文章來源:泛普軟件
安全管理專業(yè)人士說,安全性管理與其說是管理軟件和硬件,不如說是管理人。馬里蘭州Rockville市NIH聯(lián)邦信用合作社IT副總裁Kirk Drake說,他最喜愛的管理策略之一是每天接觸基層,與負責(zé)網(wǎng)絡(luò)和應(yīng)用的IT人員聯(lián)系。
Drake說:“我弄清楚絕對不應(yīng)當出錯的事情—從路由器到紅利公告與檢查文件等財務(wù)事務(wù),不允許出現(xiàn)一絲差錯。我定期發(fā)送提醒信,進行檢查來確保工作得到完成?!?
這種方法旨在通過與十幾位IT成員的定期聯(lián)系,防患于未然。這些IT成員負責(zé)支持后端應(yīng)用,維護4.5萬個信用卡客戶所使用的在線銀行。
Drake說:“我分析日志報告,提出問題?!彼赋雠c人員的定期交談對于部署更新的技術(shù)(例如阻止非授權(quán)傳送敏感的客戶信息)非常關(guān)鍵。
費城Radian Group的抵押保險公司首席信息安全工程師Jack Mackenzie說,他提出的建議也與幫助人們提高工作的效率有關(guān)。Radian Group擁有5位安全專家,這些專家與140名IT人員互動。
過去,IT人員通常描述他們遇到的問題,然后將問題報告放在他的門階上,等待他找到可以解決它們的辦法。但是,他說,這種方法沒有非常快地導(dǎo)致成功的革命。
Mackenzie現(xiàn)在的工作方法正如一句老格言所說的那樣:我從不插手其他人的問題,并把它們變成自己的問題。我會指導(dǎo)他們解決問題。他幫助IT人員進行分析,回答問題,建議安全方式,但顯然他期望那些直接負責(zé)的人員進行必要的改變。然后,他檢查是否發(fā)生了變化。他說,這種方法鼓勵I(lǐng)T人員更直接面對安全問題,“解決問題并帶回解決方案。”(CCW)
網(wǎng)站提醒和聲明
本文內(nèi)容來自自互聯(lián)網(wǎng)公開信息或用戶自發(fā)貢獻,該文觀點僅代表作者本人,版權(quán)歸原作者所有。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔相關(guān)法律責(zé)任。若發(fā)現(xiàn)侵權(quán)或違規(guī)內(nèi)容請聯(lián)系電話4008352114或郵箱442699841@qq.com,核實后本網(wǎng)站將在24小時內(nèi)刪除侵權(quán)內(nèi)容。