể thay đổi hiện trạng. Đây là khó khăn hơn để đạt được trong các tổ chức lớn hơn so với những cái nhỏ hơn. Từ một góc độ an ninh thông tin này có nghĩa là một điều:. TROUBLE Digital Natives 4: Các bài viết được xuất bản vào năm 2001 giới thiệu các thuật ngữ "kỹ thuật số bản địa" và "nhập cư kỹ thuật số". Natives kỹ thuật số là thế hệ đó đã có những cơ hội để tương tác với các công nghệ kỹ thuật số từ rất sớm, hiểu khái niệm của họ và có một cách tiếp cận trực quan với họ. Người bản địa kỹ thuật số lái xe Cách mạng tài End thảo luận dưới đây. Nhập cư Digital giữ được nhiều yếu tố của phương pháp tiếp cận trước-the-digital-kỷ nguyên của họ và sử dụng thế giới kỹ thuật số với một số nỗ lực. Đây là những người phải đọc hướng dẫn sử dụng ... Xử lý và tái chế: Một vấn đề quản trị liên quan về việc lưu giữ và xử lý dữ liệu để đảm bảo rằng các thiết bị không được loại bỏ có chứa dữ liệu công ty. Nó là khôn ngoan để tham gia tư vấn pháp lý trước khi hành động và sau đó thực hiện các bước thích hợp để xóa tất cả các dữ liệu từ các thiết bị như vậy. 6.1.2. Tài trợ cho thông tin chi an ninh tài trợ bảo mật thông tin là một phần của quản trị. Đội điều hành và tổ chức chính trị có thể thực hiện điều này một chủ đề gây tranh cãi. Có những người cho rằng bảo vệ thông tin của tổ chức đòi hỏi đầu tư. Điều này dẫn đến câu hỏi "sự trở lại vào đầu tư chứng khoán là gì?" Những người khác cho rằng an ninh tài trợ là một phần của chi phí kinh doanh và các khoản chi tiêu như vậy cần được gắn kết với các giá trị của tài sản được bảo vệ, trong cùng một cách như phí bảo hiểm. Cả hai đối số có giá trị và vẫn là một semi-triết học tranh luận chưa được giải quyết. Kinh phí an ninh thông tin bao gồm các hoạt động ở các bộ phận khác nhau của tổ chức chẳng hạn như: mua hàng kỹ thuật cho các nhà cung cấp dịch vụ CNTT (nếu nội bộ) và các mặt hàng các loại trên toàn tổ chức (ví dụ như chống virus sản phẩm, thẻ để xác thực người dùng cuối, thiết bị và phần mềm nâng cấp và bảo trì, vv) Tư vấn và dịch vụ kiểm toán cho việc cập nhật chiến lược an ninh thông tin và các chính sách, phân tích tác động kinh doanh và đánh giá rủi ro (Chương 8) Đào tạo và các tài liệu nhận thức cũng như các hội thảo và các chứng chỉ resourcing một chương trình phân loại dữ liệu liên tục Đảm bảo thanh lý được thực hiện mà không lộ dữ liệu của tổ chức. Tách những hoạt động đặc biệt dành riêng cho bảo mật CNTT từ hoạt động khác hoạt động là không dễ dàng. Mặc dù vậy, bằng chứng được công bố chỉ ra rằng chi tiêu IT thường theo thứ tự 3-5% tổng chi tiêu của một tổ chức và an ninh thông tin chiếm khoảng 5% trong số này. Một report5 Gartner Group cho năm 2012 cho thấy rằng chi phí trung bình cho mỗi nhân viên mỗi năm tại Mỹ là 13.600 $. Cho một năm làm việc 220 ngày, chi tiêu CNTT hàng ngày cho mỗi nhân viên là $ 62, trong đó có khoảng $ 3 là để bảo mật thông tin. Đây là so sánh với giá của một tách cà phê. Những áp lực không ngừng để giảm chi thường xuyên đòi hỏi sự biện minh tài chính của những điều không dễ dàng định lượng, chẳng hạn như lợi nhuận trên đầu tư (ROI) trên dữ liệu hoặc bảo vệ danh tiếng. Phần chi tiêu của một phân tích ROI cho an ninh thông tin là đơn giản. Học viên có kinh nghiệm biết rằng một số mặt hàng có thể bỏ ra của phép tính, ví dụ như chi phí mua sắm, chi phí bảo trì và chi phí lắp đặt. Phần lợi ích giống như một tác phẩm hư cấu, trong đó nó là tương đối dễ dàng để đến với những con số "tốt". Rủi ro là trong tương lai và dữ liệu để hỗ trợ những dự đoán đáng tin cậy là không có sẵn. Điều này có nghĩa rằng bất cứ con số được trình bày như là những lợi ích không thể được xác nhận, hãy để một mình đảm bảo. Những con số này có điều kiện về nhiều (implicit) giả định như: các sản phẩm đề nghị công trình như đã cam kết bởi các nhà cung cấp, mà nó đã được cài đặt một cách chính xác và cấu hình và rằng những người sử dụng nó biết những gì họ đang làm. Đây không phải là luôn luôn như vậy. Ngoài ra còn có các nguy cơ tiềm ẩn rằng việc theo đuổi tiết kiệm chi phí có thể dẫn đến ngân sách biếng ăn (hoặc tiết kiệm tiền Bất kể chi phí (SMRC)) mà có thể kết thúc được phản tác dụng. Hành động SMRC điển hình bao gồm: Salami phê - một tại một thời gian với một tập trung vào giảm chi phí tuyển chọn của người trả giá thấp nhất kể - điều này không phải luôn luôn là một chiến lược thành công trì hoãn chi tiêu như trong: "chắc chắn này có thể chờ đợi thêm một năm" Hoãn tuyển dụng như trong: " làm việc thông minh hơn, không khó khăn hơn "Hạn chế hay không sự phân biệt của Nhiệm vụ - một cánh cửa mở để thay đổi không chính xác hoặc chưa được kiểm tra Rigid thù lao -. dẫn đến không có khả năng để tuyển dụng và giữ chân những tài năng cần thiết Khi tất cả đều được sử dụng một cách nhất quán, nó rất có khả năng kinh nghiệm nhân viên sẽ tìm kiếm một công việc ở nơi khác và tìm thấy nó như những người như vậy là đủ cung cấp. 6.1.3. Các cuộc cách mạng sử dụng cuối cùng người bản xứ kỹ thuật số đã đưa đến những đổi mới gần đây với sự nhiệt tình tuyệt vời, đến mức độ xếp hàng qua đêm bên ngoài một cửa hàng để mua các đối tượng mới nhất của ham muốn. Đây là tiền phạt trong lĩnh vực riêng của họ như những cá nhân được tự do làm bất cứ điều gì họ thích và / hoặc có thể mua được. Các thiết bị này đang tìm đường vào môi trường doanh nghiệp, là cá nhân cảm thấy được trao quyền để thách thức các tiêu chuẩn của công ty và nhấn mạnh rằng họ được phép sử dụng của họ thiết bị, dịch vụ hoặc ứng dụng. Điều này đã dẫn đến các thiết bị của bạn riêng của phong trào Bring (BYOD) và tổ chức đang đấu tranh để hiểu và quản lý các vấn đề bảo mật này. Như BYOD tiếp tục mở rộng có vẻ như là nơi đã thành lập nó đã trở thành không thể đảo ngược. Điều này có nghĩa rằng mọi người có thể truy cập (và cũng tải về và lưu trữ) dữ liệu công ty nhạy cảm với một thiết bị bên ngoài kiến trúc bảo mật của tổ chức. Hơn nữa, một thiết bị như vậy có thể chứa các ứng dụng (Apps) không biết đến tổ chức. Những ứng dụng miễn phí hoặc thấp, được thiết kế bởi các cá nhân không rõ và không có chứng nhận an ninh, cũng có thể bao gồm phần mềm độc hại. Để thêm vào nỗi đau, dữ liệu công ty này có thể được truy cập từ bất cứ nơi nào, ví dụ như một cửa hàng cà phê phục vụ "miễn phí Wi-Fi" đó là không được mã hóa cho phép một bên thứ ba để có được các dữ liệu. Tại, các biện pháp an ninh chặt chẽ cực khác khuyến khích người bản địa kỹ thuật số để bỏ qua những hạn chế của tổ chức bằng cách sao chép các thông tin nhạy cảm vào tài khoản của mình trong đám mây, nơi nó sẽ không được bảo vệ. Điều này làm cho công việc của các hacker dễ dàng hơn rất nhiều ... Các rủi ro khác mới được tạo ra bởi người bản xứ kỹ thuật số bao gồm việc sử dụng các mạng xã hội để chia sẻ thông tin nhạy cảm với các đồng nghiệp của họ. Người bản địa kỹ thuật số cho thấy một mức độ lớn hơn nhiều tin tưởng vào những người mà họ gặp gỡ trực tuyến hơn người nhập cư kỹ thuật số. Hãy nhớ rằng các câu chuyện Robyn Sage trong Chương 1? 6.2. Yếu tố bên ngoài: cảnh quan thay đổi liên tục Không có chỉ định hoặc có lý do để tin rằng tốc độ đổi mới trong các hệ thống thông tin và công nghệ sẽ chậm lại trong tương lai gần. 6.2.1. Công nghệ sẽ tiếp tục phát triển có thể được dự kiến rằng thiết bị này sẽ được nhanh hơn, nhỏ hơn và nhẹ hơn, có tuổi thọ pin dài hơn và có màn hình cảm ứng dựa. Vòng đời của chúng từ mua hàng để cảm nhận sự lỗi thời sẽ tiếp tục là ngắn. Càng ngày, các thiết bị sẽ chứa các công nghệ mới và được kết nối với Internet. Nhiều người đã là - trong thang máy, hệ thống điều hòa không khí, máy bán hàng tự động, vv và có thể trở thành mục tiêu cho sự gián đoạn. Hứa hẹn trong tương lai bao gồm xe ô tô và hệ thống robot phẫu thuật. Những người sáng tạo sẽ làm cho các dịch vụ trực tuyến mới có sẵn - cái gọi là Web 2.0 là một bất ngờ cho hầu hết mọi người và các dịch vụ như blog, chia sẻ âm thanh và video, nhiều người chơi game, mạng xã hội, trực tuyến đấu giá và nhiều hơn dùng cho các cấp cũng có thể được bổ sung bởi các dịch vụ hiện nay không thể tưởng tượng. 6.2.2. Thách thức ngày càng tăng trong bản sắc và sự riêng tư Khi động vật xã hội, mọi người muốn và cần phải tương tác với nhau theo một cách mà cho phép một số biện pháp kiểm soát. Trong không gian, điều quan trọng để có thể tin tưởng vào bản sắc của cá nhân để ngăn chặn gian lận và tăng cường an ninh quốc gia là. Các tổ chức cần phải đảm bảo rằng những cá nhân họ đối phó với những người mà họ nói họ đang có, và họ được phép làm những gì họ làm. Cá nhân muốn được tin cậy và cần phải tin tưởng tổ chức mà họ tương tác với họ để bảo vệ pe
đang được dịch, vui lòng đợi..
