CIO应该专注于创建更安全的优势或保护数据并确定谁可以访问它们?

发布者:上海IT外包来源:http://www.lanmon.net点击数:1445


显然,对CIO有两种截然不同的看法。有些人认为虽然力量是过去的心态,但仍然非常重要。他们认为堡垒是第一道防线,但是进入和使用限制应该是整体计划的一部分。

这些CIO表示,如果您只想避免垃圾邮件流量和DDoS攻击,则不应完全放弃限制。他们认为边界非常重要。这些CIO认为数据安全和访问权限是IT组织接下来应该改进的事情。他们继续说,虽然力量必须是坚不可摧的,但人为因素是保护公司安全的最薄弱环节。如果有人获得了员工的凭证,特别是如果他有员工的电话并解密最弱的密码,他可以控制多个因素的授权。通过这种方式,安全堡垒被打破了。


然而,其他CIO认为力量的思想类似于“法国马其诺防线”。这些首席信息官表示堡垒式安全注定要失败。他们认为传统的安全模型就像蛋壳。从末端挤压时它们很坚固,但是在挤压或拉伸时会破裂。因此,他们认为历史优势已经证明是失败的。
这些首席信息官表示,我们不应该停留在关注力量的阶段。虽然他们建议创建一个良好的外围安全环境,但他们也表示该方法应该根据模式和行为改为安全性。他们建议IT领导者放弃当前的静态安全方法,并迈向更积极和持续的评估阶段。这些CIO认为数据安全性与分类和使用特征有关。他们支持具有数据支持的应用程序的“设计安全性”。
IT外包
>
400-635-8089
立即
咨询
电话咨询
服务热线
400-635-8089
微信咨询
微信咨询
微信咨询
公众号
公众号
公众号
返回顶部