• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO IT經理人雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 CSO精選

資安技術力備援 四個動作做好準備

2021-11-19
分類 : CSO精選
0
A A
0
Professional multi-race armed spies on secret operation sneaking in server room walking aiming tablets like guns working in team. Data center. Fun concept.

若負責組織裡資安的關鍵成員感染了生物病毒,可能導致企業重創。本文介紹具體作法以幫助你降低這方面的風險。

文/CSO資深主筆 J.M. Porup‧譯/Nica


避免最重要的核心故障或被感染非常重要!

資訊安全基本宗旨不僅適用系統與網路上,還含括疫情爆發期間的員工個人。重要網路安全成員往往是企業基礎架構唯一知情者,其中含括身份驗證(credentials)。若COVID-19造成關鍵資安成員長期失去工作能力,甚至更糟的狀況,該怎麼辦?

雖然任何個人因COVID-19最終落入加護病房的機率不大,但員工人數多到一定程度就無可避免成為企業重症。確保不因個人缺席致使企業營運停頓,同樣是每位資安領導者的要務。

任職於金融服務公司的企業永續規劃(BCP)經理人表示:「規劃疫情爆發的強制對策或許令人沮喪,但還是得評估各個職位的現有員工,確認應變模式下能夠安全營運的程度。」(該經理人要求不具名,因為他們無權向媒體透露這些。)

技術力的備援與訊息的掌握:包括身份驗證、處理程序與專案狀態更新,是讓資安團隊及組織安度這場風暴的必要條件。採取以下四個動作做好準備:

內容目錄 隱藏
1. 記下這些密碼
2. 記錄當下專案狀態
3. 檢查營運永續規劃(COOP)
4. 工作輪調與影子實習

1. 記下這些密碼

資安同仁通常握有「王國之鑰」(keys to the kingdom)。確保可以存取這些金鑰的不只一人,或當主鑰擁有者失去行動能力時,有人能很快存取這些金鑰。

發展成熟的企業組織,或許會利用外掛鑑別模組(pluggable authentication modules, PAM)達到這個目標,又或者較小型的企業組織會使用LastPass或KeePass這類共享密碼庫,甚至使用紙本筆記簿安全存放也可以。

別忘了多因子認證(multi-factor authentication, MFA)備份。確保多人持有軟性驗證token或U2F金鑰。若失能員工無法解鎖他們的電話或告知其Yubikeys位置時,這些共享密碼就派不上用場。

2. 記錄當下專案狀態

確保在這樣克難環境下作業的員工,頻繁記下當時狀態,並與其他團隊成員分享訊息。當關鍵員工倒下,你需要另一個能把球撿起來繼續往前跑的人。

「員工記錄專案與進行中的活動也很重要,理想上應該放在共享位置(在適切隱私權與機敏性限制的前提下)」晶片製造商AMD的安全營運經理 David Longenecker 提出此建議。「訓練員工在這個文件中納入聯絡要點。不僅有助於團隊成員對正在進行的工作保持追蹤,也可以為意外接手的人提供起點。」(Longenecker強調這是他個人的做法,不代表AMD立場。)

3. 檢查營運永續規劃(COOP)

備援、備援、備援!除了備援,還是備援!

每項重要職務,都要確保緊要關頭有一人以上能夠頂替作業。聯邦緊急事務管理署的災後援助指南(FEMA guidelines)在這方面提供了紮實的通用性建議,即便你不是網路安全專業專家也能夠採用。

[ 加入 CIO Taiwan 官方 LINE 與 FB ,與全球CIO同步獲取精華見解 ]

「所有營運永續規劃(continuity of operations plan, COOP)、每份災後援助指南,都該有接任規劃,」馬里蘭大學健康暨國土安全中心(CHHS)的公共政策與對外事務專案總監 Ben Yelin 如此說明。「每個必要職務,都應有一個主要員工,與至多三名可以在主要員工無法工作時上場的備援員工。COOP計畫處理程序其中一部份,就是應該確保備援員工具備與主要問責該職務者相同的『組織知識』。」

【譯註:組織知識(institutional knowledge)是組織隨時間發展所累積的經驗,例如:一位業務主管還記得20年前讓某銷售計畫非常成功的原因。】

「當然,」Yelin補充道:「說得比做得容易。許多企業組織遭遇的狀況是只有一個員工擁有適切的專案技能與身份驗證。整套永續計畫所有重點都是要確保緊急狀況期間,這些備援都處於該在的位置。」

4. 工作輪調與影子實習

採取具體步驟將這些備援安放在適當位置。最好的情況下會建議工作輪調與影子實習(Job shadowing,讓實習者形影不離地貼身學習),這是馬上就能採用的具體、明確的手段,Longenecker如此說。

「我會親自挑選坐在會議室裡的員工進行決策,因此他們會熟悉關鍵程序的處理方式,」Longenecker表示。「這麼一來,當他們臨時收到通知必須處理時,就不會覺得無所適從。」

COVID-19疫情在全球仍難以掌控,而且在一切好轉之前可能會更糟。做好面對困境的準備,讓你的團隊盡可能密切合作、強化協同作業,是在這場災難下倖存的關鍵。

「我直接面對處理這場難題,所以提供的是來自第一線的觀點。」Longenecker表示。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

這篇文章對您有幫助嗎?
👍👎
標籤: BCPCOOP影子實習永續經營營運持續製造製造業資安資安團隊金融金融業
上一篇文章

VMware Tanzu助中華電信強化多雲融合 加速企業擘劃數位轉型

下一篇文章

【專訪】黑雲信息總經理陳冠義

相關文章

華碩集團資安長金慶柏
風雲人物

【專訪】華碩集團資安長金慶柏

2022-07-04
1200
CSO精選

摩根史坦利網路安全總監 談風險與資安領域的四大重要影響

2022-06-30
evil-robot
CSO精選

【醫療業】漏洞暗藏危機 小心機器人被劫持!

2022-06-16
下一篇文章
網頁文章首圖1200x630

【專訪】黑雲信息總經理陳冠義

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

📈 CIO點閱文章週排行

  • 林宏文

    植樹育林 電子製造業如何達碳中和?

    0 分享
    分享 0 Tweet 0
  • 微服務的迷思:不要為微而微

    0 分享
    分享 0 Tweet 0
  • 【專訪】政治大學法學院副教授臧正運

    0 分享
    分享 0 Tweet 0
  • 2022年度CIO大調查報告下載

    0 分享
    分享 0 Tweet 0
  • 優良資料治理:6個業界最佳實務分享

    0 分享
    分享 0 Tweet 0
  • 【專訪】華碩集團資安長金慶柏

    0 分享
    分享 0 Tweet 0
  • AIOps 在企業管理上的優缺點

    0 分享
    分享 0 Tweet 0
  • 資料治理的三大陷阱

    0 分享
    分享 0 Tweet 0
  • 重新定義 IT 的 9 項創新科技

    0 分享
    分享 0 Tweet 0
  • 資料治理 - 資料資產管理的最佳實踐框架

    0 分享
    分享 0 Tweet 0

追蹤我們的 Facebook

透過行動條碼加入

數位及平面

  • CIO Taiwan 網站
  • CIO 電子報
  • 《CIO IT經理人》數位版雜誌 (Zinio)
  • 《CIO IT經理人》平面雜誌

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO協進會
  • CIO.com

關於我們

  • 關於我們
  • 隱私權政策

旗訊科技股份有限公司 | 100 台北市中正區杭州南路一段15-1號19樓 | TEL: 886-2-2321-4335

Copyright© Flag Information Co.,Ltd. All Rights Reserved.

  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO IT 經理人雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

cute love backgroud

2021年CIO面臨的8大挑戰

催生未來職場、建構混合式工作環境是今年IT主管在疫情籠罩下面臨的最大的兩個難題。

1200-AdobeStock_273663266

Gartner預測2022年主要科技趨勢 ─ AI、雲端、混合式工作型態

Gartner預測:人工智慧、雲端技術、混合式工作型態(hybrid work)

1200-CYBAVO_Paul_Tim

CYBAVO加密貨幣安全方案 強化數位交易安全

通過NIST認證 取得保險公司承保 CYBAVO VAULT運用創新的可監管分散

1200李宏毅-IMG_20191226_113959

【專訪】台大電機工程學系副教授李宏毅

AI非萬能 制定題目最重要 目前AI技術雖然非常成熟,但並非像科幻電影般的無所不

網頁文章首圖1200x630

從娛樂產業揭示未來工作型態:隨選辦公

文/黃承彬(Nutanix台灣總經理) 近年來,遊戲及多媒體領域發生重大改變,從

1200-portrait-young-it-developer-holding-vr-headset-while-working-with-team-software-production-studio-copy-space

成就數位轉型 ─ 培訓員工新技能的訣竅

IT 領導人正在訓練員工以使他們的技能更完整,能夠支援數位轉型。以下,多位資訊長

ciotaiwan-logo-600-white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院
  • 企業防疫與持續營運計畫 線上座談會
  • 亞太CIO線上高峰論壇
  • 製造業CIO論壇
  • 金融CIO高峰會
  • Asia Leadership Forum 2020
  • 智慧醫療研討會
  • 商業服務科技論壇
  • CIO大調查

影音

  • 影音