个人理解-为什么安全团队要从运维部门中独立出来

本文讨论了信息安全团队在运维部门下可能面临的挑战,如难以触及研发和数据安全层面,并指出在金融行业,信息安全部门应与风控或稽核部门同级,以更有效地推动整体信息安全。安全部门的项目制与运维的运营方式在绩效考核和资源申请上存在差异。高层的战略支持对于直接推动安全建设至关重要,可以降低内部阻力。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

这几天,有客户向领导做汇报向我提了一个很有意思的问题,在我甲方的从业经验中真真切切的就体验了安全团队独立的过程,所以也就有了一些见解。记录下来

  •  信息安全划在运维的话,1.很难去做研发方面、数据层面等更高层面的安全,2.如果运维leader的安全意识不足的话,工作风格基本只会倾向于不出事,很多安全要求很难落地。
  •  对于金融行业来说,信息安全部门主要管控金融科技风险,最好能与稽核部门或者风控部门同层级,共同汇报委员会或者管理层,有利于公司整体信息安全推动
  •  安全部门的工作大多数都是以项目方式开展,运维部门的工作大部分为运营方式开展,在绩效考核、经费申请等方面都会受到差异的限制。
  •   高层如果有从上而下的安全建设战略,直接推动安全部门会比推动运维部门下面的安全部门更高效,降低内耗。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

inject2006

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值