中小企业信息安全:一门平衡的艺术

日期: 2010-01-21 来源:TechTarget中国

  在帮助中小企业实现数据保护最优化的同时,也要帮助它们达到管理流程的精简和费用的降低。只有这样,企业才能在保持“平衡”中,成就更强大的信息系统。

  阴阳学说是中国传统文化的一种宇宙观和方法论,这两种力量之间虽表面相斥,而实质却相互依存、互为消长,这种传统的方法论在当今的信息社会里同样具有很强的指导意义。信息安全问题就是这样一门追求 “平衡”的艺术。

  近年来,在与国内中小企业用户沟通的过程中,我强烈感觉到中小企业在部署IT解决方案时遇到的一个矛盾,即:急迫的需求与有限的资源之间的矛盾。一方面,中小企业急切地需要保护其数据和系统不被偷窃、意外丢失、崩溃、故障等威胁所侵袭; 另一方面,他们也想尽量减轻技术运营的负担,从而能将更多精力用于业务工作。企业主们愈发意识到,信息技术已成为信息海洋中的救生圈。但是,如果拯救他们的信息技术复杂到无法驾驭,那么它终将成为企业发展的绊脚石。

  因此,对于为中小企业提供解决方案的供应商来说,也应该掌握这样的平衡之道,即,在帮助中小企业实现数据保护最优化的同时,也要帮助它们达到管理流程的精简和费用的降低。只有这样,企业才能在保持“平衡”中,成就更强大的信息系统。

  直面信息世界的威胁与挑战

  中国哲学讲求天人合一,欲谋求平衡之道,首先要了解我们所处的信息世界。如今,黑客与网络罪犯们在互联世界的活动十分猖獗,其所释放的病毒、蠕虫、僵尸网络及其他恶意威胁日益复杂、隐蔽,它们能发现并盗走包括从个人银行账号到企业客户信息在内的有价值信息,然后利用“繁荣”的地下产业链进行贩卖或交易。更重要的是,如今的攻击手法极具隐蔽性,通常在用户点击貌似合法的链接或打开无害信息时,攻击就已经悄无声息地侵入了其计算机系统。因此,这些威胁可能使企业的关键信息在其毫无察觉的情况下暴露于恶意环境中。

  不仅如此,企业的关键信息还可能由于某核心系统故障而丢失。不管系统中断时间的长短,或是导致系统中断的原因是什么,抑或是多少数据受到影响,业务中断导致的数据丢失足以使中小企业遭受致命打击。当类似情况发生时,企业不得不通过一系列繁琐并且耗时的流程才能恢复复杂的系统。而在这个过程中,企业或许可以找回一些关键信息,但未经备份的数据将永远无法恢复。

  “平衡”之全面保护篇

  虽然网络威胁可能会变得越来越复杂,中小企业应该选择含有所有安全工具的一整套解决方案,但是该解决方案不仅要全面,更重要的是应用和管理不复杂,如赛门铁克终端防护中小企业版。这些安全工具既可以防御病毒、蠕虫、木马、间谍软件以及rootkits,也可以对传统防病毒工具所不能防护的零日攻击进行阻止。更为方便的是,这一整套的解决方案可以用于台式机、笔记本电脑以及服务器,从而全方位保护所有系统。

  在这套最先进的安全解决方案中,反垃圾邮件技术十分引人注目。由于垃圾邮件依然普遍存在,越来越多的恶意代码以垃圾邮件为渠道发送给邮件接收者。因此,如何确认并删除这些邮件对于小企业来讲至关重要。这些自动的安全工具可以准确并有效地过滤垃圾邮件,同时保护公司的有效信息,从而自动确保信息环境的有效性与安全性。

  当然,恶意代码并非信息及信息系统的惟一威胁。停电、系统故障、错误信息、自然灾害以及其他各种各样可使操作中断的因素都会导致系统崩溃或信息丢失。因此,企业应制订相关政策和流程来进行日常数据备份。所以,中小企业有必要考虑采用可靠并易于应用的备份与恢复解决方案。其中,如赛门铁克Backup Exec12.0及Backup Exec System Recovery12.0这样的最新的解决方案,可以在日常工作的同时自动创建备份,从而将停电时的信息丢失风险减至最低,并使恢复信息、文件、乃至整个驱动都变得十分简单。此外,为应对严重袭击并确保数据安全,这些工具还可以远程发送备份至一个安全的地方,从而保证断网情况下的信息存储。

  “平衡”之简单易用篇

  同时,在平衡的另一端,站着“简单易用”的要求。如果信息系统的部署和管理不能做到直观、有效,那么它不但不能成为企业发展的利器,反而会成为企业发展的绊脚石。毕竟,与其他类型企业不同,中小企业缺乏专业的IT人员,不能在第一时间解决所有的IT问题。然而,越是在小规模的商业环境中,IT问题越需要第一时间发现并解决。无论应用程序和科技有多强大,对于中小型企业而言,其成效在很多时候只取决于它是否易于管理、操作是否简单。

  好消息是,现在的中小企业有更多选择来帮助它们优化企业环境,并且不额外占用已经超负荷的资源,如之前提到的赛门铁克终端防护中小企业版就在这方面有突出表现。根据The Tolly Group最新的调查,通过对比七款面向中小企业的端点安全解决方案,赛门铁克的解决方案表现出了最佳性能,包括最短的启动时间、对于本地Microsoft Office文件的影响最低等。此外,它将先进的威胁防护技术整合到单一代理,通过统一的管理控制台简化了管理流程,并进一步降低了成本以及所需的系统资源。

  简而言之,中小企业必须要意识到如今网络环境的复杂与不可控性,同时要选择适合自身的、兼顾全面保护和简单易用的解决方案,这样不仅能有效保障企业关键信息安全,还可降低成本和资源需求,从而能将更多资源投入到企业核心业务的发展中,使企业持续健康发展。

  正如《易经》所讲,“一阴一阳之谓道”,在阴阳的相互作用间,万物才可周而复始,生生不息。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • 中小企业如何做好邮件备份?

    企业内部的电子邮件服务器可能会发生故障,数据可能会损坏,电力可能会断掉几小时或几天,办公室可能会失火……您的公司在失去了电子邮件时还能生存多久?

  • 国内中小企业普便存在数据安全隐患 前景堪忧

    计算机数据已成为维系企业正常经营的血液。据有关统计表明,在所有数据丢失事故的原因中,病毒、木马和黑客攻击仅占21%,而软硬件故障、内部员工误操作占79%。