指标可量化,才能更好推进网络安全行业的发展

 背景

网络安全战略成为国家整体安全战略的重要组成部分,在中央高度重视和牵引下已经取得了长足的发展,但是作为非传统安全代表的网络安全较其他传统安全因有其特殊性,所以并不容易在短时间满足国家的要求。网络安全当下还处于起步阶段《请注意:网络安全行业尚处在起步阶段》,鉴于网络安全的重要性,最终实现网络安全平民化《网络安全行业平民化进程加速,从业者需要转变一下思想了!!》,从业者还有大量的工作要做。为了能更好的推动网络安全事业的发展,所有从业者要群策群力,发挥和共享集体智慧,消除以往彼此屏蔽的行业现状。在此,作者给大家分享一个网络安全的发展思路:网络安全指标必须走可量化之路。

 

 

 

 

分析:理由1,检测考核之需

信息系统可以通过功能性、性能性、可体验性等多个指标来满足业务处理的相关需求,特别是其功能性很容易给操作者和检测考核者清晰的认识。但是网络安全由于其服务支撑功能定位,而这个功能很难被感知和考量。也正式因为没有直观数据和方法对其进行感知和考量,所以以往很多网络系统建设完全是主管和感性的,建设单位投入了大量的资源,最后并没有得到完全的安全感。当下虽然有等级保护和密码应用测评和认证等相关举措,但是相关标准还大都偏重主观性,量化之路还很长。

 

检测考核,是验证一切工作成果最有效的方法,验证指标太主观是没有办法反应工作成果的,对于网络安全这么重要的工作,缺失有效的、客观检测和考核量化指标,一旦出现问题,建设单位将付出惨重的代价。不过现在可喜的是,国家相关单位也在近一步强化检测和考核的指标量化,不过这和需要有一段时间。从业者和承建单位有必要先行一步,从网络安全指标量化层面做一定的工作。《建立完整的检测认证体系对信息化建设与管理的重要意义》

 

分析:理由2,客观规律之需

作者曾在《安全系统之与信息化,就像免疫系统之与人体》一文将网络安全比喻人体的免疫系统,而免疫系统的各项指标是可以量化的,而问题的判断都是通过指标来分析得出的(无论西医还是中医都是这个道理),这是符合客观规律的(这个问题大家应该很容易理解)。

网络安全有了量化指标,才能更好的发现问题和解决问题,而不是通过各种假想来进行研判。这一点,我想大家应该能够理解。

 

分析:理由3,业务推广之需

人对看得见、摸得着的事物,在心里上更容易接受,对于这样的事物也更有安全感。而网络安全是看不见、摸不着的,这样的体系先天在推广上就很难引起建设单位的认知,也更难为建设单位带来安全感。也正是基于此,作者在以往的文章中提及网络安全建设“可见、可信、可证明、可传承”的思想,请参见《信息化规划和建设应贯彻“可传承”的原则》。而网络安全相关指标量化是“可见、可信、可证明”最有力的落实保障。

而有了相关量化指标保障的网络安全体系建设,对于建设单位就有了底,相关的推广应用也就更容易些。

 

指标量化的方法

上述分析了网络安全指标量化的重要意义,而如何做到网络安全指标量化才是重点也是难点。对于不同层面的网络安全手段也会对应不同的量化方法。而相关的量化方法作者也无法一概而论,本文的主旨思想是提醒从业者和建设单位针对自己的实际情况开展网络安全指标量化工作是必要的。而如何进行量化要视自己的能力水平而定,作者比较提倡用咨询服务机构的专业能力为其进行指标量化才是有效的办法。请参见《咨询与评估,是当下业务开展重要的入口,也是这个高速发展的时代解决问题最有效的办法》。

 

总结

网络安全战略是国家安全战略的重要组成部分,是要做且必须要做好的工作,而网络安全指标量化是做好网络安全工作的重要保障,且采用专业咨询服务机构来保障量化指标的合理性和可落地性又是保障网络安全指标量化的重要工作方法。所以,作者提醒,网络安全从业者和建设单位,从现在开始培养网络安全指标量化思想,有意识的在网络安全工作中落地执行,过程中可以借助专业的咨询服务队伍的能力。总之,网络安全工作任重道远,所有参与者都要开动脑筋,群策群力,只有这样网络安全的平民化之路才能更顺畅。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/143431.html<

(0)
运维的头像运维
上一篇2025-03-09 16:56
下一篇 2025-03-09 16:57

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注