當前位置:工程項目OA系統(tǒng) > 泛普各地 > 重慶OA系統(tǒng) > 重慶OA信息化
什么樣的安全才意味著是“足夠”的?
賈森·辛那在最近的一篇文章“比爾·蓋茨時代的結(jié)束,大家認為最聰明的事件”中,就經(jīng)濟學家所謂的“比爾·蓋茨的含義”和這和微軟共同創(chuàng)始人的關(guān)系進行了討論。這項討論非?;钴S,已經(jīng)有了數(shù)以百計的評論,有希望就蓋茨的遺產(chǎn)發(fā)表一篇文章。
討論中共同的一個主題是微軟已經(jīng)發(fā)布以及將來發(fā)布的軟件產(chǎn)品是不是都“足夠好”。討論開始于這樣一個觀點,微軟 Windows和DOS操作系統(tǒng)是“足夠好”,所以才能占據(jù)整個市場。這種無罪推定的觀點沒堅持多長時間,很快就有人強烈反對微軟Windows操作系統(tǒng)與一般情況下的所有事物或者特別事物(尤其是Mac OS X和Linux發(fā)行版操作系統(tǒng))相比是“足夠好”,并且質(zhì)疑“足夠好”就等于好。
在這方面的一些評論中最有爭議的是,“足夠好”是不是真正的足夠好。經(jīng)過了反反復復的很多爭論,techrepublic社區(qū)成員的技術(shù)大鼠(Techno Rat)提出了下面的觀點:
足夠好是一個歸納的結(jié)果,對于不同的人來說不太可能有相同的含義。
這就如同進行健康檢查一樣,除非在上下文的基礎(chǔ)上對“足夠好”進行定義,否則人們就會對其含義進行討論,從而偏離實際需要討論的內(nèi)容,在可以稱作技術(shù)大鼠(Techno Rat)的定義中,考慮了相關(guān)的背景因素:就Tech Sanity Check Weblog上的一篇文章的冗長的回應。
如同我所預料地,話題正逐漸傾向于思考和安全有關(guān)的東西....
什么樣的安全保護才是“足夠好”的?
單就“足夠好”來說,其實意味著沒什么。但需要的背景和意圖添加了很多額外的事情。在沒有澄清發(fā)言者意圖的應用背景下,“足夠好”只會讓大家混亂,而不會產(chǎn)生任何有意義的討論。舉例來說,如果你說微軟Windows操作系統(tǒng)的安全是“足夠好”的只會帶來很多辯論,因為“足夠好”對于一些人來說和另一些人不同,或者對于一些人是足夠好而另一些人不是。實際上,最后可能上升到哲學的角度,這依賴于開發(fā)和項目管理人員對“足夠好”是怎么界定的。
在討論的時間,“足夠好”必須清晰地表明它到底代表了什么意義。
“足夠好”是“足夠好” 。
“安全是足夠好”這樣的建議背后隱藏的含義實際上是,安全并不絕對是一系列良好做法的最終結(jié)果,因為提高安全性總有更多的方法。最后,你不必始終為安全擔心。足夠好的安全可以保證讓需求實現(xiàn)。
“足夠好”這樣一個術(shù)語的使用是一個很好的現(xiàn)象。這說明你在評估所涉及的風險的時間,已經(jīng)考慮過安全性了,這樣作出的決定一定是明智的。畢竟,大家都知道滿足需求的安全,不能有效地取代需求。換句話說,就是這表明了良好的風險管理政策的重要性。
這種類型“安全是足夠好”的聲明,可以帶來良好的安全實踐。這樣的話,你可以利用安全方面的專長為任何實體進行服務,并確保作到最好。不論是你的老板、客戶或者是你自己,都必須執(zhí)行的風險評估,對安全風險進行平衡,確定所面對的機會成本,確定采用什么樣的安全措施解決這些風險,以保證安全足夠好,可以滿足需要。
“足夠好”不是“足夠好”
“安全是足夠好”在另一種情況下的含義,代表了在行業(yè)背景下軟件公司的認識。軟件供應商必須對安全措施的重要性,成本依據(jù)市場因素進行綜合考慮。對于象微軟這樣大型軟件公司來說,軟件設(shè)計與開發(fā)中安全的真正價值在于創(chuàng)建軟件的市場形象。
對于公司來說,讓公眾感到安全才是真正的目的,這在某種程度上可能鼓勵實際安全方面的發(fā)展;但由于安全的感覺比真正的安全實施起來更容易,所以實際的安全將幾乎無一例外地被忽略。安全只要在感覺上足夠好就可以了,這就會保證大部分基礎(chǔ)用戶不會被其它軟件吸引去。
這種類型“安全是足夠好”的聲明,讓安全專家們退縮。采取這種做法的安全,往往忽略了實際的安全需求。市場基礎(chǔ)的“足夠好”并不涉及到真正的安全,除非你就是根據(jù)這種“足夠好”的理念出售軟件的公司。
不同的環(huán)境下意義也是不一樣的
當然,在董事會中以及市場營銷部的辦事處,這些對“安全是足夠好”的認識是不同的,在合同條款中的足夠好或者不好才是關(guān)鍵的。當你說足夠好的時間,需要確定時間、地點和對象,并確定你的意思被理解了,你必須保證人們是真正理解了而不是以為理解了。
當然,其他許多可能的意義而言,“足夠好”的這兩個意義在軟件行業(yè)討論安全問題的時間是最常見和重要的。請務必清楚你考慮到的實際意思。畢竟,在沒有有一個共同討論的基礎(chǔ)的時間,我們會發(fā)現(xiàn)取得進展是非常困難的。
不是么?(ZdNet)
- 1如何理解刀片服務器在企業(yè)中的合理應用
- 2云創(chuàng)業(yè)公司是如何改變創(chuàng)新面貌的
- 3藍凌協(xié)同辦公LG.PHILIPS應用案例
- 4將你的電腦從Vista升級到Linux的5條理由
- 5OA對XX特種紙公司協(xié)同辦公系統(tǒng)設(shè)計的理念與規(guī)劃
- 6Windows Server 2008 賬號安全設(shè)置五大技巧
- 7灰姑娘協(xié)同辦公平臺
- 8什么是OA系統(tǒng)的業(yè)務系統(tǒng)呢?泛普OA軟件告訴你
- 9現(xiàn)辦公業(yè)務流、自下而上審批OA辦公系統(tǒng)
- 10OA網(wǎng)絡辦公系統(tǒng)提高業(yè)務信息化水平
- 11協(xié)同平臺可設(shè)定根據(jù)流程把文件歸檔
- 12分析:虛擬化的安全到底怎么樣
- 13協(xié)同辦公對企業(yè)的意義
- 14萬戶協(xié)同辦公應用于美特斯邦威
- 152009年企業(yè)OA協(xié)同辦公軟件企業(yè)認知度及企業(yè)使用效果
- 16一正啟源把知識管理融入?yún)f(xié)同辦公OA(下)
- 17六招應對服務器數(shù)據(jù)的意外丟失情況
- 18協(xié)同辦公管理軟件選型時的五大注意點
- 19微軟未來展望:windows 7和windows云
- 20什么是OA系統(tǒng)正常運行的一系列維護工具?
- 21存儲領(lǐng)域的熱門技術(shù) 重復數(shù)據(jù)刪除弱點分析
- 22協(xié)同OA軟件對XX控股集團協(xié)同辦公平臺
- 23數(shù)理統(tǒng)計:分析智能和六西格瑪?shù)南嗤ê蛥^(qū)別
- 24安全投資回報率: 到底是虛幻還是現(xiàn)實?
- 25OA辦公平臺中會員服務部建設(shè)辦公內(nèi)網(wǎng)的需求如下:
- 26SDN成IDC云化“催化劑”
- 27十大服務器管理錯誤
- 28IT節(jié)能之用好Linux高級電源管理
- 29泛普OA系統(tǒng)適用環(huán)境
- 30協(xié)同辦公企業(yè)需要主動出擊
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓