CXO:我不接受拒絕。安全必須為業務開道!除了你目前的“不,不能干這個”的結論以外,還有什么其他備選項?
安全人員:沒什么好辦法了。我們做了多次分析,顧問和咨詢公司的專業技術分析師都驗證了我們的結論。
CXO:記住,“技術要讓位于業務”,你不能說“不”,你必須給我想出一個備選方案來。
安全人員:好吧……你可以試試X方案或Y方案,再加上P或Q安全保障措施。
CXO:行,這還差不多。你所說的辦法風險有多大?
安全人員:最壞的結果就是天崩地裂,地球毀滅。
CXO:呃……算你狠。但業務有時也必須承受風險的,對吧?毀滅我也認了。
轟!!!
5000年過去了……
一艘外星飛船發現了毫無生機的地球,降落。外星考古學家好奇心發作,決定找出“是什么毀滅了地球?”
飛碟降落后,外星人在一臺奇跡般幸存下來的平板設備上找到了CXO與安全人員的談話記錄,于是,一場爭論在外星人中展開:是誰滅絕了地球生物 ?業務還是安全?
是安全人員的錯,他們明知安全風險卻還是給出了引起毀滅的解決方案。
是管理人員的錯,他們愚蠢地無視了現有事實和外部專家支持的清晰準確的溝通。
但,哪種認識更接近真相呢?如果有真相這種東西的話。
當然,這不是一篇關于探討人類滅亡危機的微型科幻小說,這只是一篇關于日常工作中有時不得不越界的寓言故事。作為一名安全技術人員,也許你會被要求去做一些Mission impossible。而實際上不可能完成的任務就是不可能,沒有所謂的“備選方案”。如果有的話,那就是“去死吧!”。
比如說:
·0元打造企業級防高級持續性威脅的安全運營中心……去死吧!
·無人管理內部運行的安全信息和事件管理(SIEM)……去死吧!
·在無自動化的脆弱遺留系統上盡可能快地打補丁……去死吧!
·在員工個人電腦上用公共wifi處理高度機密數據……去死吧!
結論:
有時候,“不”才是正確答案!要不然,就在天崩地裂之前移民到火星,或是逃到太空站上去吧!