企業CEO應該具備的資安觀念與態度

科摩多(COMODO)讓你不需花大錢,也可以做好資安!
用IT的觀點做資安工作、常用「資安就是要花大錢」當口號,真正的原因是:IT人員不一定有資安思維,傳統IT資訊系統的建置就是以硬體+軟體採購為主,但是資安真正的核心卻往往不被重視!
因為網路攻擊與駭客的行為是不斷地在改變,過度聽信廠商的宣傳結果,造成買了一堆資安產品,確仍不斷遭到攻擊,然而資安廠商會一直洗腦式的告訴你『沒有哪一套硬體設備或是軟體可以保證絕對不會被攻破、或是絕對可以萬無一失』!
重要的是如何讓企業的資安防護措施,持續保持在最能因應當下變化的狀態,但企業的IT購買硬體、購買軟體就是要附贈服務,但這樣的服務真的是專業的嗎?
我們協助過許多的案例:企業花大錢建構資安防禦架構,但IT人員因不具資安專業能力,即使發生攻擊,仍然要依賴產品的供應商或是非資安專業的廠商,這些廠商大多只是因為價格最有優勢的代理或SI廠商,因此、從購入設備的第一天到最後這個設備被淘汰更新,能夠讓它發揮作用的最重要關鍵設定就是停在出廠值、從未被動過!甚至、更多情況是設備早就已經「終止服務」(End of Service)或是國外原廠已經退出台灣市場了(或是被其他公司併購)這個設備都仍裝在公司裡,所以、設備未必真正發揮應有的功能,購置這個設備就是買一個心安而已。