RSA座谈:公司不能只管理DLP产品

日期: 2008-04-15 作者:Neil Roiter翻译:李娜娜 来源:TechTarget中国 英文

RSA2008会议于4月7日举行。在会上的小组讨论中,三个行业高级安全官员说,如果安全和商业经理不能 “认识到”这是关于修补受损的商业行为,而不是吹捧数据丢失保护(DLP)产品,那么金融公司就无法有效地保护关键数据。


  “他们在我在桌面上安装了一个浏览器的那天,我才知道我需要数据丢失保护。对DLP的需求先于对DLP工具的需求,”林肯金融集团的注册信息安全管理人员(CISO)Pat Lefemine说到,“既然我们知道人类的行为就是这样,我们就不得不控制、检测、并阻止它。”


  DLP产品不能解决问题,但是可以帮助鉴别这些商业问题,提示业务经理哪个进程遭到破坏,以及为什么它关系重大,需要修补。


  “那天结束的时候,这是一个商业决定,而不仅仅是安全决定,”巴莱克全球信息安全经理Rhonda MacLean说到,“我们有关于商业问题的事实和数据吗?”


  Equifax公司信息安全高级副主席Tony Spinelli谈到,他的公司确认了在执行一项成功的DLP方案时遇到的几个挑战。该公司所面临的挑战是,拥有3亿消费者记录以及1.1亿商业记录。克服这些挑战需要做下面几件事情:



  • 确保公司可以尽快适应一个阻止和防御系统。

  • 排除错误的正面和负面的影响,确保合法的商业活动不受阻止。

  • 与其它行业合作,建立强大的商业进程。

  • 学习有用的课程,并将其应用到实际,做出大的改变

  • 沟通。在策略、加强策略的工具、以及后续程序方面进行沟通交流。他说:“我们发现在这三方面进行交流,我们可以减少97%的事故。”

  与会专家强调,试用DLP技术是关键,不仅要证明其能力,还要通过证明确实存在问题来赢得商业经理的肯定。热心的商业支持也是重要的,可以帮助解决资金问题,并确保有一个成功的方案。


  Lefemine说:“我把DLP卖给高级管理层时,我害怕听到他们的训斥。” 他说,试验方案发现了令人震惊的侵犯以及他所预料到的被证实的号码。


  他说:“只要我们的试用成功了,资金就不是问题。此外,我还得到了大量其它项目的信赖”。
MacLean说,企业经理起初可能会怀有防范和敌对心理,但为得出可靠的信息,情感因素就不在讨论范围之内了。


  “我使用仪表板就头大。许多商业执行官告诉我如何解决这个问题,”她说,“对于这一情况重要的是要有技术和工具,接着就是围绕实际情况做出商业决定。”


  尽管声誉风险和调整压力有力地驱动着DLP,但它除了安全和默认以外,还有更多的优点。注册信息安全管理人员可以帮助管理人员理解信息的处理方式,进而减少无效程序、削减开支、甚至创造新的机遇。这样注册信息安全管理人员就成为商业领域内的冠军。


  “在巴克莱银行,我们使用DLP来了解商业进程,” MacLean说,“由于我们还不能很好的掌控我们的信息,所以还有一些我们没有想到的增加收入的机会。这是一个做出高效率改变的最佳时机。”

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • 不一致的国际数据隐私法

    中国新的网络安全法已经生效,这意味着全球范围内新增一个国际数据隐私法,这可能给跨国企业带来更多挑战。面对各种国际数据隐私法,跨国企业保持合规性并不容易……

  • 专访志翔科技伍桑海:“懂业务才能做安全”

    志翔的安全产品服务如今服务于从大型能源、银行部门到中小企业不等规模的用户。且对于安全方案,不同行业有不同的需求,在共性的方面志翔通过提供一个通用的方案满足用户在数据保护方面的需求。对于业务安全问题,会提供体制化的安全方案以贴合用户的业务……

  • 第四代安全已来:志翔科技致力成为“无边界”安全领跑者

    近年来安全行业发展十分迅速,其进入壁垒和天花板都非常高,安全创业公司最能代表行业前沿的技术趋势。发展至今,安全从以NetScreen为代表的防火墙时代先后经历可视化、虚拟化时代,进而迈向第四代“无边界”安全时代。志翔科技即是倡导“无边界”安全的创新公司之一……

  • McAfee全面数据丢失防护产品概述

    去年9月,英特尔以9亿美元将其安全业务主要股权出售给私募股权公司TPG,该交易预计将于今年4月完成,之后Intel Security将更名为McAfee。与很多主流信息安全供应商一样,Intel Security提供数据丢失防护软件,帮助企业预防潜在的信息泄露……