技術(shù)、管理雙管齊下 內(nèi)網(wǎng)安全不浮云
CIO時(shí)代 發(fā)表于:12年11月26日 17:25 [轉(zhuǎn)載] DOIT.com.cn
常言道“三分技術(shù)、七分管理”,但是有人說“四分技術(shù)、六分管理”,更有人說“二分技術(shù)、八分管理”。無(wú)論是技術(shù)多一分,還是管理多一分,可以看到大家對(duì)管理的偏重。在大企業(yè)中,技術(shù)解決的是局部問題。內(nèi)部的很多問題在于溝通、體制執(zhí)行不到位等,而非技術(shù)本身的問題。在推廣方面,一個(gè)技術(shù)很難在大企業(yè)里全面推廣,而管理則無(wú)界。
如此看來,技術(shù)是管理的輔助手段,管理更為重要,但是,凡事都沒有絕對(duì)。例如安裝移動(dòng)存儲(chǔ)介質(zhì)管理系統(tǒng)對(duì)U盤、移動(dòng)硬盤進(jìn)行管理,這比通過管理手段去建表格去讓使用者登記要現(xiàn)實(shí)得多,并且這個(gè)產(chǎn)品可以在較短時(shí)間內(nèi)實(shí)施完畢,即刻解決企業(yè)難題。在這樣的情景中,技術(shù)就顯得比管理重要。游俠安全網(wǎng)站長(zhǎng)張百川雖然贊同傳統(tǒng)的“三分技術(shù)、七分管理”的說法,但是,他認(rèn)為這種說法不能一概而論。所有企業(yè)的情況不一樣,并不是所有企業(yè)都建立了完善的管理體系。企業(yè)難免在短期內(nèi)無(wú)法運(yùn)用管理手段去解決一些問題,在有些需要“救火”的情景中,運(yùn)用技術(shù)手段則可以起到立竿見影的效果。
信息安全專家李洋博士表示技術(shù)與管理,孰重孰輕,的確不好辨明,不能一概而論,企業(yè)需要“兩手抓”。“管理是從宏觀上的把控,技術(shù)是實(shí)在的落地;技術(shù)以管理為指導(dǎo),管理以技術(shù)為落腳點(diǎn),因此兩手都要抓。”從安全的一些標(biāo)準(zhǔn)實(shí)現(xiàn)上來看,比如ISO270001等,都是從管理入手,而后落地到相應(yīng)的技術(shù)上。e-works總編黃培博士進(jìn)一步點(diǎn)明了管理與技術(shù)“兩手抓”的關(guān)系。“在企業(yè)的安全體系中,管理體系是主干,嚴(yán)格的管理制度、明確的職責(zé)劃分、合理的人員配置能夠堵住大部分的漏洞,大幅度降低安全風(fēng)險(xiǎn)。在執(zhí)行的部分,技術(shù)就很重要了,企業(yè)需要一些安全技術(shù)來保證制度的執(zhí)行,兩相結(jié)合之下,企業(yè)就能構(gòu)建起一個(gè)較好的內(nèi)網(wǎng)安全體系。
事實(shí)證明,幾乎絕大部分技術(shù)存在的目的,都是為了解決實(shí)際出現(xiàn)的管理問題,甚至是部分管理流程的固化結(jié)果。技術(shù)的存在使得管理的初衷能夠最終落地,而管理手段的存在,又在一定程度上彌補(bǔ)了純粹依賴技術(shù)的僵硬性。二者都是缺一不可,不能簡(jiǎn)單用比例說明白。溢信科技產(chǎn)品總監(jiān)黃凱的看法是,技術(shù)和管理在內(nèi)網(wǎng)安全管理中所占的比例各自是多少,誰(shuí)當(dāng)先?這都是因企業(yè)而異的問題,沒有完全標(biāo)準(zhǔn)的答案。以內(nèi)網(wǎng)安全管理為例,企業(yè)可能為了滿足數(shù)據(jù)保密、企業(yè)規(guī)范化管理、行為管理、系統(tǒng)運(yùn)維等多種需求部署內(nèi)網(wǎng)安全產(chǎn)品,而透明加密、防水墻、強(qiáng)審計(jì)、權(quán)限控制等技術(shù)就是為了滿足上述的管理需要而產(chǎn)生的技術(shù)手段。為了防止管理失效可以部署網(wǎng)關(guān)準(zhǔn)入控制設(shè)備以使其與客戶端聯(lián)動(dòng),涉及到用戶能否上網(wǎng)和使用內(nèi)網(wǎng)資源的時(shí)候,用戶就沒有了選擇。這些都是技術(shù)實(shí)現(xiàn)管理的鮮活例子,技術(shù)與管理的比例并不能測(cè)算出來,簡(jiǎn)單的比例也說明不了二者之間的聯(lián)系。
很多時(shí)候,各項(xiàng)管理措施都要靠各種技術(shù)手段保證來落到實(shí)處,以防止管理被各種人際關(guān)系所架空。但另外一方面,單純靠技術(shù)手段粗暴的進(jìn)行管理,而不考慮用戶的接受能力,以及對(duì)企業(yè)整體文化可能產(chǎn)生的不利影響,也有可能使得技術(shù)被消極對(duì)待,最終遭遇阻力甚至被閑置或棄用。管理者在考慮某項(xiàng)問題的對(duì)策時(shí),應(yīng)該以解決問題為基本出發(fā)點(diǎn),綜合利用技術(shù)手段和管理規(guī)章相配合,最終使問題得到合理的解決?傊,企業(yè)對(duì)管理和技術(shù)的運(yùn)用,應(yīng)地、應(yīng)時(shí)比重可能都會(huì)不同,最重要是企業(yè)著眼于問題本身來把握。只要企業(yè)清楚認(rèn)識(shí)到“兩手抓”,相信神馬當(dāng)先,都是浮云——重要的不是誰(shuí)當(dāng)先,重要的是二者要結(jié)合起來。
公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.