登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
安全三步走
目前,我国信息化发展空前迅速,信息安全保障已成为信息化发展的重要部分,政府部门、企事业单位及科研院所、大专院校在结合自身实际需要建设网络信息系统的同时,也在配置安全产品、增加安全功能以保证系统的正常运行。
那么,如何考虑信息安全系统的建设?怎样选购信息安全产品?选购信息安全产品时要考虑那些因素?安全系统建成后怎样发挥安全产品的作用?这些问题是广大信息安全系统建设者所关心的,本文将就这些问题谈谈个人的一些看法。
确定安全需求
建设信息安全系统的首要问题是要搞清楚存在的安全风险,明确安全目标,进而提出安全需求,并以此为基础设计安全解决方案。安全需求的确定涉及以下几个方面:
政策、标准要全面审查和考虑相关的政策指令,包含与有关安全标准或目标体系结构相符合的东西以及国际、国家、部门、地方等级别上颁发的、强制或指导性的各种规定。
安全威胁评估安全威胁分成两大类,一类是恶意地利用环境、行动或事件,可能给信息或系统造成的损害。另一类包含授权用户在内的因为纯粹的误操作或偶尔的误用不经意下所犯下的错误,以及系统组件的脆弱性和漏洞。
任务的安全目标安全目标是从一种大范围、长时期使用的观点提出的,从而可以作为系统的安全风险分析以及选择产品和解决方案的依据。
信息流及其功能和价值了解系统及其所处理信息的性质非常重要。要分析由于系统资源或系统处理信息的丢失、泄露或被修改对国家、团体和个人在政治影响、社会影响和经济利益方面带来的损害。为了准确地定义安全目标、安全需求,必须了解和分析系统处理或存贮的信息功能、流向和价值。
选择合适的产品
信息安全产品按其功能分为几大类,如访问控制类、加密类、入侵检测类等等。每类产品因设计思想和实现模式不同而衍生出各种有特色的产品。对用户来说,需要选择一款最适宜的。首先用户要搞清楚要保护什么?达到什么安全目标?
安全产品并不是功能越全越好,而且每种产品都有其优点和缺点,没有那家厂商的产品是全方位的冠军,应该以应用需求推动技术采购决策,另外,要考虑安装、配置以及管理的方便性。
中国信息安全产品测评认证中心代表国家开展对信息安全产品的安全性和可靠性进行测评认证工作,其认证证书具有权威性。在一些特殊的部门和领域,如:涉密系统和军方也有本部门的测评认证中心,他们将根据一些特殊要求和标准对产品进行测评并颁发证书。这些都是用户在选购时可以参考或必须执行的。对涉密系统而言,原则上必须选用国产设备,只有在无相应国产设备时方可选用经国家主管部门批准的国外设备。涉及密码技术的安全保密产品必须获得国家密码主管部门的批准。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
最近,江苏省国家保密局发布2024年“贯彻落实保密法,你我都是护密人”主题征文活动获奖表彰名单。国网江苏省电力有限公司获优秀组织奖,是唯一获此荣誉的驻苏央企,该公司另有8部作品获奖,数量位居全省第一,这一成绩不仅是对过往保密工作的高度认可,更是激励我们持续奋进的强大动力。在数字化飞速
2024年12月13日,海尔新能源通过信息安全管理体系ISO/IEC27001:2022认证,并获得由BSI机构出具的认证证书。ISO/IEC27001作为国际信息安全管理体系标准,该认证的通过证明企业信息安全方面的专业性和承诺,能够持续稳定地向用户提供满意的合格产品及服务,致力于实现高标准和持续引领。基于此标准,海
9月19日获悉,国家电网有限公司信息通信分公司牵头,与国家电网有限公司客户服务中心、国网信通产业集团北京中电普华信息技术有限公司等单位完成了“网上国网”系统数据库的优化升级,实现了公司关键业务系统的国产化数据库替换和系统数据全面上云。“网上国网”系统是公司官方统一线上服务门户,目前
近日,高特电子CEO徐剑虹与FractalEMSCEODanielCrotzer于美国加利福尼亚正式签署《战略合作备忘录》,并宣布双方已成功联合开发出具备信息安全保障的美国版BMS。该备忘录的签署不仅是对全球能源转型浪潮的积极响应,更是双方携手构筑信息安全防线的深刻承诺。《战略合作备忘录》明确了双方基于平等互利
集团公司对网络安全工作的高度重视,按照集团公司、新疆公司网络安全专题会议要求,华电昌吉分公司积极响应,通过重点时期、重要时段的演练进一步提升公司的网络安全防护能力,确保电力生产及信息系统的平稳运行。为全面做好网络重要时段保障工作,昌吉分公司超前谋划,重点部署,迅速成立了网络安全专
为切实提升网络信息安全防护技能,全力做好集团公司网络安全攻防实战演练防守工作,5月15日,国能龙岩发电公司加强组织领导,从提高思想意识着手,严格遵守演练注意事项,做好应急管理等措施,不断强化网络信息安全。该公司要求全员切实提高政治站位,加强组织领导,按照谁主管谁负责,谁运营谁负贵,
4月26日,国网天津电科院开展防消相结合的机房消防应急演练,进一步提高机房安全管理水平,增强员工消防安全意识,提升应对突发事件和应急处置能力。演练前,电科院制定了详细的演练方案,并对参与演练的运维人员进行了包括火灾预防措施、应急疏散程序以及灭火器材的正确使用方法等消防安全知识的培训
3月26日,国网天津电科院以“查隐患、控风险、抓落实、保安全”为主线开展春季信息安全大检查,全面排查信息设备、信息系统、网络专线、科技产出系统等信息安全,保障企业网络设备安全稳定运行,提升公司整体网络安全防护水平。本次工作中,电科院以现场排查、梳理自查、专项督查等多种形式相结合,结
3月27日,国网光山县供电公司2名信息专业工作人员正在认真梳理公司信息网络设备地址,确保省市公司关于IP地址资源管理提升工作的相关要求落实落地落细,为企业网络安全、稳定、可靠、高效运行夯实基础。IP地址资源管理是网络安全和性能管理的关键组成部分,有效的IP地址管理可以帮助企业确保网络的可用
为进一步加强和规范网络信息安全管理,切实提升员工网络与信息安全的主观防护意识,今年以来,国能晋江热电公司从安全自查、公司排查和规范管理三方面行动,构筑网络信息安全防护墙。根据网络信息安全管理要求,该公司要求所有员工对所使用电脑进行自查,确保所有办公电脑全部安装集团360软件,提高安
2月7日,国网天津电科院开展春节前网络信息安全专项检查,筑牢节日期间信息网络安全防线,严防信息安全事故发生,多措并举确保信息网络安全运行可靠。电科院信息安全分管领导和科技管理部门负责人带队,有序组织信息专责及运维人员成立专项排查小组,结合信息设备和办公区域实际运行情况,分别前往东丽
2月14日,据国网信通官微消息,2月13日,为进一步深化合作,国网信息通信股份有限公司(简称“国网信通”)与科大国盾量子技术股份有限公司(简称“国盾量子”)签署合作协议。2月13日,为进一步深化合作,国网信息通信股份有限公司与科大国盾量子技术股份有限公司在国网信通产业集团西南产业基地签署
12月16日,宁德市工信局关于2024年省级新一代信息技术与制造业融合发展项目拟奖励企业名单的公示。工业数据安全标杆企业分别是宁德新能源科技有限公司、时代一汽动力电池有限公司、宁德时代新能源科技股份有限公司。原文如下:关于2024年省级新一代信息技术与制造业融合发展项目拟奖励企业名单的公示根
近日,龙源电力工程技术公司顺利通过ITSS(信息技术服务标准)认证,取得信息技术服务三级资质,标志着该公司在信息技术服务领域具备了较高的专业水平和规范的管理能力,进一步增强了市场竞争力。ITSS资质是我国信息技术服务行业最具权威性和影响力的标准之一,涵盖了信息技术服务的全生命周期,包括规
北极星储能网获悉,9月18日,内蒙古自治区工业和信息化厅发布对自治区政协十三届二次会议第0412号提案的答复。文件明确,强化协同创新。推进能源生产和消费革命,推动电子信息技术与新能源需求融合创新,打造“智能光伏、新型储能、终端应用、信息技术”协调发展的能源电子产业集群。原文如下:对自治
北极星储能网获悉,8月16日,北京市东城区人民政府印发《东城区加快硅巷高质量建设行动计划(2024—2026年)》。文件指出,做强两个特色优势产业。数字文娱:以数字赋能文化消费创新发展为主线,加大数字化文娱产品和服务创新,促进“文化+科技”深度融合发展;数智能源:支持能源技术与新一代信息技术
2024年7月11日,工业和信息化部信息技术发展司在江西省南昌市召开制造业数字化转型推进工作会。会议介绍了以图谱化、场景化推动制造业数字化转型的总体工作考虑,并就两化融合公共服务平台、钢铁产业链“一图四清单”工作开展情况,以及标准助力制造业数字化转型发展建设情况进行了报告,江西、河北地
6月13日,2024年粤港澳软件产业高质量发展大会、第十二届粤港云计算大会暨第七届粤港澳ICT大会在广州举办,大会发布了《2024广东软件风云榜》,远光资金分析调控平台Cashinsight凭借卓越的技术创新实力以及创新推广应用的显著成效,获评“优秀信息技术应用创新产品”。远光资金分析调控平台Cashinsight
4月7日,陕西省发展和改革委员会印发《陕西省培育千亿级化工材料产业创新集群行动计划》,其中提到,加强源头减碳、过程减碳、终端固碳,创建10个以上示范性绿色化工园区、绿色工厂,开展绿色化工产品认证,推进化工材料产业绿色制造体系不断完善。二是提升产业数字化智能化水平。并且,加快5G、大数据
北极星电力网获悉,中国学位与研究生教育学会日前公布了《研究生教育学科专业简介及其学位基本要求》(试行版)。相较于上一版的研究生教育学科专业划分,电气工程二级学科由5个(电机与电器、电力系统及其自动化、高电压与绝缘技术、电力电子与电力传动、电工理论与新技术)增加为10个(电工理论与新
按照《工业和信息化部办公厅关于组织开展2023年新一代信息技术与制造业融合发展示范申报工作的通知》(工信厅信发函〔2023〕243号)要求,经企业自主申报、地方推荐、专家评审、网上公示等环节,确定了184个2023年新一代信息技术与制造业融合发展示范项目。
北极星电力软件网获悉,12月14日,工业和信息化部信息技术发展司发布关于2023年新一代信息技术与制造业融合发展示范名单的公示。原文如下:关于2023年新一代信息技术与制造业融合发展示范名单的公示根据《工业和信息化部办公厅关于组织开展2023年新一代信息技术与制造业融合发展示范申报工作的通知》(
2月13日,广东电网公司2025年框架招标(无线电缆护层环流在线监测系统)招标公告。本次招标含无线电缆护层环流在线监测系统共1个物资品类,预计需求金额1900万元。详情如下:广东电网公司2025年框架招标(无线电缆护层环流在线监测系统)招标公告(项目编号:CG0300022001993043)1.招标条件本招标项目
12月6日,国网冀北智能配网中心与秦皇岛市发展改革委就企业级碳排放核算研发及验证情况进行深入交流,持续深化秦皇岛市碳排放监测分析服务中心建设。据悉,冀北智能配网中心联合国网秦皇岛供电公司,积极落实国家《完善碳排放统计计算核算体系工作方案》,按照国家电网公司统一规划,以提升“电—碳计
“系统显示,铁塔倾斜角度在运规允许范围内,运行正常。”近日,在湖北宜昌五峰长乐坪镇±800千伏祁韶线3813号杆塔下,运维人员席保、丁枭雄通过输电铁塔形变广域高精度遥感监测系统认真核对铁塔偏移数据。这是国网湖北省电力有限公司研发应用输电铁塔形变广域高精度遥感监测关键技术,保障输电线路安
中国政府采购网发布石家庄市大气污染源监测监控及治理能力建设(一期)项目竞争性谈判公告,预算金额为3481.833200万元。采购需求:对全市涉气相关工业企业安装生产设施及污染治理设施用电(能)监控系统共计20979套,安装废气非甲烷总烃连续监测系统68套,并配套建设石家庄市大气综合监管系统1套,对
近日,山西电力市场运行监测数字化监管系统及配套可视化大屏设备正式完成部署,实现了监管机构办公区域电力市场运行实时监测和预警功能,全面提高了电力市场监管和风险防控能力。山西能源监管办大力推进电力市场运营监测系统建设。一是建立工作推进协调机制。成立数字化监管工作推进小组,先后组织市场
10月11日,南网超高压公司2024年第三批物资公开招标项目(2024-WZ-3-ZB)中标公示。
近日,大连中环环保系统工程有限公司48.55%股权转让,转让底价370.41万元,转让方名称中节能资产经营有限公司,标的企业股权结构:王勃持股51.45%,中节能资产经营有限公司持股48.55%。大连中环环保系统工程有限公司经营范围:环保仪器开发、组装、环保监测系统的开发与应用;计算机软件技术研发、技术
北极星输配电网从国网河北省电力科学院获悉,由该院联合西安交通大学联合研发的“光-电-场”融合传感监测系统,近期在河北南部电网110千伏北胡变电站投入使用。该系统通过同步监测光、特高频和电压信号,大幅提高了电网组合电器局部放电缺陷检测精准度。此前,该系统相关成果已通过科技查新,获得多项
2025年3月3-5日|济南黄河国际会展中心同期举办:2025中国(山东)工业节能技术与装备博览会主办单位:中国生物发酵产业协会承办单位:山东信世会展服务有限公司协办单位:山东省生物发酵产业协会山东节能协会山东省日化行业协会山东省水处理协会山东省环境保护产业学会山东省轻工机械协会山东省节能环保
日前,我国首套集成“光-电-场”融合传感器的组合电器局部放电监测系统在河北邢台110千伏北胡变电站应用。该系统由河北电力科学研究院自主研发,融合了荧光光纤传感、特高频传感及电场电容分压等技术,可同步监测光、电压、频率信号,提升了电网组合电器局部放电监测精准度。组合电器由断路器、互感器
生态环境部发布国家生态环境标准《环境空气非甲烷总烃连续自动监测系统技术要求及检测方法(征求意见稿)》,公开征求意见。本标准规定了环境空气非甲烷总经连续自动监测系统的原理和组成、技术要求、性能指标和检测方法。本标准适用于环境空气非甲烷总经连续自动监测系统的设计、生产和检测。
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!