企业董事会对信息安全计划兴趣日趋浓厚

信息安全界一直认为企业董事会未能积极参与IT安全计划,其中包括在员工和威胁缓解技术方面没有进行足够的投资。然而,信息安全专业人士可能很快要改变这种看法,根据两位专家表示,阻碍董事会成员积极参与信息安全计划的因素在于缺乏安全教育,而不是安全意识。

[[117885]]

美国全国公司董事协会(NACD)是专注于提高董事会领导和做法的非营利组织,该协会总裁兼首席执行官Ken Daly表示,在NACD的14000多名成员中,很多成员都表示了其领导对各自企业内信息安全话题的兴趣。他指出,近年来,“安全风险不属于企业董事会成员的职责的观念”已经转变,这主要是受斯诺登和Bradley Manning,以及Target和其他大型零售商的安全泄露事故的影响。

互联网安全联盟总裁兼首席执行官Larry Clinton在国土安全会议上表示同意Daly的看法,并提到了最近FTI咨询公司的调查统计数据,这些数据显示数据安全现在是企业主管和总法律顾问最关心的问题。Clinton补充说,“数据安全”取代了去年的“继承选择和领导过渡”,这表明信息安全已经成为企业董事会成员的主要课题。

“我们实际上已经超越了我们的第一个目标,即提高网络安全意识,到更困难的问题,即真正了解问题,然后合作解决问题,”Clinton表示,“谈论网络安全应该成为业务的一部分,这是一回事;而真正能做到这一点,又是另一回事。”

事实上,董事会成员对信息安全问题意识的提高是好事,但这并不一定意味着董事会成员会采取更多行动来减少风险。很多NACD成员已经通过调查和非正式讨论表明,对于安全话题,他们缺乏教育,其中有些人还承认他们没有掌握必要的安全专用词汇来有效地讨论相关技术、威胁媒介和趋势。

为了满足对更多信息安全知识的需求,NACD在6月份发表了一本手册,其中详细介绍了5个一般信息安全原则,这些原则涵盖了“有关安全风险监督,董事会需要考虑的因素”。Daly表示,这本手册在发布后,已经下载超过1200次,随着国土安全局已经将它选作为关注安全的私有企业的资源,它还会获得更多的关注。NACD也将提供更多的安全资源,形式包括视频系列以及企业会议的专家演讲。对于这个NACD手册中包含的内容,其中一条原则建议董事会成员注意与网络风险相关的法律问题。某些州(例如加利福尼亚)已经制定了与安全泄露事故通知相关的具体指导方针,而备受瞩目的数据泄露事故已经导致很多公司被起诉。为了确保企业在这种事件后不会因为忽视安全性而遭起诉,NACD手册指出,董事会关于安全话题的讨论应该在所有正式会议中记录下来,包括对特定风险的更新和整体安全计划及技术。

这本手册还指出,企业董事会还应该确保他们经常与安全相关的工作人员和专家举行会议,来讨论网络风险,并决定各自企业对这种风险的容忍程度。Daly强调,这本手册并没有提倡的是,在董事会安排专门的安全人员。

相反地,作为企业级战略的一部分,所有董事会成员应该积极参与管理风险中来。这意味着,每个董事会成员和委员会应该了解“安全如何影响他们的具体领域”,然后确定自己是否已深入其中来试图管理相应的问题,或者甚至可能聘请外部顾问来帮助他们。

“我没有听说过NACD成员想要把另一位专家安排在董事会,”Daly表示,“我认为这实际上违背了这个企业级的概念。”

Daly表示他希望,即使这个NACD手册没有为企业董事会提供所有答案,但这至少能够将目前对信息安全的“未知”变为“不确定”,这意味着他们将接受数据泄露事故的必然性,但这种泄露事故的结果仍然会受到企业提前部署的缓解措施的影响。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/147346.html<

(0)
运维的头像运维
上一篇2025-03-11 12:28
下一篇 2025-03-11 12:29

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注