職責是什么?解密“信息安全工程師”
2004-03-09 網絡
網絡發展到現在,關于網絡安全問題的解決方法問題,大家已經形成一種共識,那就是,網絡安全體系的建立關鍵在于人,尤其是網絡安全人才,因為所有的網絡安全技術、措施、工具都只能是安全體系建設的輔助手段,策略的 制定、技術工具的實施和最終規劃落實都要靠人。正如反黑客專家許榕生研究員曾表示,網絡安全的攻與守完全是高素質人才的對抗
正是在這種宏觀環境下,一個新名字漸漸地進入了人們的視野,即信息安全工程師。那么,一名專業、合格的信息安全工程師應該具備哪些技能和素質呢?他們的工作職責又是哪些呢?
信息安全工程師的首要職責就是為企業量身定做合理且經濟的信息網絡安全的體系架構;他需要分析企業的日常業務、非日常業務的性質和數量,需要衡量企業不同類型的業務所需要的安全系數和水準,考察以往企業所遭遇的安全問題并發現存在的安全隱患,最后在一定比例的項目預算范圍內為企業構建合理的整理安全體系。
其次,信息安全工程師需要為這個計劃中的體系構建肌肉和紋理,因此他會選取合適的防火墻、入侵檢測系統、相關的網絡互聯和交換設備,以及相關的安全系統軟件和應用軟件,提出針對不同問題和業務的安全解決方案,設置不同員工的系統權限和安全等級……這樣,一個有血有肉,且能夠有效抵御外來惡意攻擊的信息安全系統就基本建立起來了。
一個系統的建立不代表一勞永逸的安全。信息安全工程師平時最大的工作職責在于維護安全和預防安全隱患。當新病毒的警報在世界任何一個地方剛剛響起的時候,他就會迅速地將相關的防御措施反映在企業的安全體系中,當服務器捕捉到最微弱的攻擊信號的時候,他就會警覺地做好應對的準備。
當然,在網絡信息安全意識和技術應用還不夠普及的現在,信息安全工程師還是每個企業內員工的最佳安全知識培訓師,讓每個員工了解企業基本的安全系統構架和工具應用,是他的工作職責之一。同時,當每一個員工都是安全的衛士時,這樣的企業才是堅不可摧的。
(來自 《網絡世界》 2004年2月26日)
熱詞搜索:
上一篇:讓Linux拒絕病毒
下一篇:將病毒拒之門外