此網頁程式有錯誤 , 是否開啟 Java 除錯器?
臺灣-繁體中文
»
聯絡 HP
搜尋範圍:
商業應用網
搜尋所有臺灣 HP 網站
技術小訣竅 - 網路
»
HP 商業應用網首頁
»
整合解決方案
»
產品訊息
»
促銷活動
»
新聞專區
»
成功案例
»
中小企業實用資訊
»
常見問題集
»
歷年獲獎紀錄
»
彩色專業中心
»
HP 企業型用戶
»
HP 服務事業群
»
HP 教育訓練中心
»
我有興趣購買
或撥打 0800-236-686
(此號碼僅台灣使用)
»
意見反應
安全性檢查名單
資料來源:
http://www.hp.com/sbso/advice/articles_networking8.html
摘要:
今日的商業世界中,任何企業都無法在缺乏適當安全系統下營運。不妨考慮安全性低的相關風險:
資料遺失且無法再恢復
停工影響服務契約、客戶滿意度與您的企業底線
大幅降低組織效率
下列措施與檢查名單,有助於預防這些災難的發生。您理應著手的事項為:
1. 評估攸關您公司業務目標的安全性風險
您純粹只想防範內部業務資料的遺失,或是還需要一套系統來預防客戶機密資料,在電子商務交易時被傳送出去?倘若您必須保護自身與客戶的資料,請將輔助自身與客戶的系統及資料,視為不同的實體,分別為兩者完成下列步驟。
2. 以書面方式制定安全目標與流程
請記住,最簡單的安全方針最具效率。請訂定包含下列幾項的安全性檢查名單:
資料安全
確認您持有備份的流程與時間表文件。
進行隨機測試,確認這些備份流程能以統一方式進行。
清楚界定自動調整流程與負責人員。確認所有參與當事人,都瞭解哪些意外需要自動調整,以及如何彼此聯繫。
確認所有緊急事故修正資料,已經妥善提出文件,必要時可以取消。
盡可能將關鍵性資料的存取人數限制至最低。
倘若可以,請設計監控既能保護消費者機密資料(例如財務資訊)、又可靠耐用的電子商務軟體系統,或為其申請執照。
資產安全
這是最簡單也是最常被忽略的一種安全形式。
制定主要清單,確認追蹤桌上型電腦、筆記型電腦、掃描器、印表機等資產。
針對每項設備的價值提出文件。
制定分配這些資產給個別員工的流程,並提出相關文件。
設備安全
建立網路拓樸圖、線路圖與IP分配登記表。
控制電子隔間、伺服器與線路集線器的存取量。
盡力確保重要設備免於可能的實質災害,例如洪水或停電。
軟體安全
建立軟體版本資料庫,讓您能迅速判斷安排所需的修正檔與更新版。
建立資料庫以追蹤使用執照及到期日。
網路安全
實施防火牆、認證與加密政策。
使用防火牆與入侵偵測系統,控管監督所有網路流量。
伺服器安全
制定各種作業系統或伺服器類型的管理實務,並提出相關文件。
您在安裝新作業系統之前,應該約略瞭解安裝內容,這是安全方針的一部分。
3. 教育
最後,每季舉行安全性教育研討會,讓員工體認到公司安全性的每一方面,瞭解自己應如何盡一份心力。
相關資料
請按此處取得詳細的安全性檢查名單範例。
回到最上
»
回網路
列印此頁
隱私權聲明
使用範圍與著作權聲明
© 2008 Hewlett-Packard Development Company, L.P.