在网络安全中采用5S策略

IT运维2023-11-02 10:20:39

5S 策略长期以来一直被认为是工作场所组织的可靠方法。 

5S 最初是作为一种促进战后日本准时制造的战略而发展起来的,如今被广泛用于提高许多行业的效​​率和整体生产力。丰田等以精确、纪律和注重细节而闻名的公司已广泛实施 5S 方法,以营造整洁、有组织和规范的工作环境。

五个 S 的单词是 Seiri(排序)、seiton(按顺序排列)、seiso(闪耀)、seiketsu(标准化)和 Shitsuke(维持)。 尽管该模型主要是为制造业开发的,但这些概念可以提高各个行业的绩效。

在本文中,我们将探讨 5S 在网络安全中的相关性,并了解组织如何实施该策略来改善其安全状况。

 

打破5S策略

准时制 (JIT) 是制造业中的一个概念,重点是生产满足需求所需的一切。这意味着生产是根据客户想要的东西、他们想要的时间和他们想要的数量来完成的。 5S 战略通过消除时间和资源浪费,同时提高生产力,帮助组织实现 JIT。

 

5S策略包括:

Seiri(排序):从环境中移除不必要的物品,并识别连续生产所需的关键资源。

Seiton(按顺序设置):一旦确定了项目,按优先级顺序设置它们很重要,通常将项目保留在最佳位置。

Seiso(闪亮):确保生产区域始终保持清洁,资源在使用后恢复到近乎全新的状态。

Seiketsu(标准化):为上述三个步骤设定标准流程。

Shitsuke(维持):确保上述流程得以持续,并且组织在整个生命周期内专注于持续改进。

 

5S 模型在网络安全中的相关性

实施 5S 策略有助于提高任何流程的效率,因为重点主要在于确保持续改进和交付。由于 IT 是组织的核心组成部分之一,因此保持更新和相关性以确保其不受到损害非常重要。

 

以下是 5S 模型如何在帮助组织保持网络安全领先地位方面发挥重要作用。

排序:在网络安全背景下,识别并消除可能对组织构成风险的不必要的数字资产和数据非常重要。这涉及删除过时和未使用的文件、帐户和应用程序,其中可能包括删除未使用的用户帐户、删除不受支持的软件以及删除包含敏感信息的过时文件。

整理:淘汰后,需要对剩余的资产和数据进行整理。这包括根据敏感度对数据进行分类以及为文件夹和文件建立清晰的结构。

Shine:定期检查和清理数字环境对于维护安全的数字环境至关重要。这包括监视系统日志是否存在可疑活动、进行漏洞评估以及运行扫描以识别恶意软件和病毒。此步骤还可以帮助控制网络污染。

标准化:建立和实施政策、程序和最佳实践以标准化安全实践非常重要。这包括执行严格的密码政策、每年进行安全意识培训以及发布最佳实践指南。

维持:维持已经建立和取得的成果至关重要,同时不断改进以增强组织的安全态势。这包括定期进行安全审计和风险评估以及更新和应用补丁。

 

通过应用 5S 策略,组织可以增强网络安全态势、降低潜在风险并创建更安全的数字环境。

网络安全组织策略
本作品采用《CC 协议》,转载必须注明作者和本文链接
“这是一场技术与速度的博弈,失败者将承担无法想像的后果。”
2022年5月9日,英国防部发布《国防网络弹性战略》,明确指出到2026年、2030年的阶段性核心目标,并对国防现状进行诊断,确立了7大优先事项战略重点及其具体实现的途径和指导原则。旨在为英国成为网络大国的合法性和权威方面发挥着关键作用,巩固其作为民主和负责任的网络大国的权威。
本文梳理了我国2022年上半年发布的网络安全和数据安全领域国家法律法规、行业规章、地方政策、技术标准和产业报告等近150项文件,供产业人士参考。
5S 策略长期以来一直被认为是工作场所组织的可靠方法。 5S 最初是作为一种促进战后日本准时制造的战略而发展起来的,如今被广泛用于提高许多行业的效​​率和整体生产力。丰田等以精确、纪律和注重细节而闻名的公司已广泛实施 5S 方法,以营造整洁、有组织和规范的工作环境。五个 S 的单词是 Seiri(排序)、seiton(按顺序排列)、seiso(闪耀)、seiketsu(标准化)和 Shi
写在前面:这是一篇写于2019年7月19日的文档。但回过头来看,还是有很多真知灼见,表明了麦肯锡对业务数字化转型的独特思考。近年来,在企业技术中出现两个目标一致、彼此相关的主题,二者都经历着飞速和激动人心的变化。一是跨越行业、全球化的数字化企业的崛起。一是IT需要快速响应,积极发展创新,满足企业的数字化期望。
大数据是指大型复杂的结构化或非结构化数据集。大数据技术使组织能够生成、收集、管理、分析和可视化大数据集,并为诊断、预测或其他决策任务提供见解。处理大数据的关键问题之一是采用适当的大数据治理框架,这样可以:①以所需的方式管理大数据,以支持有效机器学习的高质量数据访问;②确保该框架规范存储和处理在相关监管框架内以可信赖的方式收集来自供应商和用户的数据。提出了一个大数据治理框架,指导组织在相关的规则框架
2022年3月,欧盟委员会发布《网络安全条例》提案(Proposal for a REGULATION OF THE EUROPEAN PARLIAMENT ANDE OF THE COUNCIL laying down measures for a high level of cybersecurity at the institutions,bosies,officers and agenci
本文在国家及监管单位对网络安全的监管和指导要求与烟草行业网信工作发展规划相结合的背景下,从四川中烟工业有限责任公司(以下简称:四川中烟)全公司网络安全监管运营体系建设的角度,阐述如何通过把各工厂IT环境中的安全设备、重要服务器设备日志、数据进行采集,并上传至公司进行统一配置,实现全面监控、实时告警、流量分析等。从公司统筹规划开展安全运营建设工作,既有效降低企业安全运维成本,又使企业安全事件应急响应
董事会和高层管理人员对网络安全的错误提问,导致糟糕的投资决策。Gartner 预测表明,在网络安全方面的支出在放缓,2018年,网络安全复合增长率为12%,到2023年,降到只有7%。Gartner的客户也报告说,给董事会提交了多年的网络安全季度报告后,董事会现在开始犹豫,要求改进数据,了解多年的大力投资之后,都完成了哪些目标。
网络安全漏洞披露已成为网络安全风险控制的中心环节。不规范或非法的网络安全漏洞披露危害网络空间整体安全,凸显法律规定的灰色地带。实践中网络安全漏洞披露表现为不披露、完全披露、负责任披露和协同披露等类型。美国从法律和政策层面分别构建网络安全漏洞披露规则,并根据形势不断进行调整,规则设计呈现从负责任披露到协同披露的变化趋势,国家层面统一的网络安全漏洞披露协调和决策机制也在进一步完善中。我国现行立法从产品
IT运维
全栈IT运维管理软件,发现运维更多可能