北极星

搜索历史清空

  • 水处理
您的位置:电力电力软件安防软件报道正文

信息安全系统建设:明确目标 提出需求

2011-11-10 09:17来源:CIO时代网关键词:信息安全信息技术监测系统收藏点赞

投稿

我要投稿

由于信息安全系统的特殊性,所以不论对安全系统的集成商还是产品的提供商,了解其背景、考察其服务能力十分必要。最好选择有成功案例、社会知名度高且信誉好的企业和产品,对技术支持和服务承诺要落实在协议中避免发生纠纷。

安全功能的配置要和当前系统的整体应用水平配套,对于那些用不到或暂时用不到的功能可以不采购或暂缓采购产品。这样,一是安全目标明确,维护易行;二是经费可以得到有效利用,避免浪费;三是信息技术发展日新月异,购置的产品闲置不用很快将被新的技术产品所取代;四是把下次产品采购的主动权留给自己。

集成后的测试和维护

毋庸置疑,信息安全保护措施不是一劳永逸的。信息技术不断发展,网络系统的功能也在不断完善扩充,网络攻击、病毒传播、恶意破坏的手段不断翻新,因此,对安全提出新的需求。这就要求网络安全管理者及时调整安全策略,采取安全措施:

一、将所有的安全功能模块(产品)集成为一个完整的系统后,需要检查确认集成出的系统是否符合要求。包括:测试安全系统在整个系统中的作用;测试安全系统与网络系统及应用系统的适应性和对它们的影响;跟踪安全保障机制,包括安全管理机制,发现漏洞;完善系统的运行程序和全生命期安全支持计划;准备一份现阶段的安全风险评估报告。

作为一些重要部门可以邀请权威的测评认证机构对安全系统进行一次检查和测试,以确保系统设计满足安全目标并得到主管部门的认可。

二、运行维护阶段要对各种安全问题采取措施,以保证系统的安全水平在运行期间不会下降,具体工作如下:

⑴做好产品的升级和系统打补丁工作。⑵监测系统的安全性能,包括事故报告。⑶对用户进行安全培训,并对培训进行评估。⑷监测新发现的对系统的安全攻击、系统所受威胁的变化以及其它与安全风险有关的因素。⑸监控配置改动对安全的影响。⑹评估系统改动对安全系统造成的影响。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

信息安全查看更多>信息技术查看更多>监测系统查看更多>