IT Infrastructure
มาวางนโยบายความปลอดภัยของระบบกันดีกว่า
ความก้าวหน้าทางเทคโนโลยี ทั้ง Intranet และ Extranet ทำให้การปกป้องสินทรัพย์สำคัญอย่าง “ข้อมูล” กลับมาเป็นที่สนใจอีกครั้ง แต่ทั้งนี้ทั้งนั้น การปกป้องสินทรัพย์ที่ว่านี้ จะทำไม่ได้หากไม่มีการกำหนดนโยบาย กระบวนการ และคัดสรรเทคโนโลยีที่เหมาะสม และเกี่ยวเนื่องซึ่งกันและกัน
ขั้นตอนแรกของการทำนโยบายด้านความปลอดภัยภายในองค์กร ก็คือการที่จะต้องทำการสื่อสารหรือกระจายนโยบายที่ว่าจากระดับ Management ขององค์กรไปยังพนักงานทุกคนในองค์กร อย่างไรก็ตามการพัฒนาที่รวดเร็วของเทคโนโลยี ได้กลายเป็นมูลเหตุสำคัญที่เมื่อองค์กรนั้น ๆ ได้พัฒนานโยบายด้านความปลอดภัยนั้นได้รับการอัพเดตหรือปรับปรุงให้ทันสมัยกับสภาพแวดล้อมในปัจจุบันอยู่เสมอด้วย โดยมากแล้วองค์ประกอบสำคัญที่จำเป็นสำหรับการสร้างนโยบายความปลอดภัยในระบบเครือข่ายในองค์กรมักจะประกอบไปด้วย 3 อย่างได้แก่ คน นโยบาย และเทคโนโลยี ในกรณีของคนนั้น เป็นที่ยอมรับกันว่าถือเป็นองค์ประกอบหลักที่สำคัญที่สุด โดยคนในที่นี้อาจหมายรวมถึง กลุ่มคนและบทบาทของบุคคลนั้นๆ ไม่ว่าจะเป็นคณะกรรมการด้านเทคโนโลยีสารสนเทศในองค์กร, เจ้าของข้อมูล, นักพัฒนา, ผู้ตรวจสอบภายในองค์กร, แอดมินดูแลระบบเครือข่าย ไปจนถึง ผู้ใช้งานหรือ Endorsers เอง Last Updated ( Monday, 18 February 2008 16:36 ) |
|
|







