安全工具箱保护组织免遭网络攻击
2016-06-15常俪
中国质量与标准导报 2016年2期
译 / 常俪
安全工具箱保护组织免遭网络攻击
译 / 常俪

网络攻击是一个组织可能遇到的最大风险之一。因此,促使相关标准和系统发挥效用,成为当今数字世界最重要的事情。对ISO/IEC 27000族信息安全技术标准进行更新,就是为了给组织提供附加价值和自信。
国际信息系统审计协会(ISACA)在129个国家进行的一项调查显示,尽管有83%的调查对象认为网络攻击是当前组织面临的三大威胁之一,仅仅有38%的调查对象为应对网络攻击做了准备。如此多的个人信息和敏感信息处在电子化处理之中,如果没做好信息安全管理,这些信息将处于危险之中。
ISO信息安全管理体系(ISMS)标准工作组召集人Edward Humphreys教授强调:“若要确保今天数字世界的安全,所有的组织,不论规模大小,都应该把着手建立一个管理架构作为网络风险管理的开始。ISO/IEC 27001标准的制定,就是为了帮助组织完成这项工作。对于评估、应对和管理信息相关风险方面的问题,此标准是世界的‘通用语言’”。
下面是2015年发布的ISO/IEC 27000族标准的最新修订版和新补充内容,也是ISO/IEC 27001 “网络风险工具箱”的组成部分,它们将有助于控制风险。
保护云端信息(ISO/IEC 27017)
一项关于云服务信息安全的实施指南——ISO/ IEC 27017《云服务信息安全控制实用规则》刚刚发布。云服务是今天快节奏的商务和贸易世界中应用最广泛的创新之一。由于云服务带来通货收益,用户要求存储于云端的数据及其处理的安全是有保证的。正是由于云服务的本质,云服务的市场是全球性的,供应商分散广,数据经常需要被跨国境进行传输。……
登录APP查看全文
