如何构建企业信息安全防护体系

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:dinghailing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  对于国内企业尤其是涉及关键行业和重要领域的企业来说,构建全方位的信息安全防护体系意义重大,迫在眉睫。以下主要从政府和企业两个角度来谈谈对构建我国企业信息安全防护体系的想法。
  从政府角度来看,需要加强信息安全法律法规建设,建立健全对企业信息系统的安全测试和评估检查工作,并在全国范围内建立有效的信息安全防护机制。
  一是加快推进信息安全法律、法规和管理机制建设。建立信息安全相关产品和服务的安全审查制度,实行分类、分级管理,比如完善数据和软件的托管、个人隐私保护、安全管理规范等方面的标准和政策。
  二是加强对企业信息系统的安全评估和测试工作。加快引导和推进国内关键行业和重点领域企业信息系统的安全评估和测试工作。在安全评估方面,主要针对企业主机安全保密检查与信息监管,评估分析重要信息是否发生泄露;在安全测试方面,针对企业信息系统的特征和需求,构造仿真测试环境。加强有效性测试、负荷与性能测试、一致性与兼容性测试等工作,并不断完善安全测评服务体系。
  三是针对国家不同类型的信息系统建立严格的信息安全防护机制。根据信息系统重要性、信息量等指标的不同,建立严格的信息安全等级防护制度,并针对系统中国外产品的集成应用,制定特定的管理办法。
  从企业角度来看,应重点加强对信息安全关键技术和核心产品的研发,提升企业信息安全专业服务水平,提升企业信息安全防护意识并加强与高校、科研机构,以及其他企业间的交流合作。
  一是加强对网络安全、数据安全等关键技术和产品的研发。面向大数据、云计算、移动互联网等新兴领域,积极研究和开发与信息安全相关的产品和解决方案,探索新的业务模式;对标国外信息安全龙头企业开展相关业务,提升企业核心竞争力。
  二是积极搭建面向重点行业领域的信息安全专业服务平台。重点开展等级保护设计咨询、风险评估、安全咨询、安全测评、快速预警响应等服务;建设信息安全数据库,包括脆弱性漏洞库、安全事件检测库、软件补丁库、恶意代码库、标准信息库等,为广大用户提供快速、高效的信息安全咨询、预警、应急处理等服务,切实提高信息安全保障能力。
  三是加强与高校、科研机构以及其他企业间的交流合作。与高校和科研机构建立长期合作机制,通过联合建立研发中心、技术与产业联盟、共同承担国家重大项目等方式开展信息安全关键技术和核心产品的研发,并积极推进技术成果的转移和交易,促进创新成果的产业化。
  四是提升企业信息安全防护意识。企业可考虑将信息安全服务纳入信息化建设预算,并将网络安全应急处理、信息系统安全运维、数据与系统容灾备份等信息安全服务能力建设纳入重点支持范围;可考虑在同等条件下,优先采购和使用国产关键软硬件产品和信息系统,优先选择与国内专业信息安全厂商合作,建立基于企业全业务流程的信息安全解决方案。
其他文献
随着民生银行信息化建设的不断发展和深入,民生银行信用卡中心在数据安全方面诉求集中地表现为“如何解决内部数据的非法外泄问题”。这一重要需要,要求信用卡中心必须在以下方面做好工作:建立内部数据安全防护的边界,建立内部数据合法的交互通道,实现内部数据按需使用的规则。  消除各种安全隐患  数据安全防泄露的整体解决方案,主要采用了网络传输控制、移动存储设备管理、外设控制等技术手段,来保障数据安全域的建立。
本报讯 7月22日,工业和信息化部发布通知,随着移动互联网的高速发展和移动智能终端的普及,淫秽色情信息的传播形式日益多样化,出现了利用移动互联网、移动智能终端应用(APP)传播淫秽色情非法有害信息的新情况、新问题,严重危害广大青少年的身心健康。为落实全国“扫黄打非·净网2014”专项行动工作要求,结合“打击治理移动互联网恶意程序专项行动”,依法打击利用移动互联网传播淫秽色情信息的不法行为,工业和信
尽管三维协同设计在我国尚处于起步阶段,但是中南勘测设计研究院已实现三维可视化协同设计的常态化。  中南院在三维协同设计建设过程中重点把握好了三个关键点:科学、合理地搭建了相关的平台,做好必要的二次开发,并且通过实际项目有效推广三维协同设计软件应用和理念。  三维协同设计,也称三维可视化协同设计,不仅可以大幅度提高工作效率和设计质量,是设计院设计发展的趋势,也是实现工程项目全生命周期管理、数字化移交
明明建立了灾备系统,但是当灾难或故障发生时却不敢进行切换,难道灾备系统只能成为一个摆设?赛门铁克的经验告诉我们,除了关键的技术因素以外,地方商业银行还必须做好运维管理,将容灾往应用生命周期的前端和后端推进,先要制定标准,还要定期进行检查和考核,这样才能保证容灾系统在故障发生后真正发挥作用。  前段时间,我国西北地区某地方商业银行发生的一次长达37小时的系统宕机事件再次引发了行业的广泛关注。据记者了
在移动互联和云计算高速发展的大背景下,越来越多的厂商试图让自己的产品变得更加智慧,以应对人们在移动互联时代对产品的人性化要求。前不久,富士施乐提出了一套新的的智慧办公理念,并展示了相关产品和解决方案,为用户描绘了一个智慧办公的未来。  富士施乐智慧办公平台集成了智能人脸识别、智能节电、自动扫描等多项智能办公技术,并集成了移动互联技术和基于云的应用,智慧办公平台结合各种应用将彻底改变人们的工作方式,
软件定义数据中心告诉你新一代数据中心的建设方法,而开发定义数据中心则解释了数据中心软件定义的原因。开发定义数据中心凸显了IT开发者的价值和IT部门与业务部门必须深入沟通与紧密协作的重要性。  在软件定义数据中心(SDDC)大行其道的今天,HDS公司又提出了“开发定义数据中心”的概念。开发定义数据中心是不是噱头?很多人的头脑中也许会闪现这样的想法。HDS产品规划副总裁兼信息技术平台部总工程师Mich
筑龙电子招标投标解决方案依据国家《电子招标投标办法》和《电子招标投标系统技术规范》开发,由公共服务平台、交易平台、行政监督平台三部分组成。  公共服务平台负责发布有关法律、法规、规章和规范性文件、行政许可、行政处理决定、市场监管和服务等相关信息,提供行政监督部门和监察机关依法实施监督、监察的监督通道,动态反映相关市场主体的业绩和信用情况,并通过连接交易平台发布招标(采购)公告、变更通知、评标结果公
像很多新成立的区域性商业银行一样,华融湘江银行业务快速发展,新系统的开发和部署越来越多。面对五大挑战,华融湘江银行采用服务器虚拟化减轻管理负担,支持业务创新。  成立才三年多的华融湘江银行像很多新成立的区域性商业银行一样,不仅业务发展充满活力,而且在IT基础设施建设方面也具有先进性和前瞻性。“在国内同类银行中,我们的虚拟化应用规模可能不是最大的,却是最全的。现在,除了前置系统与账务处理系统以外,我
随着国家对战略性新兴产业的重视,对云计算、下一代信息技术的积极推进,互联网数据中心(IDC)市场迎来了前所未有的发展机遇。电信运营商、IDC服务商纷纷抢夺市场,由此使得IDC市场成为红海市场。在这种情况下,传统的IDC服务商已无法满足市场需求,很多IDC服务商开始谋划转型升级,以求在竞争中突围。  东莞市唯一网络科技有限公司(简称唯一网络)作为深耕IDC行业近9年的互联网增值业务提供商,业务从简单
从年收入首次突破十亿美元大关到成功转型云计算,从大力倡导开放混合云到OpenStack的坚定支持者和实践者,红帽公司的发展和转型之路也是开源这一模式从弱小走向壮大,进而成为云计算时代主流价值观的写照。在2014红帽高峰论坛上,红帽公司大中华区总裁张先民博士一语道破红帽成功的关键:并非是Linux或OpenStack等技术方面的成功,而是开源这种新的商业模式的成功。  不可否认,红帽公司是Linux