當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 陜西OA系統(tǒng) > 西安OA系統(tǒng) > 西安OA快博
在并購(gòu)中怎樣保護(hù)系統(tǒng)安全
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
文章來(lái)源:泛普軟件并購(gòu)給IT系統(tǒng)安全帶來(lái)了新的挑戰(zhàn),企業(yè)在作出最終決定時(shí),需要考慮多方面因素。下面就是企業(yè)需要注意的六個(gè)要點(diǎn)。
并購(gòu)給IT系統(tǒng)安全帶來(lái)額外的挑戰(zhàn)。兼并不可避免地將有著不同的安全理念、政策、技術(shù)和需要的安全部門合并在一起。Dimension Data North America公司國(guó)家安全實(shí)踐主管Chris Ellerman說(shuō):"如果一家公司實(shí)行'所有的安全需求由公司內(nèi)部滿足'的政策,而另一家公司外包安全設(shè)備,顯然他們存在著矛盾。"
而這只是在合并的機(jī)構(gòu)處在相同的垂直行業(yè)時(shí)的情況。當(dāng)合并跨垂直行業(yè)時(shí),差異可能更大,并且在一些情況下完全不能調(diào)和。Ellerman說(shuō):"我看到過(guò)由于兩家公司的垂直行業(yè)需求的原因,合并導(dǎo)致了兩個(gè)部門在一個(gè)IT骨干網(wǎng)上永久地在不同的安全水平上運(yùn)營(yíng)。"
Ellerman為那些在新的一年中可能的兼并做準(zhǔn)備或正在進(jìn)行合并的企業(yè)給出了以下建議。
1. 不要輕率地合并安全系統(tǒng)。很多的安全設(shè)備廠商保證合并的各方將擁有非常不同的安全設(shè)備和技術(shù)的組合,即使它們的業(yè)務(wù)結(jié)構(gòu)和IT基礎(chǔ)設(shè)施類似。
Ellerman說(shuō):"安全性常常直接與具體的應(yīng)用聯(lián)系在一起。破壞這些安全系統(tǒng)會(huì)停止關(guān)鍵的業(yè)務(wù)服務(wù),從而可能使收購(gòu)合作伙伴的業(yè)務(wù)陷于停頓。顯然,你不能這么做。"相反,他建議兩家公司繼續(xù)獨(dú)立運(yùn)營(yíng)(可能在它們的IT部門之間的鏈路上采取額外的安全措施),并由來(lái)自兩家公司的包括專家在內(nèi)的安全團(tuán)隊(duì)對(duì)形勢(shì)進(jìn)行評(píng)估。
2. 帶著計(jì)劃進(jìn)行合并。Ellerman說(shuō):"像Oracle這樣的擁有豐富收購(gòu)經(jīng)驗(yàn)的公司制訂了在兼并最后完成時(shí)可以實(shí)施的計(jì)劃。一旦得到合并的通知就訂購(gòu)所需的設(shè)備。這些公司能夠消化新收購(gòu)公司的速度可能讓人吃驚。"
3. 從關(guān)注確保業(yè)務(wù)推動(dòng)因素的自評(píng)估入手。當(dāng)企業(yè)要求全球咨詢機(jī)構(gòu)Dimension Data為兼并過(guò)程提供幫助時(shí),Dimension Data從進(jìn)行為期一天的自評(píng)估入手。自評(píng)估首先關(guān)注確定合并各方中的業(yè)務(wù)推動(dòng)因素。所涉及的推動(dòng)因素通常包括來(lái)自雙方的高級(jí)業(yè)務(wù)與IT管理團(tuán)隊(duì)的關(guān)鍵成員(包括CIO和來(lái)自雙方CEO辦公室的代表)。
最后,他們清楚地掌握每家公司的安全政策和立場(chǎng)的關(guān)鍵要素(包括它們的弱點(diǎn))及這些基礎(chǔ)設(shè)施背后的業(yè)務(wù)邏輯。這將成為定義最后合并的安全部門的目標(biāo)狀態(tài)的基礎(chǔ)。高級(jí)管理人員隨時(shí)參與這項(xiàng)工作,因?yàn)樗麄兿M吹椒从澈喜⒑髽I(yè)務(wù)計(jì)劃的需要。
4. 確定被收購(gòu)公司的關(guān)鍵安全人員,并讓他們加入安全團(tuán)隊(duì)。這件事不要也不應(yīng)當(dāng)淪為一場(chǎng)內(nèi)部政治的"我們 Vs. 他們"的戰(zhàn)爭(zhēng)。Ellerman說(shuō):"畢竟,有誰(shuí)比被收購(gòu)實(shí)體的CSO更了解他們的安全架構(gòu)以及弱點(diǎn)呢?你肯定希望IT部門的收購(gòu)目標(biāo)不僅僅只是收購(gòu)更多的設(shè)備。你希望將來(lái)自兩家公司的最優(yōu)秀的人員組合在一起,組成最強(qiáng)的IT部門,并且這個(gè)IT部門包括安全部門。"
外包IT安全是當(dāng)今常見(jiàn)的戰(zhàn)略,并且如果其中的一個(gè)部門被外包的話,那么這時(shí),外包服務(wù)提供商的安全團(tuán)隊(duì)顯然必須參與進(jìn)來(lái)。由于外包商為眾多客戶(常常處在不同垂直行業(yè))提供安全保護(hù),外包商通常非常有經(jīng)驗(yàn),而且這種經(jīng)驗(yàn)非常有價(jià)值。
如果外包服務(wù)提供商與它最初合作的公司有著良好的關(guān)系,在這種情況下,合并的公司常常也會(huì)外包收購(gòu)雙方的安全業(yè)務(wù)。但是,這并不是唯一可能的戰(zhàn)略。在作出最后決定之前可以先維持現(xiàn)狀(一家公司的安全業(yè)務(wù)被外包,另一家不外包),由管理層進(jìn)行評(píng)估之后,再?zèng)Q定是由內(nèi)部承擔(dān)安全業(yè)務(wù)還是完全外包。
5. 謹(jǐn)慎行事。合并過(guò)程中的兩家公司以不同的安全水平運(yùn)行并不稀奇。例如,一家公司可能在訪問(wèn)網(wǎng)絡(luò)時(shí)要求雙因素認(rèn)證,而另一家公司使用簡(jiǎn)單的口令認(rèn)證。在安全基礎(chǔ)設(shè)施能夠合并,以及安全水平較低的公司采用更高的標(biāo)準(zhǔn)前(假設(shè)這是最終的計(jì)劃),公司將在兩家公司之間的鏈路中采取額外的安全措施,將具有較低安全水平的公司作為半可信合作伙伴來(lái)對(duì)待。
如果兩家公司將作為獨(dú)立的部門存在下去,不進(jìn)行合并-尤其是如果它們?cè)诰哂胁煌陌踩枰?、不同的垂直行業(yè)運(yùn)營(yíng)時(shí),這種安排可能成為永久的方式。如果兩家公司將在運(yùn)營(yíng)級(jí)上合并,安全團(tuán)隊(duì)將需要在可能的地方采用標(biāo)準(zhǔn)的安全技術(shù)集合。但是,它們必須小心謹(jǐn)慎,在轉(zhuǎn)變過(guò)程中將給業(yè)務(wù)流程造成的破壞減小到最低程度。
6. 在評(píng)估安全水平變化的影響后,再進(jìn)行變化。安全性始終是保護(hù)與訪問(wèn)企業(yè)運(yùn)營(yíng)所需要的信息和應(yīng)用之間的折中。正如安全專家常常談?wù)摰哪菢?,最安全的系統(tǒng)是鎖在沒(méi)人可以進(jìn)入的金庫(kù)中與所有東西完全隔離的系統(tǒng)。但是,這種系統(tǒng)對(duì)業(yè)務(wù)沒(méi)有什么好處。
在評(píng)估安全政策、水平和技術(shù)時(shí),重要的是詢問(wèn)一些關(guān)鍵問(wèn)題:這將給業(yè)務(wù)造成多大破壞?訪問(wèn)IT資源所需的額外時(shí)間和精力會(huì)讓公司付出多大代價(jià)?更強(qiáng)保護(hù)的好處會(huì)大于它給業(yè)務(wù)運(yùn)營(yíng)造成的影響嗎?風(fēng)險(xiǎn)程度或遵從性問(wèn)題證明需要更高的安全性嗎?
合并一方以比另一方具有更高的安全水平運(yùn)營(yíng),這并不意味著更高水平的安全是合并后公司的更好選擇。管理層必須評(píng)估安全問(wèn)題的各個(gè)方面,才能為公司做出最好的總體決定。
企業(yè)并購(gòu)時(shí)需要考慮的安全要點(diǎn)
■ 不要輕率地合并安全系統(tǒng)。
■ 帶著計(jì)劃進(jìn)行合并。
■ 從關(guān)注確保業(yè)務(wù)推動(dòng)因素的自評(píng)估入手。
■ 確定被收購(gòu)公司的關(guān)鍵安全人員,并讓他們加入安全團(tuán)隊(duì)。
■ 謹(jǐn)慎行事。
■ 在評(píng)估安全水平變化的影響后,再進(jìn)行變化。(ccw-cnw)
- 1重慶OA快博
- 2貴陽(yáng)OA快博
- 3廣州OA快博
- 4深圳OA快博
- 5長(zhǎng)沙OA快博
- 6廈門OA快博
- 7濟(jì)南OA快博
- 8太原OA快博
- 9上海OA快博
- 10沈陽(yáng)OA快博
- 11長(zhǎng)春OA快博
- 12哈爾濱OA快博
- 1如何與圖片垃圾郵件抗?fàn)?/a>
- 2誰(shuí)是最大的信息安全漏洞?
- 32007企業(yè)網(wǎng)絡(luò)流量管理解決之道
- 4揭示SOA標(biāo)準(zhǔn)悖論
- 5公安部:新交規(guī)實(shí)施首日多地事故率下降
- 6日媒稱日本著手制定對(duì)付中國(guó)奪島戰(zhàn)略
- 7JMP和Minitab的比較
- 8視頻監(jiān)控系統(tǒng)評(píng)價(jià)十準(zhǔn)則
- 9通向一流軟件設(shè)計(jì)的12級(jí)階梯
- 10逾23噸洋奶粉不合格被禁入境 洋乳品質(zhì)量受質(zhì)疑
- 11河南蘭考民政局:未救助孤兒因無(wú)強(qiáng)制執(zhí)法權(quán)
- 12windows中常見(jiàn)網(wǎng)絡(luò)端口及安全性分析
- 13云南山體滑坡已發(fā)現(xiàn)44名遇難者 氣溫低成最大救援困難
- 14企業(yè)存儲(chǔ)正為垃圾數(shù)據(jù)付出昂貴代價(jià)
- 15報(bào)告稱2013年物價(jià)將進(jìn)入新一輪上漲階段
- 16打造VoIP的網(wǎng)絡(luò)安全幾招
- 17美“空天飛機(jī)”或?yàn)槭准芴諔?zhàn)機(jī) 被指跟蹤天宮1號(hào)
- 18溫總理未對(duì)安倍任首相致賀電 說(shuō)明雙邊關(guān)系緊張
- 19打造更安全Linux系統(tǒng)
- 20心馳向往。太陽(yáng)谷
- 21揭秘技術(shù)人員數(shù)據(jù)庫(kù)選型標(biāo)準(zhǔn)
- 22借力發(fā)力360度搜索問(wèn)世
- 23計(jì)世獨(dú)家:開(kāi)源軟件服務(wù)需打造體驗(yàn)文化
- 24實(shí)戰(zhàn)用IBM TSM實(shí)現(xiàn)NDMP備份(下)
- 25CCM讓千萬(wàn)用戶更滿意
- 26廣東河源兩民警“旁觀”斗毆致1死1傷 被停職(圖)
- 27評(píng)估NAS虛擬化實(shí)現(xiàn)效果的六個(gè)標(biāo)準(zhǔn)
- 28實(shí)施有效的網(wǎng)絡(luò)行為管理11個(gè)策略
- 29京城租房客頻遭退押金難 中介公司制造合同陷阱
- 30對(duì)事更對(duì)人 人是企業(yè)網(wǎng)絡(luò)安全的最大漏洞?
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓