IBM 新兴安全性技术趋势展望
趋势3:管理风险和合规性
很多组织都在重新检查自己的业务连续性和坚固可靠性战略。各公司意识到,灾难恢复计划是完全不够的;即使是日常的小灾难,也可以对公司业务开展方面产生严重的后果。
运营风险可以包括影响业务流程的任意活动,其中包括 :盗窃、内部诈骗、物理设施 损失或其它资金资产以及无法满足安全和其它法规需求等。因为事实上IT已经根深 蒂固在公司活动的各个方面,所以,IT风险已成为运营风险的一个重要组件。举例来说,若某个未获得授权的员工能够通过关键财务报告应用的安全性保护,结果将会怎样?若含有客户存档的数据丢失,结果将会怎样?若数据中心掉电,结果将 会怎样?从一个运营风险的角度查看IT安全性和坚固可靠性问题可有助于首席信息 安全官以一种对公司运营最有利的方式来定义时间和金钱投资的优先级。
但是,越来越多的IT范围已经超出了首席信息安全官的直接控制——通过外购、IT与业务合作伙伴集成、使用托管安全性服务或归其他方所有的其它IT资源等,这意味着 首席信息安全官工作成为越来越由策略驱动的咨询工作。因此,IT安全性也在朝着这样一种 方向进化,即评估IT对于运营风险的作用,开发策略和控制,以减轻在首席信息安全官控制的IT基础设施中和外部IT资源中存在的这些风险。
0
相关文章