博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
安全牛:安全与业务不存在平衡 证明价值是关键
阅读量:6909 次
发布时间:2019-06-27

本文共 645 字,大约阅读时间需要 2 分钟。

这是一篇转载自安全牛的。文章引述了一个老外的言论。

我的体会:这个文章其实在讲要围绕业务做安全才能产生价值。而价值如何度量?文章开出了一个药方——KPI。的确,这是一个药方,我们国内也都在做KPI类的东东,但是否是良药则还需统筹考虑。一句话,安全要紧贴业务,也要紧贴客户需求。

原文转载如下:

安全从业人员普遍认为,在保证业务正常运转和保证信息安全之间存在着一个微妙的平衡关系。但实际上,这种所谓的微妙平衡关系是不存在的。两者之间的关系正如此图:

 

能平衡吗?

这个平衡不存在的核心原因是,安全人员无法跨越“破坏业务”这条底线。

每一次当平衡落到安全这一头的时候,安全人员所能做的就是尽力把安全“落地”的时间保持的长一点,否则另一头(业务)很快就会把安全跷起。但问题是,如何把安全保持的长一点呢?

很简单,我们要证明安全工作给企业业务带来的价值所在。我们要让安全保持“黏性”。比如,把安全问题与企业无法忽视的业务连在一起,用业务价值来证 明安全的重要性。而不是一味的递交那些无用的安全数字,如防火墙阻塞了多少端口扫描行为,或是多少SQL注入***等等。那样的话,我们就远离了证明安全对 业务的价值所在。

这很容易让我们起企业关键绩效指标(KPI)来,这些KPI的分数紧紧地与企业的业务目标联系在一起,提醒着员工业务要完成的目标是什么。你所在的企业具备这种意识和知识吗?作为安全从业人员的你,使用了这种方法吗?

如果没有的话,我向你保证:上面这幅漫画则是你永远的命运,无论是过去、现在还是将来。

你可能感兴趣的文章
Nginx在线服务状态下平滑升级及ab压力测试【转】
查看>>
poj-2411 Mondriaan's Dream ***
查看>>
(转)as3中的资源管理与GC
查看>>
项目经验总结分享:图书馆维护系统总结
查看>>
HOJ-10513 Allocation Scheme[简单DFS]
查看>>
大数乘法 zju 1217
查看>>
c# 邮件发送 发送人带昵称
查看>>
wxWidgets事件处理(手机播放器连载系列2)
查看>>
c#中转义符总结
查看>>
Android学习笔记之AndroidManifest.xml文件解析(转载)
查看>>
网络干货,无论是运维还是开发都要知道的网络知识系列之(五)
查看>>
MySQL查询及删除重复记录的方法
查看>>
.net微信公众号开发——快速入门
查看>>
ASP.NET Core 数据保护(Data Protection 集群场景)【下】
查看>>
UML类图几种关系的总结,泛化 = 实现 > 组合 > 聚合 > 关联 > 依赖
查看>>
Intellij Idea 2016 配置Tomcat虚拟目录
查看>>
Android 调整透明度的图片查看器
查看>>
一个开源的仓储系统
查看>>
5.24 Declaring Attributes of Functions【转】
查看>>
利用SCORE法则来总结一次偷懒的单元测试过程
查看>>