IT系统安全性问题永远都存在,而且会不断出现新的问题,这需要企业始终保持警惕。面对不断袭来的安全威胁,CIO如何在构建完成的安全体系中有效彻底的贯彻事先制订的信息安全策略以及不断深化企业的全员信息安全意识将处于更加重要的地位。除了网络信息安全产品的运用之外,企业管理者对于IT系统安全的统筹和周密的安全规划是重点。那么作为CIO是如何看待信息安全呢?
近日,CIO时代网的记者采访了浩泽环保集团的信息中心总监许光强先生。就浩泽环保集团在保障其各大IT系统实施中的安全实践经历,许先生讲述了集团在确保企业维护IT运维安全管理的心得体会。
CIO时代网:保障IT系统安全而稳定地运行成为CIO的基本职责。在您看来,哪些方面是保证IT系统安全而稳定运行的关键因素呢?
许光强:我认为保证IT系统安全而稳定运行的关键因素主要有以下三个方面:
一、人为操作方面
二、程序运行方面
三、环境保障方面
CIO时代网:您怎样看待IT系统的安全维护问题?
许光强:IT系统的安全维护问题在当今的企业信息化运作中至关重要,它囊括着企业的核心和技术,它决定着企业的生存和未来。
CIO时代网:您有什么好的方法吗?
许光强:要保障IT系统的安全稳定运行,应做好以下事项:
一、确保系统程序的稳定;
二、保障数据信息的安全(存储、异地容灾等);
三、建立稳定的管理机制(包括 程序、环境、设备管理等)
CIO时代网:现下,智能手机、平板电脑、笔记本电脑这些移动网络设备已成普及,面对大量的移动通讯设备随着员工而进入到工作领域,必然会对企业的信息安全带来新的话题,贵公司是如何对待这一问题的呢?您怎么看待移动设备与企业安全的关系?
许光强:我认为企业的IT系统安全、信息安全除了在管理上加以落实以外,在技术的配套上也要作相应的跟进工作。如文档的集中管理(私有云的应用)、分权限查阅、入网监控、信息备份、资料携入携出核准权限管理技术的应用等。
(责任编辑:)