网络安全 频道

经济衰退使IAM比以往显得更为重要

    对许许多多机构而言,任何经济衰退都将带来新的风险。这些麻烦很大一部分会来自于机构中所雇佣的员工:企业为了增强其获利能力缩减企业规模无疑会引发员工内心的恐慌,有可能导致其在未经授权的情况下,将敏感信息保存在某些防护不到位的应用系统上;企业缩编雇佣临时工的比例有可能会增加,而在忠诚度上,临时雇员当然无法与全职工作人员相比。

    正是出于上述考虑,很多专业IT安全运维人员将身份识别和访问管理( IAM )作为最优先考虑的技术手段。在调研机构Forrester发布的年度报告中显示(《国内企业IT安全——2008至2009年》):在对安全方面有决策能力的人员进行调查后发现在未来一年中,对IT安全机构而言,认为身份识别和访问管理是一个重要或者是非常重要的问题所占比重达到了82%。

    同时Forrester的预测,IAM市场将由2006年的26亿美元的市场规模成长到2014年的123亿美元的大市场。

    员工的忠诚度与信息安全程度呈正比

    从信息安全角度来看,临时雇员的确存在问题。尽管这些临时雇员在劳动力成本上较之专职雇员要低一些,尤其是体现在管理成本方面——无论是雇佣与解雇都很方便,几乎没有任何的法律纠纷。

    可是有一点不得不承认——这些临时雇佣者或许会带来更多的风险。多数情况下,这些临时雇员不可能像专职人员那样对所就职公司具有很高的忠诚度。因此他们可能对一些信息安全异常状况视而不见,更甭提主动像相关部分报告了。

    正是这样,更加要求我们这些信息安全工作者加强对这些临时雇员在信息安全意识、习惯等方面的培训力度,对其网络行为也需加强监督管理。其管理强度应该不低于对企业专职人员要求水平。

    还有就是临时雇员的流失率要远远高于专职人员。为了企业实现有效管理,就需要IT运维人员对这些来来去去的人的网络权限进行频繁地设定调整。其工作量可想而知,这无疑是一项繁重的工作。

    对于现在就职于企业的专职员工而言,假若他们对自己今后的职位未来的发展感到担忧的话,则会存在同样的安全风险。这些对未来不抱希望的员工可能会做出监守自盗甚至是有意识破坏公司内部重要信息的行为。这时对应用程序以及关键数据进行监测并记录就显得至关重要了,尤其是当某些员工当企业进行较大规模裁员时。

0
相关文章