对于金融公司来讲,安全有多重要,如果系统遭到黑客攻击,却没有做好相关的防御措施,导致数据被篡改或者泄露,事后又没有补救方案,那么公司轻则名誉受损,重则可能就此倒闭。所以作为IT部部门经理,首先要意识到安全对于公司的重要性,视安全为底线,你必须定制好相关的制度,你可能会遇到一些麻烦,比如一些资深的下属或者一些性格倔强的技术大牛,不愿意遵循你的规则,但不论他们有多不情愿,你都要坚持原则,绝不能让步。
一、安全意识的培养
安全建设首要任务是对大家的安全意识进行培养,很多安全工作的执行会导致同事工作不便利,容易遭到强烈反抗,比如不允许办公电脑访问外网。只有在大家有了安全意识,后面安全相关的技术应用、管理制度才能被执行,否则大家要么阻挠、要么阳奉阴违,那推动安全建设的困难可想而知。如何提高大家的安全意识呢? 首先,你需要在部门的例会上摆明你的态度,并把安全作为部门最重要的工作之一,比如你设定部门年度目标,是将安全提高一个级别,让大家感受到你对于安全建设的决心,并告知你的领导,得到领导的支持,避免一些资深员工或技术大牛的对抗。其次,你需要在你的团队中找到几个关键核心成员,支持你的观点,比如小组长、或者其他核心骨干,你可以安排他们参加一些安全公司组织的沙龙,这些安全公司会帮你让核心成员认识到安全的重要性,如果你得到了领导的支持,并得到了核心成员的拥护,那后面的事情就好办了。
二、安全公司的利用