四张表格助你筛选出关键网络安全隐患——中小企业网络安全怎么搞?

风险无处不在,我们每天都要基于风险做出决定。

想象一下我们开车上班要面临哪些风险?也许是堵车,也许是雨雪天气,也许遇到一个“新手上路”,也许遇到车子抛锚、刹车失灵这样的状况…风险数不胜数,其中不乏可能产生严重后果的风险,我们又没有精力面面俱到将他们完全消除,为什么我们还敢开车呢?

因为无形中我们都是做过风险评估和管理的,针对那些重要的风险,采取必要的措施,从而降低风险。

车祸会造成严重影响,但发生概率不高,所以大家会注意系安全带、不在开车时打电话;堵车虽不会威胁生命,但会造成迟到的影响,发生概率很高,所以大家在出行前都会查看路况,选择通畅的道路。

类似的,在公司的网络安全风险管理中,想面面俱到必然投入巨大,这对成本有限的中小企业显然不现实,因此要集中资源去管理最关键的风险,资源用在“刀刃”上。

那么,该如何挑选出对于自己最关键的那几个值得好好管理的安全风险呢?

基本思路是:

重要度:代表一种风险的重要程度,值越大,重要度越高,越需要好好管理。

影响:代表风险真的发生了产生影响的程度,仍以开车为例,车祸风险的影响很大,堵车的影响就较小。

可能性:代表风险发生的可能性。

下面,我们用三步来流程化讲解具体如何实施:

影响力判断

第一步,给你的数据按影响力分级

拿出一张纸写下你在工作中接触到的所有类型的数据(如果觉得自己考虑的不够周全,可以叫上你的项目经理、行政、法律顾问和IT人员共同商讨),针对每类数据,问自己三个问题:

1、 如果这类数据被公开,会对我的公司产生什么影响?

2、 如果这类数据出现谬误,会对我的公司产生什么影响?

3、 如果我或者我的客户无法访问到这个数据,会产生什么影响?

并按照他们影响力等级(低中高)填写下面这个表格:

数据需要依托硬件存储和软件的处理,因此对于这些硬件和软件,我们也要关注。

实际上,数据并不是集中在一个地方的。比如客户联系方式这一类别的数据,它可能同时存在在客户管理系统中、某些员工的手机或其他设备中,为了统一管理,我们需要在下面这个表中详细的列出来,并给出总体影响力的评分。

可能性计算

第二步,评估数据遭到破坏的可能性

那么,整理出的这些数据,遭到破坏的可能性有多大呢?中小企业应该根据自身业务特点,总结出一个安全风险与薄弱环节的清单,并根据上一节表二的内容,评估出某数据载体(硬件设备或软件)在发生泄漏、篡改、损坏时的可能性。

经过这两步,我们就可以根据

重要度 = 影响力 * 可能性

评估出,到底哪些数据是最重要的,最需要优先考虑保护的。

在上表中我们可以看到,当影响与可能性双高,优先级高,中小企业应当优先考虑解决这部分的数据防护问题。

知道什么数据最重要还是搞不定?你需要帮助

社会分工的结果让我们可以享受到更多的专业服务,在网络安全领域也不例外,专业的事应该交给专业的人来做。当你了解自己企业面临的网络安全问题后,就可以考虑选择谁来提供服务了。

1、 征求意见。你可以问问你的合作伙伴,相关专业的学者,甚至是看看你欣赏的同行业大佬在用什么产品。

2、 查看往期表现。通常网络安全企业都会在自己的官网展示产品,可以查看一下这家企业经营了多少年,是否在业内活跃,曾经做过什么客户,询问这些用户的使用效果,是否还继续购买该企业的服务。

以上,我们利用了一个公式、两个步骤、三个表格找到了对于一个中小企业最应该关注的网络安全环节,并提供了后续挑选服务商的方法。

在下一期《中小企业网络安全怎么搞?》中,我们将给大家提供一些简单可行的网络安全管理方法供中小企业使用。

网康科技,网络安全管理专家:

下面放网康科技的介绍

做这个系列的目的:

大企业关注网络安全大家觉得合情合理,但是当提到中小企业网络安全的时候,很多人会觉得中小企业没有必要过于关注自己的网络安全,因为——反正也没什么“值钱”的东西。然而,中小企业一旦面临攻击,不管是来自黑客攻击、内部商业信息泄露亦或是来自自然灾害的侵害,损失可能比大企业要更多。一次严重的网络安全事故,可能就让抗风险能力较低的中小企业,面临关门的风险。

本系列基于NIST最新发布的中小企业网络安全标准,一步步告诉中小企业,如何用最低的成本,做成网络安全管理这件大事儿。

这是你系统了解中小企业网络安全管理方法的最佳机会。

原文发布时间为:2016年12月16日

时间: 2024-05-11 08:54:16

四张表格助你筛选出关键网络安全隐患——中小企业网络安全怎么搞?的相关文章

保监会开出第四张罚单中银保险数据失实罚30万

保监会今年开出的第四张罚单由中银保险公司领到.2008年至2010年,保监会对中银保险公司准备金评估以及理赔管理进行了专项现场检查.经查,中银保险公司2008年未决赔款准备金提取不足,2008年.2009年业务数据不真实,2010年有内控管理违规的行为,三项并罚61万元. 当事人中银保险申辩称,对检查发现的上述违法问题,公司已积极进行整改,目前公司处于转型期,请求减轻或者免除行政处罚:请求对2008年未决赔款准备金提取不足的行为是否符合二年处罚时效进行审核.对此,保监会认为,中银保险违法事实清楚

sql server-求助!SQLServer查询实现由四张表得到新表?最新问题求助!!

问题描述 求助!SQLServer查询实现由四张表得到新表?最新问题求助!! 有四张表:Course.CourseType.Grade.student 表Course: courseID coursename coursetypeID 100001 智育1 001 100002 智育2 002 200001 德育1 001 200002 德育2 002 300001 体育1 001 300002 体育2 002 表:CourseType: coursetypeID typename 001 必修

基于jQuery实现表格内容的筛选功能_jquery

废话不多说了,直接给大家贴关键代码了.具体代码如下所示: <html> <head> <title>表格内容的筛选</title> <link type="text/css" rel="stylesheet" href="css/contains.css" /> <style type="text/css"> table { width: 50%; bor

Excel 2003中多张表格同时显示的方法

学校有一批表格需要调整打印,但每张表格中都有不同的地方需要对照修改,如果每次打开一个表格改完后最小化,再打开另一个进行修改,实在是比较麻烦.其实,细心的你只要在Excel 2003中稍微设置一下,就可以让所有的表格都显示出来.方法如下: 单击"窗口"菜单上的"新建窗口",切换至新的窗口.然后单击需要显示的工作表.对每张需要显示的工作表重复以上操作,打开需要在活动工作簿中同时显示的多张表格.在"窗口"菜单上单击"重排窗口".在&

Excel表格怎么复制筛选的结果

  Excel表格怎么复制筛选的结果           1.启动Excel 2013并打开工作表,在某位置输入筛选条件,如图1所示.本例需要筛选出语文成绩大于100分.数学成绩大于96分.总分大于400分的学生. 图1 输入筛选条件 2.在工作表中选择需要进行筛选的数据区域,在"数据"选项卡的"排序和筛选"组中单击"筛选"按钮进入自动筛选状态.然后在"排序和筛选"组中单击"高级"按钮打开"高级筛

Excel2003多张表格同时显示的方法

      学校有一批表格需要调整打印,但每张表格中都有不同的地方需要对照修改,如果每次打开一个表格改完后最小化,再打开另一个进行修改,实在是比较麻烦.其实,细心的你只要在Excel 2003中稍微设置一下,就可以让所有的表格都显示出来.方法如下: 单击"窗口"菜单上的"新建窗口",切换至新的窗口.然后单击需要显示的工作表.对每张需要显示的工作表重复以上操作,打开需要在活动工作簿中同时显示的多张表格.在"窗口"菜单上单击"重排窗口&qu

wps表格如何使用筛选功能

  在wps表格中使用筛选功能的方法: 新建一个临时表册,录入一些数据,作为试验用. 2将标题行选中,点表格顶上菜单中的"筛选". 3这时在每个标题右侧出现一个小倒三角. 4首先,让我们来筛选"民族".点击"民族"旁边的小三角,弹出筛选面板如图. 5这里可以全选.单项先.多项选.是全选就把"全选"前面的小方格选上,里面出现一个勾.单选.多选时,先将"全选"前面的勾去掉,再勾选要选择的内容.如图,单选&quo

Excel表格如何自动筛选动画教程

<Excel2003入门动画教程19.Excel表格如何自动筛选>. 演示动画 操作步骤 利用Excel"自动筛选"功能,可以轻松地把符合某种条件的数据挑选出来. 普通筛选.我们在"员工基本情况登记表"中,把"职称"为"高级工程师"的人员挑选出来:选中表格中任意一个单元格,执行"数据→筛选→自动筛选"命令,进入"自动筛选"状态(列标题处出现一个下拉按钮),然后按"职

wps表格如何操作筛选格式?

  wps表格是我们办公时经常用的软件,为了方便平时的操作,wps表格中有很多操作技巧,下面来看看wps筛选格式,这个功能能够在整个表格中筛选出需要的内容.便于我们查询.便于我们操作. 软件名称: 金山wps 2003 官方免费完整版 软件大小: 60MB 更新时间: 2014-10-16 方法/步骤 新建一个表格,输入内容,或是已经编辑好的表格.我们需要给表格筛选出内容. 如下图,是我自己输入的内容,如果我们需要筛选出部分内容.点击"自动筛选" 点击数据栏,然后选择自动筛选,整列的第