Domov Bezpečnostní Jak může být bezpečnost projektem i procesem?

Jak může být bezpečnost projektem i procesem?

Anonim

Q:

Jak může být bezpečnost projektem i procesem?

A:

Problematika bezpečnosti IT je složitá a vyžaduje časem silnou a důslednou reakci. Zabezpečení může být projektem i procesem v tom smyslu, že společnosti mohou navrhovat bezpečnostní projekty s cílem upgradovat své systémy a zároveň provádět nepřetržitý proces údržby a zlepšování těchto projektů pro budoucnost. Složitost druhů útoků, kterým čelí společnosti a další strany, vyžaduje odhodlané, komplexní a vícekanálové reakce.

Společnost může vyvinout konkrétní bezpečnostní projekt s vlastní časovou osou a zdroji, ale je pravděpodobné, že bude platit i bezpečnostní proces, kdy odborníci v průběhu času pracují na zajištění bezpečnosti a reagování na jakékoli počítačové hrozby nebo jiné bezpečnostní problémy. Společnosti mohou těžit z umístění zaměstnanců do jedné z těchto dvou rolí, kde vytváření a údržba jsou prioritami z hlediska ochrany obchodního tajemství, údajů o zákaznících a jakýchkoli jiných cenných datových aktiv.

Dvojí povaha bezpečnosti IT je prokázána ve zprávách vlády USA, které hovoří o vývoji životního cyklu bezpečnostních projektů. Tyto zdroje o přiměřeném a komplexním zabezpečení poukazují na to, že přiměřené zabezpečení často zahrnuje průběžnou ostražitost a údržbu, spíše než jednorázovou instalaci nebo nastavení. Odborníci hovoří o vícestupňovém procesu bezpečnostních postupů, který může zahrnovat datovou smyčku, která přijímá informace za účelem vytváření budoucích bezpečnostních protokolů. Externí federální agentury a další skupiny často podnikům poskytují poradenství ohledně potřeby průběžných a schopných bezpečnostních strategií.

V rámci komunity pro bezpečnost existuje myšlenka, že zabezpečení je více než jen architektura zabezpečení, že jde o druh živého procesu, v němž se profesionálové musí věnovat technologiím, které společnost používá pro odpovídající zabezpečení podniku. To může zahrnovat pečlivé monitorování síťových zdrojů, vznikající zásady zabezpečení koncových bodů, reakce a reakce na nové viry, malware a útoky nebo cokoli jiného, ​​co časem zvyšuje bezpečnostní architekturu.

Jak může být bezpečnost projektem i procesem?