واضح آرشیو وب فارسی:راسخون:
ارزش تجاري امنيت اگر با امنيت سروکار داريد، بنحوي به اين مطلب اذعان داريد که امنيت هزينه بر است، هم از نظر ويژگي ها، هم کارايي و هم قابليت استفاده. ممکن است هر روز با اين حقيقت سروکار داشته باشيد و حتي اين مطلب را کاملا پذيرفته باشيد. اما اگر به شما گفته شود که مي توانيد احساس خود را نسبت به امنيت تغيير دهيد و از آن بجاي عاملي هزينه بر به عنوان يک تقويت کننده تجارت استفاده کنيد،آنگاه چه مي گوييد؟ ممکن است اين مفهوم جديد هنگامي که شما مورد تجاري بعدي خود را براي يک سيستم جديد پايه ريزي مي کنيد و نياز داريد که سرمايه بيشتري تقاضا کنيد، تفاوت زيادي ايجاد کند. اجازه دهيد به شما بگوييم چگونه!امنيت کامل وجود ندارد؛ اما مخاطرات بايد قابل مديريت باشند. هنگامي که شما به صورت موثري مخاطرات امنيتي را مديريت مي کنيد، يک طرح امنيتي -تجاري قدرتمند در اختيار داريد که چيزي بيش از يک هزينه است.شما نمي توانيد اين حقيقت را که امنيت هميشه پول را تعقيب مي کند، تغيير دهيد. شما مي توانيد رويکرد خود را با تبديل ساختن امنيت به يک ابزار تجاري با ارزش تغيير دهيد و مي توانيد از آن به عنوان يک انگيزه و تقويت کننده استفاده کنيد، هم براي تکنولوژي و هم براي افراد. اکنون امنيت چيزي است که هيچ تجارتي نمي تواند بدون آن وجود داشته باشد.يک طرح امنيتي خوب بايد به خوبي از کار بيافتد!هنگامي که يک راه حل يا برنامه کاربردي طراحي مي کنيد، دير يا زود اشکالات فعال و غيرفعال را خواهيد ديد. مهم نيست که چقدر خوب طراحي کرده باشيد، امنيت در نهايت از کار مي افتد! هنگامي که امنيت را در راه حل خود وارد مي کنيد، بايد روي اين مطلب تمرکز کنيد که چگونه کار خواهد کرد و تراکنش خواهد داشت. اما مهمتر اين است که چگونه از کار خواهد افتاد.مرتبه بعد که راه حل جديدي را طراحي و پياده سازي مي کنيد، به دنبال اين باشيد که چگونه مي توانيد هنگامي که طرح شما به خطر مي افتد ، از يک واکنش زنجيره اي اتفاقات بد جلوگيري کنيد. هنگامي که براي جلوگيري از اشکالات، آينده نگري مي کنيد، اين رويکرد به راه حلي منتهي مي شود که خسارت را در هنگام به خطر افتادن سيستم، محدود مي کند. به عبارت ديگر، مطمئن شويد که طراحي شما به خوبي از کار مي افتد و مشکلات گسترده اي ايجاد نمي کند!يک راه حل که به خوبي از کار ميفتد، چگونه ارزش تجاري امنيت را تحت تأثير قرار مي دهد؟ در اينجا به يک مثال اشاره مي کنيم: شرکت شما يک پورتال آنلاين ايجاد مي کند که روي زيرساختار مبتني بر Windows Server 2003 و چارچوب .NET اجرا مي شود. يک شرکت مشابه نيز پورتالي دارد که اخيراً به خطر افتاده است. بنابراين شرکت شما مي خواهد اين تضمين را بدهد که مشتريان بالقوه به پورتال جديد اعتماد دارند. راه حل هايي که به طرز بدي از کار مي افتند، آنهايي هستند که شما دوست نداريد در آينده يادآور آنها باشيد.بنابراين شرکت شما سعي مي کند زيرساختار را ساده کند: شما با پياده سازي پورتال در سه سطح، يک تقسيم بندي انجام مي دهيد. در طول نصب تا آنجا که ممکن است از تراکنش هاي انساني با استفاده از نصب هاي اسکريپتي و خودکار مي کاهيد. به صورت مرکزي ابزارهايي مانند Group Policy در Active Directory را سرپرستي مي کنيد. براي بهبود امنيت پورتال و بهينه سازي عمليات روزانه، روندهاي مديريت وصله هاي امنيتي را بهينه مي کنيد. شما تمام اين کارها را تحت نام امنيت انجام مي دهيد. آنچه که شما در نهايت توسط آن، کار خود را به اتمام مي رسانيد زيرساختاري است که براي آنچه در آن سرمايه گذاري کرده ايد، ارزش افزوده به ارمغان مي آورد. شما يک طرح پورتال داريد که پوياتر و مقاوم تر است و به راحتي براي مقاومت در برابر تهديدها و حملات جديد سازگار مي شود.شما همچنين تکنولوژي اي را که از آن استفاده مي کنيد بهتر درک مي کنيد و در عين حال کارمندان IT شما بازدهي بيشتري دارند، زيرا شما نصب طاقت فرسا و وظايف نگهداري را از کار روزانه حذف کرده ايد. شما در حقيقت با استفاده از امنيت به عنوان يک تقويت کننده،ارزش تجاري را افزايش داده ايد.اما صبر کنيد، يک عامل ديگر هنوز وجود دارد...عامل انسانيامنيت در حقيقت مربوط به همه است. نه فقط کساني که به يک سيستم حمله مي کنند، بلکه کساني که از آن مراقبت مي کنند نيز درگيرند. يک چيز را به خاطر داشته باشيد: اگر مي خواهيد طرح امنيتي شما کار کند شما مجبوريد به افراد اعتماد کنيد. جزئيات يک روش امنيتي اغلب پيچيده است، اما روشي که امنيت عمل مي کند و از کار مي افتد چيزي است که همه مي توانند بفهمند. اين را هنگامي که طرح امنيتي خود را ايجاد و پياده سازي مي کنيد به ياد داشته باشيد.امتيازي که انسان ها نسبت به ماشين دارند اين است که مي توانند ابتکار داشته باشند، به سرعت تصميم گيري کنند و مشکلات را کشف کنند. از طرفي افراد ضعيف ترين بخش يک زنجيره امنيتي هستند. آنها معمولاً دليل از کار افتادن طرح امنيتي شما هستند.بنابراين، چگونه مي توانيد ضعف انساني را به يک نقطه مثبت تبديل کنيد؟ مطمئن شويد که هنگامي که امنيت را در طرح خود وارد مي کنيد، افراد مرتبط را درگير مي کنيد، به آنها وظايفي محول مي کنيد و آگاهشان مي کنيد. داخل يک سازمان، امنيت يک تلاش گروهي است، هم عمودي و هم افقي! همه را درگير کنيد و براي فيدبک ها و پيشنهادهاي سازنده در مورد طرحتان به صورت باز برخورد کنيد. با استفاده از امنيت به عنوان ابزاري براي ارتباط در ميان کل سازمان، شما افراد را از اموالي که قصد محافظت داريد، آگاه مي سازيد. در حقيقت مقوله امنيت به عنوان يک عامل انگيزه، بر ارزش تجاري مي افزايد، زيرا افراد را مجبور به تراکنش و اشتراک ايده ها مي کند. معرفي سايت مرتبط با اين مقاله تصاوير زيبا و مرتبط با اين مقاله
این صفحه را در گوگل محبوب کنید
[ارسال شده از: راسخون]
[مشاهده در: www.rasekhoon.net]
[تعداد بازديد از اين مطلب: 344]