天天看点

以安全看安全、以业务看安全、以安全看业务、以管理看安全

以安全看安全、以业务看安全、以安全看业务、以管理看安全

说明:

这两天北京疫情形势实在是不太乐观,作者居住的小区再一次封控,周边的小区也几乎无一幸免,这真是一件令人沮丧的事情。对于普通老百姓而言,能做的也仅仅是好好地听从安排、好好地照顾好自己、好好地照顾好家人,实在不行还可以帮着社区去做做志愿者。总之,在疫情有太多不确定的当下,大家一定要保持足够的冷静、克制,一定要把精力放在自身业务上,因为特殊时期孕育着更多机会。要知道在F1比赛中一旦安全车出现,作为领先者优势将荡然无存,作为追赶者将迎来更多后来居上的机会。

虽然疫情限制了我们的活动范围,但并没有限制我们思想活动的范围。城市静默了,但思想有了更自由的空间,对于处在起步阶段的网络安全行业、对于众多行业信息化转型的当下,正确的思想对于工作开展起着关键性的作用。所以,请大家在这个特殊时期,精心思考和总结,让自己的思想更广泛、更深入,为后续工作开展奠定更好的指导基础。

做到思想广泛和深入,有很多种方法,本文给出其中的一个:换不同的角度,看待问题。

并借助换个角度看网络安全工作,尝试性给出一点引导

以安全看安全、以业务看安全、以安全看业务、以管理看安全

以安全看安全

安全的本质是攻防,用攻防的角度看待安全工作是当下最普遍的一种方式,通过对已知和预知的风险和攻击手段进行防护来开展安全工作。这种形式驱动的网络安全工作重点聚焦在风险能力(识别、分析、防护等)水平上,知其然、还知其所以然,这可不是加个班就能具有的,是需要长期积累的。以安全看安全,体现的是安全技术能力

以安全看安全、以业务看安全、以安全看业务、以管理看安全

以业务看安全

安全最终目的是保障业务的运行,从业务的角度看待安全,支撑、服务是关键,这种形式驱动的网络安全工作重点聚焦在功能和服务的整合和交付能力上,要求把安全基础功能底层化,而把服务功能做成场景化,能很好地和业务进行适配是关键。以业务看安全,体现的是安全应用能力

以安全看安全、以业务看安全、以安全看业务、以管理看安全

以安全看业务

安全和业务是密不可分的,严格意义上需要同步设计、同步建设、同步应用的。从安全的角度看待业务,要求在安全层面有深层次的认识和清晰明确的定位,掌握并善于应用信息化和网络安全的本质,这种形式驱动的网络安全工作要的是全局思维和底层思维能力,这在当下诸多的信息化中是不容易做到的,国家和行业也正在牵引着向这个方向发展。以安全看业务,体现的是安全认知能力

以安全看安全、以业务看安全、以安全看业务、以管理看安全

以管理看安全

安全靠的是三分技术和七分管理,这也说明了管理对安全工作的重要意义,以管理的角度看待安全,要求的是责任、权力、机制等,这种形式驱动的网络安全工作重点聚焦在策略、职责、权限、效力等层面,强调的是行为的体系性和约束性。以管理看安全,体现的是安全的掌控能力

以安全看安全、以业务看安全、以安全看业务、以管理看安全

以人性看安全

安全落实靠大家,安全也是为大家。人在网络安全工作过程中起到重要的作用,以人性驱动的网络安全工作重点聚焦在人性的多个层面上《提升体验,是信息化和网络安全工作最重要的目标之一》。以人性看安全,体现的是安全体验能力

以安全看安全、以业务看安全、以安全看业务、以管理看安全

以效果看安全

因为网络安全工作很难有直观的感受和有形的认识,所以,以效果看安全的网络安全工作驱动重点聚焦在一个容易理解的网络安全工作效果(比如:“零事故”、“看见、处理”、“抓得住”)的包装和实现上。这种形式驱动的网络安全工作要的是效果牵引能力和反向逻辑的融通能力。以效果看安全,体现的是用户/市场能力

以安全看安全、以业务看安全、以安全看业务、以管理看安全

上述各个角度都有自己的侧重点,但彼此在实践中都是相互依存的,仅是那个站在前端而已

最后要说:

在这个特殊时期,做思想积累是再好不过的机遇了,思想是一切行为能力最基础的动力

积累思想有很多方法,本文给出其中的一个方法:换不同的角度看待问题

换不同的角度看待网络安全工作,自然也就有不同的需要和重点内容

所以,对于网络安全工作,在不同的对象面前,就应该体现对应的能力才更能获得成效

一个提议:疫情之下,一起通过积累思想来为自己助力。

【注:以上仅是作者肤浅认识,仅供参考】

来源:与智慧做朋友

作者:李志勇 ( 微信号:qichelaba )

声明:文章中部分图例来源于网络,版权并不属于作者