امیدواریم مطالب و محصولات ارزشمندی در اختیار شما عزیزان قرار داده باشیم.

search

مدیریت استراتژیک تأمین امنیت فناوری اطلاعات


توضیحات کوتاه:

در جنگ امنیت رایانه‌ای عمدتا تصور بر آن است که افرادی که درون شرکت کار می‌کنند در جبهه بنگاه هستند و خطر حقیقی از جانب کسانی است که بیرونی هستند و جزء بنگاه نیستند ...


توضیحات:

در جنگ امنیت رایانه‌ای عمدتا تصور بر آن است که افرادی که درون شرکت کار می‌کنند در جبهه بنگاه هستند و خطر حقیقی از جانب کسانی است که بیرونی هستند و جزء بنگاه نیستند ولی گزارش‌های حاکی از آن است که بزرگترین تهدید‌های امنیتی از جانب افراد درون بنگاه است. البته منظور از درونی و بیرونی بودن مفهوم منطقی و نه فیزیکی است.
نکته اصلی این است که داده‌ها، شبکه، زیر ساخت سیستم و بنگاه تجاری همه و همه در خطر است و وظیفه کلیدی مدیر فناوری اطلاعات کنترل این مخاطرات و مدیریت آنهاست. هیچ وقت نمی‌توان این تهدیدات را از بین برد ولی می‌توان آنها را کاهش داد.
دیواره‌ی آتش، همانطور که از نامش پیداست یک مانع امنیتی است که ترکیبی از نرم افزار و سخت افزار است. نرم افزاری که بر روی دستگاه دیواره آتش اجرا می‌شود باید نرم افزار خاصی باشد و مختص فعالیت‌های یک دیواره آتش طراحی شده باشد.
جنبه قابل توجه در مورد پیکر بندی یک دیواره آتش این است که باید دو کارت شبکه داشته باشد زیرا دیواره آتش جریان اطلاعات بین دو شبکه را کنترل می‌کند و لذا دارای دو وجه است: وجه خصوصی و وجه عمومی و به دلیل این ارتباط دو گانه است که دیواره آتش باید دارای دو کارت شبکه باشد. بیشتر دیواره‌های آتش طوری پیکر بندی شده‌اند که به انواع محدودی از مسیل‌های داده به شبکه اجازه ورود می‌دهد و از طرفی دیواره آتش می‌تواند به گونه‌ای پیکر بندی شود که اجازه انجام فعالیت‌هایی که باعث اشغال شدن شبکه می‌شود را ندهد.
رویارویی با تجاوز امنیتی: هنگامی که نفوذ به لایه امنیتی صورت گرفت باید سریع به آن واکنش نشان داده شود. اول از همه باید بدانیم که چگونه مشکوک به نفوذ شده ایم. نفوذ ممکن است بسیار شدید باشد، مثل تغییرات غیر مجاز صفحات یا از کار افتادن سرویس دهنده  و. . .   .
هنگامی که به لایه امنیتی نفوذی صورت می‌گیرد باید اقدامات زیر صورت گیرد:
. تعویض رمز
. پایین آوردن محیط شبکه و راه اندازی مجدد ان
. تماس با مسئولین امر
. مراقبت از اوضاع و احوال
. هوشیاری
وقتی یک نفوذ را در شبکه کاوش می‌کند، باید تمام رویدادها را به صورت مرتب ثبت نمایید. این شرح رویدادها باید تا حد ممکن همراه با جزئیات و می‌توان از آن برای مقایسه با مستندات حملات قبلی استفاده نمود. ترمیم خسارت مانند بیمه شدن در مقابل حوادث است. با کمک آن برای بدترین اوضاع برنامه ریزی می‌شود.
خسارات مرتبط با فناوری اطلاعات ممکن است در هر شکل و اندازه‌ای رخ دهد.
محیط‌های فناوری اطلاعات مملو از راهکار‌ها و فناوری‌هایی است که با مشکلات و کمبود‌ها سرو کار دارد، لذا به عنوان مدیر فناوری باید به گونه‌ای برنامه ریزی کنید بتونید سرویس‌های خود را سریع به حالت اولیه باز گردانید.
تمام حوادث به یک اندازه ایجاد خسارت نمی‌کند لذا در طرح ریزی برای سطوح مختلف خسارت باید چاره اندیشی کرد.

تلخیص از، مدیریت استراتژیک فناوری اطلاعات - دکتر کامرانی

سایر اطلاعات:
کد مطلب: d2c46
وضعیت مطلب: فعال
گروه اصلی: آموزشی     زیرگروه: کسب و کار

دفعات بازدید: 29    
محبوبیت: 5   (کمترین=0 و بیشترین=5)    تعداد شرکت کننده در نظر سنجی مجبوبیت: 
تاریخ ثبت: 1402/5/9 ق.ظ 11:50:15


لینک صفحه ی مطلب: https://tadanesh.ir/t?c=d2c46


هم گروهی ها
در این جا چارچوبی را طرحی و ارائه کرده ایم که بسیاری از ابعاد فرهنگی (مفید برای مدیران) را خلاصه و دسته بندی می‌کند. تنها راه شناخت این ابعاد فرهنگی، تفسیر الگوها و ...
فناوری اطلاعات تاثیرات شگرفی روی افراد، سازمان‌ها و جوامع داشته است که بعضاً مثبت یا منفی بوده است. جهانی سازی و ارتباطات سبب تغییر راه‌ها وروش‌هایی شده که ...
مسئله ایجاد هماهنگی در حوزه‌ی استراتژی اطلاعات همیشه و به غلط به عنوان ضرورتی برای ایجاد هماهنگی میان فنّاوری اطلاعات با استراتژی کلان قلمداد گردیده است. مدارک و ...
مدیریت فراگرد به کارگیری کارا و اثربخش نیروهای انسانی و مادی در جهت ارزش‎های پذیرفته شده در جامعه از طیق برنامه ریزی، بسیج مناابع و امکانات،هدایت و کنترل عملیات ...
خلاقیت:به کارگیری توانایی‎های ذهنی برای ایجاد یک فکر یا مفهوم جدید.مسئله اصلی در اینجا اهمیت تفکر است.تداوم حیات سازمان‎ها به قدرت بازسازی آن‎ها بستگی دارد و ...
مسئله یابی: فراگرد شناسائی مسائل و تعریف و اولویت بندی آنها را گویند.فراگرد مسئله یابی: 1. رویه مستقیم    2. رویه غیر مستقیمرویه مستقیم: از طریق 1.بررسی روند گذشته :بر ...
فراگرد سازماندهی رسمی:مرحله اول،تقسیم کل سازمان و تقسیم بندی افقی. مرحله دوم، تقسیم بندی عمودیدر مرحله اول و دوم، ابتدا وظایف کل سازمان به وظایف جزئی تقسیم ...
مدیریت منابع انسانی بر مسئولیت مدیران برای تجهیز سازمان با کارمندان توانمند و حصول اطمینان از مطلوبیت به کارگیری استعداد‎های آنان دلالت دارد. مراحل عمده فراگرد ...
ارتباطات در سازمانارتباطات :انتقال معانی و اطلاعات از طرف فرستنده به گیرنده.فرستنده:اولین کسی است که آغاز کننده ارتباطات و معمولا جهت (انتقال اطلاعات و مفاهیم به ...
کنترل با همه وظایف مدیریت در ارتباط است و رابطه آن با برنامه ریزی بسایر مهم است.کنترل فراگردی که از طریق آن عملیات انجام شده با فعالیت‎های برنامه ریزی شده تطبیق ...