[ 更换 ]
热门城市
北京上海广州深圳成都杭州南京武汉天津西安重庆青岛沈阳长沙大连厦门无锡福州济南宁波昆明苏州郑州长春合肥南昌哈尔滨常州烟台南宁温州石家庄太原珠海南通扬州贵阳东莞徐州大庆佛山威海洛阳淮安呼和浩特镇江潍坊桂林中山临沂咸阳包头嘉兴惠州泉州三亚赣州九江金华泰安榆林许昌新乡舟山慈溪南阳聊城海口东营淄博漳州保定沧州丹东宜兴绍兴唐山湖州揭阳江阴营口衡阳郴州鄂尔多斯泰州义乌汕头宜昌大同鞍山湘潭盐城马鞍山襄樊长治日照常熟安庆吉林乌鲁木齐兰州秦皇岛肇庆西宁介休滨州台州廊坊邢台株洲德阳绵阳双流平顶山龙岩银川芜湖晋江连云港张家港锦州岳阳长沙县济宁邯郸江门齐齐哈尔昆山柳州绍兴县运城齐河衢州太仓张家口湛江眉山常德盘锦枣庄资阳宜宾赤峰余姚清远蚌埠宁德德州宝鸡牡丹江阜阳莆田诸暨黄石吉安延安拉萨海宁通辽黄山长乐安阳增城桐乡上虞辽阳遵义韶关泸州南平滁州温岭南充景德镇抚顺乌海荆门阳江曲靖邵阳宿迁荆州焦作丹阳丽水延吉茂名梅州渭南葫芦岛娄底滕州上饶富阳内江三明淮南孝感溧阳乐山临汾攀枝花阳泉长葛汉中四平六盘水安顺新余晋城自贡三门峡本溪防城港铁岭随州广安广元天水遂宁萍乡西双版纳绥化鹤壁湘西松原阜新酒泉张家界黔西南保山昭通河池来宾玉溪梧州鹰潭钦州云浮佳木斯克拉玛依呼伦贝尔贺州通化朝阳百色毕节贵港丽江安康德宏朔州伊犁文山楚雄嘉峪关凉山雅安西藏四川广东河北山西辽宁黑龙江江苏浙江安徽福建江西山东河南湖北湖南海南贵州云南陕西甘肃青海台湾内蒙古广西宁夏香港澳门
培训资讯网 - 为兴趣爱好者提供专业的职业培训资讯知识

诸子云 | 微话题:如何绕过产品和业务,直接落实安全制度?

业务 产品 制度 话题

诸子云 | 微话题:如何绕过产品和业务,直接落实安全制度?

诸子云 ▪ 企业网络安全专家联盟——以中国境内各行业各领域企业组织的网络安全从业骨干为主体的社群组织,是为奋战在用户单位网络安全一线的实践者提供的交流互助平台。

撰稿 | 蓝河

编辑 | 图图

引言

“诸子云 · 微话题”是个新栏目,也是个小栏目,是我们耳朵贴在会员微信群门边儿上听得过瘾,拍手称快,又觉得不分享心痒难搔,于是,一时兴起,即刻设立。诸子云——企业网安专家联盟,作为网安圈绝无仅有的甲方社群,有各方大神汇聚,每天自然是话题不断。政策法规,时事热点,最佳实践,深度思考,观点碰撞,爆料吐槽,小小微信群,居然藏龙卧虎、纳宝拾贝。平时工作中给人严谨甚至刻板印象的甲方专家和大咖们,在微信群里,似乎都变成“段子手”、“接梗王”、“饶舌天后”、“哲学家”或者“吐槽大师”了。头脑风暴,共议共享,摩擦出绝伦的网安火花,这是一场思想上的“轰趴”,这里有太多“你不知道的事”和“你应该知道的事”了,如此好货,有安在,岂能独享?

诸子云 | 微话题:如何绕过产品和业务,直接落实安全制度?

目录

上个月,诸子云会员群共计发起大规模话题论述十余次,小范围讨论更是达数十次之多,除上海群以外,北京、杭州、深圳等会员群也开始纷纷加入话题讨论之中,一时间多地开花、共同响应、好不热闹。

大型项目活动的结束,并没有消减我们的热情,更没有懈怠我们对网络安全工作的精神,反而在经历磨练和沉淀后,产生出更深层次、更有价值的思考,这将会对网络安全前行的方向,起到良性的推动。

本期“微话题”,我们将选出3个话题与大家共同展开讨论和思考。

1.有没有办法可以绕过产品或业务负责人,直接落实安全制度?

2.招聘一个持有cissp又有相关网络安全多年经验的人,大概是什么年薪水平?

3.关于《网络安全法》当中提到的“相关的网络日志留存不少于六个月”,“相关网络日志”具体是什么,有无认定标准?

诸子云 | 微话题:如何绕过产品和业务,直接落实安全制度?

话题1

1有没有办法可以绕过产品或业务负责人,直接落实安全制度?

话题背景:我计划依据公司安全制度落实安全责任制,但感觉找产品或者业务负责人签责任书阻力很大,有没有其他可替代的方案?例如找领导签字,或负责人签承诺书等材料,或直接宣贯安全制度,签知晓同意书,或邮件正式通知等。

“找行政或者总务,或者总经办,一起拉下水,然后领导签字就行了,出个制度。和部门商量是人情,邮件可以不看,承诺书可以不签的。”

“哈哈,那就是找小领导签,帮公司大领导背着。最差情况就是邮件,如果真有安全事故,邮件有木有效力。”

“最好有一票否决权,以前我们公司项目管理流程工具里有cyber security leader approve的按钮,他不点项目无法close。”

“我有一票否决权,基本不敢用。”(先不说敢不敢用,你能有一票否决权就已经凌驾众生了)

诸子云 | 微话题:如何绕过产品和业务,直接落实安全制度?

诸子云 | 微话题:如何绕过产品和业务,直接落实安全制度?

“一票否决权的话,金融行业安全组一般都有,一不定叫一票否决权,也可以理解为是流程审批的一个必要环节。”

“我们具有一票否决权,不过慎用,其实也使用过,往往有些审批到了老板那,问了句安全是什么意见,几次后大家一般就会先找安全沟通了。”

“责任书该谁签就谁签,这是底线问题,没有余地。这都做不好,其他都不用做了,没意义。”

“关键时候玩票大的,邮件没有回复,就没有效力。如果必须邮件的话,我的办法是,3天不回复视同默认,屡试不爽。”(这是高手)

诸子云 | 微话题:如何绕过产品和业务,直接落实安全制度?

“如果必须邮件的话,3天不回复视同默认 这句话写到邮件中,哈哈。”(下套要套牢)

诸子云 | 微话题:如何绕过产品和业务,直接落实安全制度?

“还是要嵌入关键流程里,光签是没用的,但是嵌入到流程里就有工作量上去的风险。”

“签责任书的不是要行政来落地?有些地方网监要求单位签安全责任书,还要求单位一把手签字,内部只是责任分解。”

“关键是嵌入流程,让大家知道不找安全锅都在自己身上。”

“安全责任书这种东西如果在大一点的公司,只找中层签是很难推行的。一般有两种办法,对外报给监管机构的要让公司一把手签并且说明无奈性; 另一种让全体员工都签。”

“运营商一把手不签也是默认第一责任人,我们只是给他分锅的。”

“现在一把手有指示了,制度也有了,我先去找业务一线分锅,然后再去争取一票否决。”

“我也是最近刚推行制度,让全员都签署了,一把手有指示是杆大旗。”(枪在手跟我走)

诸子云 | 微话题:如何绕过产品和业务,直接落实安全制度?

“榜样的力量!全员真可以有,下次总办会先问问领导。”

“合规非常重要,我觉得科创板都应该成立各部门叫合规部,(或内部叫防退市部门),留得青山在,不怕没柴烧。”

“早上学习了科创板退市及相关资讯后得出的结论,常规的科创板退市制度学习下就可以 其他要法务参与,特别是网络安全法等,针对行业不同 也有差异化。”

话题2

1招聘一个持有cissp又有相关网络安全多年经验的人,大概是什么年薪水平?

“3年30万。”

“cissp没啥用吧!投标有用,薪水和自己能力相关。”

“那是挂靠?cissp国内应该不多吧。”

“cissp谁说没用.比如两个人能力差不多,但是有一个人有cissp,胜出。”

“安全认证里cissp算认可度最高的了吧,国内据说不超过4000人。”

“cissp确实一堆,但集中,例如移动,有50人上下。”

“考试费现在应该699了吧。以前599美金,标准化的考试,出来的证书都还是代表一定能力的,本来定位也是管理岗吧。”

“有这样的操作想法,检验一个网络安全管理人员特别是偏管理方向的,如果没有cissp,可以让他去参加最近一期的cissp考试,cissp考试题目覆盖很全面,并且与时俱进。”

“从网络安全的特性来看,的确需要专业人员,至少知识面要足够广,足够新。”

“有cisp的人应该绝大部分,裸考拿不了cissp。”

“11年那时候在华山路上上海市信息化培训中心上cobit培训时候,培训老师来自IBM的李凯告诉我我们单位有个培训cissp的大神叫张强,然后在单位听了他几次讲座后觉得确实讲的条理清晰,深入浅出。然后就跟着他混到现在了。”(感人肺腑)

诸子云 | 微话题:如何绕过产品和业务,直接落实安全制度?

诸子云 | 微话题:如何绕过产品和业务,直接落实安全制度?

“以前我考试都是为了考证而考证,短时间抱佛脚,多快好省,完全脱离了工作实际。除了双ssp学的东西和现在工作用处比较大,还依稀记得以外,其他cobit,cisa,itil,27000早就扔掉了。”(催人泪下)

诸子云 | 微话题:如何绕过产品和业务,直接落实安全制度?

话题3

1关于《网络安全法》当中提到的“相关的网络日志留存不少于六个月”,“相关网络日志”具体是什么,有无认定标准?

“采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月。”

“没有详细说法,于是有把视频也算日志的虾鸡霸糕。”(我怀疑你在骂人)

诸子云 | 微话题:如何绕过产品和业务,直接落实安全制度?

“像我们光是数据中心的日志都吓人。”

“理解的原则是出了事,明确谁担责任就行。”

“上次也问过一些机构,最后也没说出个所以然。”(看来大家都没闹明白)

诸子云 | 微话题:如何绕过产品和业务,直接落实安全制度?

“要结合各行各业的行标,有的时间要求比这个长”

“我们是根据实际业务要求收集的,全量设备存储都不够的,官方也没有详细说明。”

小结

“微话题”虽微小,却不乏微妙,许多灵感不就是被这种微妙点燃的吗?

是不是觉得挺有趣也很干货?那么,扫这里的二维码联系我们,如果有缘,你会成为诸子云一员,不仅随时聊天畅谈,还有每月一期《诸子云月报》奉献于你,更有精彩的线上协作项目和线下沙龙活动等待着你。

诸子云 | 微话题:如何绕过产品和业务,直接落实安全制度?

诸子云 | 微话题:如何绕过产品和业务,直接落实安全制度?

从你听闻召唤而来的那刻起,属于我们共同的故事就开始了。

诸子云 | 微话题:如何绕过产品和业务,直接落实安全制度?

诸子云 | 微话题:如何绕过产品和业务,直接落实安全制度?

诸子云 | 微话题:如何绕过产品和业务,直接落实安全制度?

诸子云 | 微话题:如何绕过产品和业务,直接落实安全制度?

诸子云 | 微话题:如何绕过产品和业务,直接落实安全制度?

相关内容

怎么学?如何干?西藏7市(地)委书记在西藏日报发表文章

启航新征程 开创新局面为全面建设社会主义现代化新拉萨努力奋斗自治区党委常委、拉萨市委书记 普布顿珠党的二十大大笔擘画坚持以中国式现代化全面推进中华民族伟大复兴的宏伟蓝图,区党委十届三次全会全面铺开建设美丽幸福西藏、共圆伟大复兴梦想的壮阔实践···

2023年全区智慧旅游专业人才培训班圆满结业

6月2日,自治区旅游发展厅主办的全区智慧旅游专业人才培训班在拉萨圆满结业。培训共历时三天,累计完成全区旅游行政管理部门工作人员及涉旅企业专业技术人员培训100人。本次培训是区旅发厅深入推进学习贯彻习近平新时代中国特色社会主义思想主题教育重要···

徐汇萨迦共同举办大美西藏首届口腔学习班

随着现代医学的发展,口腔健康越来越受到人们的关注,为提高西藏地区口腔技术水平和服务质量,近日,徐汇区牙病防治所和萨迦县中心医院远程连线共同举办首届口腔学习班开班仪式。徐汇区卫生健康委副主任胡强,上海援藏干部、萨迦县委常务副书记、常务副县长沈···

自觉抵制“一对一”“一对多”等学科类培训!哈尔滨中小学生暑期预警来了

17日,记者从哈尔滨市各区教育局获悉,2023年暑假将至,南岗区、道里区、香坊区教育局向家长发出预警,自觉抵制违规培训,各区义务教育阶段学科类培训机构已经全部注销,暑假期间以任何形式开展的学科类培训均属于违规培训。家长要自觉抵制任何机构或个···

哈尔滨市道里区企投局举办“招商大讲堂”专题培训

黑龙江网讯(记者 王惠婷)10月24日,哈尔滨市道里区企投局组织开展“招商大讲堂”专题培训班,全区各招商专班负责同志及业务骨干参加培训。本次培训从实际需求出发,紧紧围绕当前招商工作中的热点、难点,对“什么是招商引资”“道里区的产业结构和主导···

团黑龙江省委举办全省青年文明号青年岗位能手学习宣传贯彻党的二十大精神培训交流会

中国青年报客户端讯(李海涛)为深入学习贯彻党的二十大精神,充分发挥青年文明号、青年岗位能手示范引领作用,在全省职业青年中掀起学习党的二十大精神热潮,11月22日,团黑龙江省委举办全省青年文明号青年岗位能手学习宣传贯彻党的二十大精神培训交流会···

辽宁葫芦岛举办外贸政策培训会推动外贸保稳增量

辽宁省葫芦岛市外贸政策培训会4月3日举办。 辽宁省贸促会供图中新网葫芦岛4月3日电 (李晛)辽宁省葫芦岛市外贸政策培训会4月3日举办。本次活动由辽宁省贸促会支持、葫芦岛市商务局主办,葫芦岛市贸促会、葫芦岛海关、中国出口信用保险辽宁分公司和辽···

山西运城:严查无证校外培训机构 查封9家警告2家

新华社太原8月5日电(记者王飞航)记者从山西省运城市政府了解到,运城市教育局近日联合市公安局等多家单位,对中心城区无证校外培训机构进行了一次突击检查,共检查了13家校外培训机构,查封9家,警告2家,发放整改通知书4份。今年7月,运城市教育局···

山西开展培训筑牢森林“防火墙”

山西新闻网3月30日讯(记者 卢奕如)今日,记者从山西省应急管理厅获悉,全省举办森林草原防灭火业务培训,邀请专家以视频会议形式,围绕森林扑火指挥实操、森林草原火灾防控经验做法、火灾现场各级各类指挥员具体操作中遇到的问题等内容进行授课。培训内···

校外培训机构治理工作取得进展 山西停办近1300所

资料图:小学生排队等待进入校园。中新社记者 刘文华 摄中新网5月11日电 据教育部网站消息,按照校外培训机构专项治理工作整体安排,教育部、民政部、国家市场监管总局启动了校外培训机构治理专项督查工作。5月9日至10日,督查组率先在北京市开展华···

山西综改区举办省技术创新中心申报培训

  8月18日,山西综改区科技金融部举办2023年度省技术创新中心申报培训会,来自区内企业、科研院所及有关单位代表160余人参加了培训。  山西省技术创新中心是以产业前沿引领技术和关键共性技术研发为核心的产业技术创新平台,承担着为区域和产业···

山西汾阳医院开展健康教育与控烟知识培训

来源:【吕梁日报-吕梁新闻网】本报讯 (记者 刘少伟) 5月18日,在“世界无烟日”到来之际,山西汾阳医院组织开展健康教育与控烟知识培训。近年来,山西汾阳医院全面落实健康中国战略,根据国家卫健委《关于2011年起全国医疗卫生系统全面禁烟的决···

山西省文物局年度田野考古技术培训班开班

10月10日,山西省文物局在运城闻喜上郭城址、邱家庄墓群举办2023年度田野考古技术培训班开班仪式。该次培训为期三个月,通过理论和实践两部分教学,旨在推进山西考古工作高质量发展,提升考古业务人员专业技术水平。本次培训由山西省考古研究院和山西···

最低每课时9元!全省学科类校外培训课时长和收费标准出台

近日,山西省发改委、省教育厅下发《关于中小学学科类校外培训收费标准及有关事项的通知》,明确全省中小学学科类校外培训收费标准,从12月17日起执行。《通知》对全省线上线下学科类校外培训基准收费标准和浮动幅度制定了科学标准。其中,义务教育阶段线···

山西天镇 阳光职业培训学校培养乡村“新农人”乡村振兴添动能

(记者 贺文生) 山西天镇县阳光职业培训学校紧紧围绕乡村振兴战略,按照“政府引导、农民自愿、立足产业、突出重点”的原则,创新高素质农民技能培训方式方法,采取以“授人以渔”的方式,让人才振兴成为助推农业农村现代化的内生动力,以高素质农民引领现···

山西:建立全过程 全链条 无缝隙安全培训制度

黄河新闻网讯(记者杨江涛)日前,山西省应急管理厅下发了《山西省安全培训管理暂行办法》(以下简称《办法》)。我省将进一步抓好安全生产这个基本盘、基本面,推动全省安全培训工作制度化、规范化、科学化,促进安全培训工作高质量发展。山西省应急管理厅厅···

山西:艺考培训机构纳入全国监管平台管理

央广网太原10月6日消息(记者郎麒) 日前,山西省教育厅、省发改委、省公安厅等部门联合制定《加强面向高中阶段学生艺考培训规范管理工作方案》,针对艺考培训的突出特点和实际情况,全面规范艺考培训行为,将艺考培训机构统一纳入全国校外教育培训监管与···

太平财险阳泉中支开展消防安全教育和有限空间作业培训

为强化员工安全意识,进一步提升员工消防和有限空间突发事件应急处理能力,9月14日,太平财险阳泉中支邀请北京市卫民安消防教育咨询中心山西分中心讲师向全体员工开展了一次消防安全教育和有限空间作业课程培训。按照防消结合、预防为主的原则,本次讲座通···

山西省数字化转型贯标试点工作宣贯培训会在太原举行

  10月20日消息,山西省数字化转型贯标试点工作宣贯培训会在太原举行。省工信厅介绍,作为国家数字化转型贯标试点省份,试点启动后将引导企业加快数字化转型,助力制造业高端化、智能化、绿色化发展。  今年,工信部启动数字化转型贯标试点工作,我省···

山西马兰花创业培训讲师大赛收官 太原市获多个奖项

山西新闻网8月31日讯(记者 冯耿姝)8月29日,山西省第四届马兰花创业培训讲师大赛圆满收官,太原市代表队在比赛中分获多个二、三等奖和优秀奖。本届大赛以“启迪创新思维·激发创业梦想”为主题,全省共有56名教师晋级复赛,其中,太原市有7名选手···