国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當前位置: 主頁 > 信息安全 > 安全管理 >

理解企業(yè)安全上的一些建議并不矛盾

時間:2011-05-02 17:16來源: 點擊:
很多人在閱讀的時間心態(tài)并不能保持開放的心態(tài)或者在想其它的事情。這樣的話,就會導(dǎo)致在理解文章本意方面出現(xiàn)錯誤,誤解了作者的真實意圖。
Tags企業(yè)安全(132)建議(9)管理(116)  

  很多人在閱讀的時間心態(tài)并不能保持開放的心態(tài)或者在想其它的事情。這樣的話,就會導(dǎo)致在理解文章本意方面出現(xiàn)錯誤,誤解了作者的真實意圖。

  --------------------------------------------------------------------------------------------

  在前段時間,ZDNet網(wǎng)絡(luò)頻道發(fā)表了一篇文章《10條要訣保證你在離職時的個人安全》。它屬于《10要訣確保在員工離職后的》的補充,屬于保障離職過程中信息安全的另一個方面。很顯然,它成為了最近TechRepublic社區(qū)網(wǎng)絡(luò)日志中最流行的文章之一。

  在這篇文章中,從保證個人安全的角度出發(fā),我給出了下面所示的十條建議:

  1. 不要違反公司的規(guī)定。

  2. 不要保存?zhèn)魉偷男畔ⅰ?/P>

  3. 在進行私人交流的時間使用加密模式。

  4. 不要迷信加密模式。

  5. 不要在工作過程中使用私人密鑰。

  6. 保證私人用即時通訊工具和電子郵件密碼的安全。

  7. 不要保存和工作沒有直接關(guān)系的歷史記錄或網(wǎng)站密碼。

  8. 進行私人瀏覽的時間采用加密代理。

  9. 不要將重要信息的唯一副本保存在工作場合。

  10.絕對不要給予老板不信任你的理由。

  Hi,我們現(xiàn)在有一個問題

  在文章后面的讀者回復(fù)中,有幾位讀者明確指出,他們認為我是不負責任的,號召人們違反公司的規(guī)定,這樣不僅會浪費公司的資金,并且還會導(dǎo)致自己被解雇。造成我號召人們違反公司規(guī)定的印象主要來自第八條:

  8. 進行私人瀏覽的時間采用加密代理。

  我自己反思了很長一段時間,“難道是我說的不夠清楚?我知道自己提到過人們不應(yīng)該違反公司的規(guī)定,但書面上寫的東西和人們認為我想的事情是不一樣的么?”

  每當這種情況出現(xiàn)時,我就回去重新讀一遍文章。確保自己看到的內(nèi)容沒有變化。

  1. 不要違反公司的規(guī)定

  在清單中,這是非常明確的第一條建議,屬于絕對是不應(yīng)該被忽略的,也是為什么選擇它作為第一條的原因。在這里我說的毫不含糊,你不應(yīng)該違反公司的規(guī)定。我們需要明確,其余所有建議都是基于這條基礎(chǔ)之上的。我知道大部分回復(fù)的讀者是同意這一點的,這一條不僅僅應(yīng)該被當作建議,違反公司規(guī)定的后果大家的心里都很清楚。

  8. 進行私人瀏覽的時間采用加密代理

  如果單獨來看,它似乎是號召做一些可能違反公司規(guī)定的事情。但是:

  · 并不是所有公司都禁止這樣做的,從讀者回復(fù)中也可以發(fā)現(xiàn)這樣的情況。實際上,在一些公司的安全策略中是鼓勵類似這樣的操作的。真的,確實是這個樣子的。關(guān)于這一點,一個加密傳輸遠程管理的安全通道代理(在這里我特別指出作為加密代理使用)在網(wǎng)絡(luò)禁止的情況下是不可能實現(xiàn)的,最低限度也需要默許使用,因為你首先必須將它安裝在系統(tǒng)里。直到現(xiàn)在,我發(fā)現(xiàn)Windows中還是沒有象電子郵件客戶端和網(wǎng)絡(luò)瀏覽器一樣提供任何標準化的、經(jīng)過同行審查的、功能強大的加密協(xié)議以便保證網(wǎng)絡(luò)的安全。

  · 從文章的整體背景考慮,清單中的這條建議只是在不違反公司規(guī)定的情況下才建議采取的。

  · 在文章中已經(jīng)特別提醒用戶,在沒有受到允許的情況下,不要使用加密代理!原文如下:

  不過,這樣操作的話,存在一個問題,所有經(jīng)過加密的代理傳送都會引起網(wǎng)絡(luò)管理員的注意,你可能需要解釋在除了正常工作,為什么需要和工作場合之外的計算機進行加密的信息交換。

  10. 絕對不要給予老板不信任你的理由。

  為了明確地闡明這個觀點,我選擇了在結(jié)束這個清單前,用一種更常見的警告方法來提醒你在某種程度上老板才是真正的關(guān)鍵。

  最 后

  即使在列完清單之后,我還是覺得沒有足夠的重視這一點,因此在文章的最后一段又再次強調(diào)了這個問題,通過另一個角度和另一個例子。如果兩段半的強調(diào)還是不足以告誡人們不應(yīng)該違反公司規(guī)定以保證自身安全的話,在文章的最后陳述中,我又再次強調(diào)了這一點,不要產(chǎn)生任何疑問以造成利益方面的沖突。

  最后,請牢記這一點,在許多方面老板的安全和你自身的安全是有聯(lián)系,大家都安全才是真正的安全。說到安全,我們大家的立場是一致的。不要讓工作上的沖突讓你忘了這一點。

  保持開放的心態(tài)仔細閱讀

  我知道很多人僅僅是為了了解新情況,而在網(wǎng)絡(luò)上瀏覽大量信息。我也知道很多人瀏覽信息只是為了尋找可以抱怨的理由。在充分確認自己沒有誤導(dǎo)讀者的情況下,我不知道讀者回復(fù)中那些發(fā)表這樣的評論號召違反公司規(guī)定的人是處于什么樣的動機。

  當你在瀏覽文章的時間,發(fā)現(xiàn)一些看上去不是那么正確的信息的時間,我希望你和我做相同的事情:再次回去仔細閱讀。當瀏覽文章發(fā)現(xiàn)一些不那么合理的情況時,我并不是馬上把它看作是這個人一定是愚蠢或邪惡的證據(jù)。相反的,我認為這是一個機會,可能學習到新的東西。我會花費更多的時間來仔細閱讀,如果我的想法和文章的觀點不一致,我就會盡力地去尋找原因的所在。

  注重細節(jié)和對新的思想在接受前進行仔細考慮都是非常重要的,可以保證在工作的時間安全不會出現(xiàn)問題,同樣來說,對于保護自身安全也是非常重要的。在瀏覽的時間,不要急于接受一些你覺得讀過的觀點,實際上,在這么快的瀏覽速度下,你可能連實際內(nèi)容的百分之八十也沒有認識到。

  仔細考慮清楚

  考慮問題的時間,不能將它從環(huán)境中割裂出來,而不注意其所在的背景和實際的意義。

  · 不要將文件系統(tǒng)碎片帶來的問題孤立起來,作為性能問題單獨解決,應(yīng)該從安全軟件的角度考慮它會給系統(tǒng)帶來什么樣的威脅,造成什么樣的影響。

  · 不要僅僅關(guān)注一個安全工具帶來的效果,而應(yīng)該考慮整個系統(tǒng)的安全(舉例來說,真正的特權(quán)分離)和一個單獨的安全“功能”(舉例來說,微軟Windows操作系統(tǒng)用戶帳戶控制功能)之間的區(qū)別。

  · 不要以為所有人都處于相同的環(huán)境中,從而忽略掉別人說的可能不是你想到的問題。確保討論的時間,大家談?wù)摰牟皇蔷哂邢嗤Q的不同事件。

  · 不要相信這樣的事實,在“目前的技術(shù)”下,技術(shù)上的限制導(dǎo)致本世紀內(nèi)不會有具有足夠計算能力的單體系統(tǒng)可以利用暴力窮舉法破解你的密碼。實際上,考慮到新興技術(shù)的發(fā)展,單體系統(tǒng)在提供分布式安全攻擊方面的能力是令人驚訝的。

  同樣,在割裂的環(huán)境下看待“進行私人瀏覽的時間采用加密代理”不是什么明智的做法。應(yīng)該在文章交代過的背景環(huán)境下看待這一點,而不是僅僅考慮文字書面上的意思。當你遇到這種情況的時間,應(yīng)該仔細閱讀文章的其它部分,進一步明確其實際的含義,就象其它幾條說明的一樣,提示讀者避免違反公司的規(guī)定導(dǎo)致自身的安全受到影響。最后,如果你沒有真正理解文章的主旨,錯誤地理解為利用加密代理不是保護自己免受不必要的注意,而是會引起懷疑的話,總有一天你會自作自受的。

  閱讀與思考

  如果你不能以開放的心態(tài)進行閱讀,并對閱讀過的信息進行仔細考慮的話,瀏覽再多安全資料中的重點部分也不會給你帶來很大的提高。只有真正掌握新的觀念和學習的價值才能在復(fù)雜的世界中利用新技術(shù)保證安全。

------分隔線----------------------------

推薦內(nèi)容