隨著信息化時代的到來和春節(jié)的臨近,企業(yè)在信息安全方面面臨著許多問題,這使得企業(yè)的CIO們十分頭疼,該如何有效的管理、將可能發(fā)生的安全問題防患于未然已成為企業(yè)CIO不可置之不理的問題!賽迪網(wǎng)本期將隆重推出《CIO如何安心度春節(jié)!--專家支招》。期待各方專家的積極參與和不吝建言!
1.信息安全問題正把很多中國企業(yè)的CIO推向危險的火山口。春節(jié)臨近,在企業(yè)的信息化建設中,您是如何看待IT安全問題的?
信息系統(tǒng)使用率越高,IT安全問題越重要。如果企業(yè)的信息系統(tǒng)使用率不高,安全問題不是主要問題。
2.春節(jié)臨近,您認為制造企業(yè)將面臨怎樣的信息安全威脅?
老實說,過不過春節(jié),我們都會防范信息安全威脅。春節(jié)期間由于網(wǎng)絡使用率不高,我們有時會關閉主要數(shù)據(jù)服務器,從物理上保證數(shù)據(jù)的安全。
3.據(jù)IDC一份調查統(tǒng)計表明,全球差不多有80%的企業(yè)存在著信息安全或信息風險問題,您認為,在整個企業(yè)IT資源里面什么風險最大?為什么?
數(shù)據(jù)丟失的風險最大。幾年來的信息化,已使企業(yè)的大部分業(yè)務數(shù)據(jù)保存在服務器中,一旦受到損害,損失無可估量。
4.您認為春節(jié)期間最有可能發(fā)生的信息安全問題有哪些?應該如何應對春節(jié)期間可能發(fā)生的企業(yè)信息安全問題?
黑客攻擊,導致系統(tǒng)資源不足,無法提供服務。
加強防火墻管理,關閉關鍵端口,關閉一些服務。
5.幾乎有計算機的地方,就有出現(xiàn)計算機病毒的可能性。超過八成的計算機曾經(jīng)被病毒入侵過。您認為春節(jié)期間企業(yè)信息系統(tǒng)被病毒入侵的風險性大不大?為什么?
應該要大點。一是因為網(wǎng)管在監(jiān)管上會放松警惕,二是黑客會有較多的時間進行網(wǎng)絡攻擊。
6.春節(jié)期間,企業(yè)的信息系統(tǒng)很有可能遭受病毒的破壞,使系統(tǒng)與網(wǎng)絡無法使用、瀏覽器配置被修改、使用受限和數(shù)據(jù)部分流失等,對此,您如何看待?有何建議?
我們早有預付措施,也實施過演練,常見的病毒破壞行為,我們會很快處理掉。即使處理不掉,我們的數(shù)據(jù)也隨時有備份,不會造成損失。
7.隨著越來越多黑客案件的報道,企業(yè)不得不意識到黑客的存在。春節(jié)期間企業(yè)如何防范黑客的非法入侵?
一是加強防火墻的配置,使用更嚴格的規(guī)則,二是關閉大部分服務和端口,三是對關鍵服務器進行物理上的隔離。
8.信息安全事關企業(yè)成敗,不管CIO愿意不愿意,他的一個重要職責就是要確保信息安全。許多企業(yè)屢屢發(fā)生泄密事件,如果企業(yè)的信息安全系統(tǒng)脆弱不堪,CIO必須對此負責。那么,您認為認為CIO應該制定什么措施來避免泄密事件發(fā)生?
首先網(wǎng)絡系統(tǒng)及電腦要統(tǒng)一管理,建立準入制度,其次要大力宣傳泄密的嚴重性,最后要有周全的制度和獎懲措施。
9.春節(jié)過后,一些企業(yè)為更高效地合理配置人力資源,可能會裁汰一些內部員工,或吸引新的人才。而相應IT安全的風險也受這個因素的影響而大大增加,您認為企業(yè)在需要人力資源調整時在IT安全方面的最大挑戰(zhàn)是什么?
及時溝通。
往往是人力資源進行了調整,信息部門還不知道情況。這種偏差會導致IT風險的增加。
10.IT技術骨干人員頻頻跳槽已成為在進行信息化的企業(yè)心中永遠的傷痛,挖來人才與人才被挖,更成為每個企業(yè)老總、CIO最得意的或最懊惱的事情。您如何看待這個問題?
挖來人才與人才被挖,其實也是一種信息化經(jīng)驗的交流。信息系統(tǒng)不能太依賴IT人員,一套好的信息系統(tǒng),如果必須依賴某個人才能正常運轉,只能說這套系統(tǒng)沒做好。另外就是要做好技術的存檔,人走了,成果、技術要留下,平時要建設好人才梯隊,要有預備人才。從另一個角度考慮,如果沒有人才的流動,也許一個企業(yè)的信息化總是一個方向或步伐,及時不合理,也不一定能調整改正。
11.作為,春節(jié)臨近,您對廣大的企業(yè)CIO有何建議或感言?請簡要概述。
臨近春節(jié)了,CIO辛苦一年了,如果沒什么重要的業(yè)務,那就關掉服務器吧,回家好好休息休息,節(jié)后我們繼續(xù)戰(zhàn)斗。