赛迪网 > IT技术 热点推荐 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

趋势首席安全官:CSO起于技术成于管理

发布时间:2008.04.30 14:23     来源:CNET科技资讯网    作者:炎焱

继CEO(首席执行官)、COO(首席运营官)、CFO(首席财政官)之后,CSO(首席安全官)近年来也变得灸手可热了。CSO在不同的公司有不同的含义,有些保护实物安全(包括职员人身安全和公司财产安全),有些负责防止公司网络免遭黑客攻击,还有些主要保证公司产品的性能安全。

但是CSO在各大公司里主要的职责是什么?又具有多大的权利呢?趋势科技首席安全官及全球研发副总裁梁国屏为我们作出了解答。

梁国屏认为,CSO负责整个机构的安全运行状态,既包括物理安全又包括数字信息安全,同时负责监控、协调公司内部的安全工作,包括信息技术、人力资源、通信、合规性、设备管理以及其他组织。CSO还要负责制定安全措施和标准,需要经常举办或参加相关的活动,如跟业务连续性、损失预防、诈骗预防和保护隐私等相关议题的活动。目前,各种因素促使各种安全问题纠集,企业的安全环境越来越复杂,CSO的作用也变得越来越不可或缺。在趋势科技,CSO与CTO是并重的关系,当事件影响到公司业务25%时,CSO将直接向CEO汇报。CSO更注重与业界同行探讨安全标准问题,向业界汇报网络安全事件。作为IT安全厂商,趋势科技的CSO还对自己的安全产品的安全性负责,包括协调技术开发与销售人员之间的需求差异等。

但是目前很多CSO没有被赋予实施安全策略改革的权力。他们被淹没在一大堆的技术问题中,根本无法去考虑安全策略。CSO必须跳出具体的安全工作事务,从公司全局考虑制定安全工作计划。只懂得安全技术,不懂公司管理的人员只能称作技术员,而无法担当CSO的角色。

最后,梁国屏还建议CSO要确保成功必须关注以下方面:从提高受众意识水平和了解受众想法入手,提高企业在区域及全球的安全状况;把提供安全作为一种资源和检查手段,不要因此而影响到企业的正常运转;起动能够对整体的企业产生巨大影响的关键项目;确定企业整体风险和安全计划的范围;避免安全问题成为阻碍企业内部生产力发展的瓶颈。他提醒CSO必须避免犯以下错误:认为安全问题仅是技术问题、试图将宏观问题与微观问题作对比、自认为用户对安全问题感兴趣、自认为用户对安全问题很了解。

(责任编辑:郭旭)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 易观国际:趋势科技的整合安全网关存在隐忧 (04-30) · 趋势发Q3财报 净利3285万美元同比增长17% (04-30)
· 趋势科技:圣诞临近 在线购物要谨防网络钓鱼 (04-30) · 07安全趋势:精准攻击增多 社交网站成新渠道 (04-30)
· 经统计超过15台DNS服务器由木马病毒接管 (04-30) · 趋势科技叶伟伦:中小企业杀毒要简单易用一体 (04-30)
· 趋势科技叶伟伦:数字家庭暴露在安全威胁底下 (04-30) · 趋势科技叶伟伦:球形LOGO代表完整保护快速响 (04-29)
· 趋势科技叶伟伦:手机病毒跟手机的流行有关系 (04-29) · 趋势科技叶伟伦:今年底将推出PC-cillin 2008 (04-29)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 知识亦有成熟过程 隐性知识该如何管理?
· 从平庸中脱颖而出:CIO成功的八大诀窍
· 网店新规能否继续实施 绿色数据中心绿在何处
· 通方期货CRM解决方案 房地产行业CRM解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统