وضعیت امنیتی سازمان شما چگونه است؟

در جهان مردمی وجود دارند که تنها زمانی که به شما نیاز داشته و یا چیزی از شما می‌خواهند با شما تماس می‌گیرند.
ما مطمئن هستیم که همه‌ی ما در زندگی بارها با این نوع از افراد برخورد کرده‌ایم. هنگامی که شما چیزی دارید که آ‌ن‌ها به دنبالش هستند، آ‌ن‌ها بهترین دوستان شما هستند. دقایقی بعد که دیگر این موضوع وجود ندارد، رابطه‌ی به ظاهر گرم به ناگهان رو به سردی خواهد رفت.
متأسفانه آن چیزی که برخی از مردم نمی‌دانند، ارزش واقعی روابط است. در روابط ما ارزش فوقالعاده‌ای فراتر از مسائل خاص و یا دریافت و پرداخت مقداری پول وجود دارد که می‌تواند هر لحظه مورد استفاده قرار گیرد. مزایای طولانی‌مدت ایجاد روابط قوی، زمان زیادی است که مورد مطالعه قرار گرفته و این مزایا بسیار است. این مزایا در همه‌ی روابط شما با مشتریان، مدیران، کارکنان، هم سن و سالان، تأمین‌کنندگان و دیگر افراد به خوبی دیده می‌شود.
ممکن است شما بپرسید رابطه‌ی ارزش واقعی روابط با امنیت در چیست. ما هم می‌خواهیم به بحث در همین رابطه در این مقاله بپردازیم.
فکر می‌کنیم بعد از این‌که مثال‌های چندی را در این مورد ارائه کنیم، ارزش آن روشن‌تر خواهد شد. با این حال ما شک داریم که بسیاری از خوانندگان در حال حاضر از تجربه‌ی درک چگونگی روابط حیاتی برای موفقیت در امنیت حرفه‌ای سازمان خود اطلاع داشته باشند.
همیشه بهترین متخصصان امنیتی خطوط ارتباطی خود را باز و گرم نگه می‌دارند حتی اگر آ‌ن‌ها به این خطوط نیازی نداشته باشند. قصد آ‌ن‌ها سوءاستفاده، فریب و یا کلاهبرداری نیست. آ‌ن‌ها می‌دانند که امنیت حرفه‌ای بر پایه‌ی اعتماد بنا شده است. اعتماد نیز بر پایه‌ی روابط ایجاد می‌شود. علاوه بر این، آ‌ن‌ها می‌دانند که چیزهایی در دنیا وجود دارد که نمی‌توانند با پول خریداری کنند. اجازه دهید چند نمونه‌ی گویا را برای شما بیاوریم.

به اشتراک گذاری اطلاعات
بسیاری از مردم اهمیت اشتراک‌گذاری اطلاعات را به امنیت اطلاعات مرتبط می‌کنند. مطلبی که برخی از مردم گاهی اوقات هنگامی که بحث در مورد موضوع به اشتراک‌گذاری اطلاعات پیش می‌آید از آن چشم‌پوشی می‌کنند اهمیت اعتماد در روابط است. بهترین گروه‌های اشتراک‌گذاری اطلاعات، گروه‌هایی هستند که خود آ‌ن‌ها را ایجاد کرده‌اند. نمی‌خواهیم بگوییم که اطلاعات باارزشی از انواع دیگر منابع مختلف و گسترده برای استفاده وجود ندارد. بلکه آنچه که می‌خواهیم بگویم این است که ما می‌توانیم از تمام تجربیات، فنون، داده‌ها و منابع و روش‌های دیگران یاد بگیریم. بدون این یادگیری‌ها، تلاش‌های ما به مراتب محدودتر خواهد شد.

موفقیت سازمانی
درک بد از روابط می‌تواند به ما در سازمان آسیب بزند. اجازه دهید در این مورد یک مثال ساده به کار ببریم. بسیاری از سازما‌ن‌های بزرگ دارای گروهی هستند که به بررسی آسیب‌پذیری‌های درون سازمان می‌پردازد، گروهی دیگر به پیکربندی پرداخته و فن‌آوری‌ها را نگهداری و به‌روز می‌کند و گروهی که به نظارت و بررسی هشدارهای ارائه‌شده از سوی این فن‌آوری‌ها می‌پردازد. همان‌طور که ممکن است شما تصور کنید، یک مجموعه عظیم از همکاری‌ها میان این گروه‌ها باید وجود داشته باشد. اگر ما یک قطعه‌ی نرم‌افزاری را اجرا نکنیم و یا نسخه‌ای از نرم‌افزار را اجرا کنیم که آسیب‌پذیر نیست، به چه دلیل این چرخه باید استقرار یابد و تا به بررسی هشدارها و تشخیص خطرها و نقاط ضعف بپردازد؟ به نظر می‌رسد که مطلب کاملاً ساده و منطقی است. درست است؟ این نکته را باید در نظر داشت، که اکثر سازما‌ن‌ها زمان سختی را برای ارتباط و همکاری مفید و ساده‌ی این سه بخش اطلاعاتی با یک‌دیگر صرف می‌کنند. در برخی از موارد این سه گروه با یک‌دیگر به اندازه‌ای که لازم است به خوبی کار نمی‌کنند – روابط درون سازمانی در این گروه‌ها باید تقویت شود.

استخدام
با توجه به همه‌ی بحث‌هایی که در مورد کمبود استعداد در امنیت می‌شود، برای ما همیشه جالب است که چگونه سازما‌ن‌هایی که وقت کمی دارند به سرمایه‌گذاری در روابط برای بهره بردن از آن می‌پردازند. این موضوع باید بدیهی باشد، ‌اما هر رابطه‌ی پرورش‌یافته‌ای موجب ایجاد استعداد بالقوه‌ای در سازمان خواهد شد. مطمئناً هر فردی ممکن است برای یک سازمان در هر زمانی مناسب نباشد. یا برعکس، یک سازمان ممکن است هر سازمانی برای یک فرد در هر زمانی برای انجام کار مناسب نباشد. اما در مورد آینده چه می‌توان گفت اگر ستاره‌ها در یک ردیف کنار هم قرار گیرند و یک شخص یا سازمان بخواهد مورد مناسبی برای خود پیدا کند؟ افراد خوب با درآمد کافی که در جای دیگر مشغول به کار شده‌اند، و دانشجویان کنونی و تحلیل‌گرانی که در حوزه‌های دیگر به غیر از امنیت استخدام شده‌اند همه‌ منابع انسانی بالقوه‌ای برای یک سازمان هستند. آنچه که نیاز است سرمایه‌گذاری در زمان برای ایجاد روابط لازم برای شناسایی استعدادهای مناسب است، افرادی هستند که هرگاه که شما به دنبال استعداد مناسبی می‌گردید، می‌توانید با آ‌ن‌ها تماس بگیرید و هر گاه که به دنبال ایجاد تغییر هستید می‌توانید با آ‌ن‌ها تماس گرفته و یا پیام بفرستید. این کار شاید یکی از واضح‌ترین امور باشد که روابط می‌تواند یک سازمان را بسازد یا موجب شکست آن شود، اما با این وجود بسیاری از ما هنوز این موضوع را نادیده می‌گیریم.

پاسخ به حادثه
برای هر کسی که در حوزه‌ی عملیات امنیتی و پاسخ به حادثه کار کرده باشد، اهمیت روابط در حین اعمال واکنش به حادثه باید کاملاً روشن باشد. اگر یک گام به عقب بازگردیم، می‌بینیم که بسیاری از زمان‌های صرف‌شده در روند پاسخ به یک حادثه به ویژه در مورد یک حادثه‌ی حیاتی و بحرانی، برای برقراری ارتباط و کار مشترک جهت درخواست و پشتیبانی از دیگر مناطق و یا سازما‌ن‌ها و منابع خارجی صرف می‌شود. به عبارت ساده‌تر، به عنوان کسانی که به حادثه پاسخ می‌دهند، ما نمی‌توانیم بدون ایجاد روابط مناسب در داخل و خارج سازمان به طور مؤثری عمل کنیم.

موفقیت شغلی
هیچ کدام از ما نمی‌دانیم که کدام یک از افراد حاضر در فهرست مخاطبین ما در آینده در کنار ما برای انجام کاری قرار خواهند گرفت و با کدام‌یک کاری شاید حیاتی و مهم را آغاز خواهیم کرد. پیش از این‌که شما کسی را از خود برانید و یا او را نادیده بگیرید لحظه‌ای به این فکر کنید که ممکن است در آینده نیاز به رابطه‌ای مفید و قوی با او داشته باشید. ما از بسیاری از مردم شنیده‌ایم که افراد بسیاری که می‌خواهند وضعیت خود را در وب‌گاه LinkedIn به‌روزرسانی کنند در بسیاری از موارد به ناگهان افرادی را حذف می‌کنند. تشخیص این نکته نسبتاً آسان است که چه کسی به حفظ و نگهداری رابطه‌ای صادقانه و بلند مدت با شما علاقه‌مند است و چه کسی صرفاً به دنبال کسی است که همچنان‌که ذکر شد در فرصت مناسب از او استفاده کند.
روابط ارزشمند هستند و فراتر از آن حفظ این روابط ارزشمند برای متخصصین بسیار مهم هستند چه ما این موضوع را محقق کنیم و چه نکنیم. برای من مهم نیست که شما چه کسی هستید. مردم برای چیزهایی زمان می‌گذارند که برای آ‌ن‌ها اهمیت دارند. اگر شما هم در زمره‌ی آن افرادی هستید که فکر می‌کنید برای حفظ روابط گرم با سایر مردم به اندازه‌ی کافی وقت ندارید کاملاً در اشتباه هستید. برای ایجاد روابط خوب سرمایه‌گذاری کنید. این کار برای شما و برای وضعیت امنیتی سازمان شما بسیار خوب خواهد بود.

منبع: asis

درباره نماد امنیت وب

“نماد امنیت وب” به عنوان یکی از شرکت های پیشتاز در زمینه امنیت نرم افزار و سرویس های تحت وب، با ارائه سرویس های امنیتی برای تمامی کسب و کار ها و دارای نمایندگی شرکت Acunetix (اکوانتیکس) بعنوان محبوب ترین اسکنر امنیتی black box در دنیا، ایمنی وب سایت شما را در مقابل حمله هکر ها تضمین می کند.