登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
国内信息化建设起步于上世纪90年代,经过多年的发展,各组织单位信息化建设取得了突破性进展,信息系统顺利完成由局部应用到全面覆盖、由辅助管理到支撑生产经营、由分布处理到数据集中的转变,开始步入成熟阶段。
在信息化建设的过程中,同时也进行了信息系统安全建设。信息系统安全建设一般经过分散建设阶段、系统化建设阶段、一体化建设阶段。在不同的阶段,采取不同的安全技术与解决方案,但无论在哪一个阶段,信息系统安全理念都不会发生根本性的变化。本文通过总结信息系统安全建设的经验,提出了信息系统安全“四化”建设的理念与方法论,即产品方案化、方案业务化、业务透明化、服务产品化。
产品方案化
产品方案化着重强调某个安全产品在整个信息系统安全整体解决方案中的角色,以及所解决的具体问题。
产品方案化以方案提供者的角度提出,让用户明确安全产品不是解决所有的安全问题,而是满足整体解决方案某一个点的问题。如防火墙主要解决内外网安全隔离,或安全域的划分与隔离;网络审计主要对网络行为进行记录与追踪,解决内网合规问题。
产品方案化的前提是让用户对信息系统安全体系框架有一个清晰的认识,知道进行信息系统安全防护需要建设怎样的安全体系架构,而目前现状已经满足哪些要求?还有哪些没有满足?从而明确该产品在安全体系架构中的作用,以及该产品的重要性和紧迫性如何?
对于信息系统安全体系架构,在等级保护制度没有执行之前,一般按照IATF标准通过安全域的划分来构建信息系统安全体系架构,以及等级保护制度的执行,使国内政府、企事业单位进行信息系统安全建设有所依据。等级保护从计算安全环境、边界安全、通信安全、安全管理中心四个方面阐述了如何构建安全体系架构。通过信息系统安全等级保护架构图,可以非常清晰每个产品在等级保护整体解决方案中的角色与作用,从而很容易提供产品方案化的解决方案。
方案业务化
信息系统安全是一个比较宏观的概念,信息系统安全的目的是业务系统安全,保障业务系统的可用性和安全性,是进行信息系统安全建设的最终目标。同时,以业务系统安全为目标,可以使解决方案的工作目标更明确,具体安全措施的粒度更细。
通过多年的信息化建设,业务系统已经成为组织单位中职能部门工作的平台,业务系统产生可用性事件或安全事件,直接关系到组织单位的日常工作,甚至造成经济损失。信息系统安全解决方案,一定是以业务系统为中心,从业务系统的安全防护、业务系统的可用性监控、业务系统的行为审计、业务系统的运维安全、业务系统的安全事件,以及业务系统的流量监控等多维度来解决业务系统的安全问题。
因此,以安全解决方案业务化的角度去解决安全问题,不仅目标明确,而且可以准确的判断业务系统是否是一个独立的安全域,业务系统安全防护是否到位,从而验证安全解决方案是否“落地”。
业务透明化
信息系统安全保障体系作为业务系统安全稳定运行的基础,服务于业务系统,但对业务系统的应用需要透明,以不影响业务系统用户使用习惯和业务系统的运行效率为原则。
信息系统安全建设如果做不到业务透明化,在安全建设的过程中,一定会遇到重重阻力,难以为继。即使由于某种原因进行了不透明的安全建设,后期也会导致弃用。同时,业务不透明的安全建设,很容易因为信息系统安全建设而导致业务系统的不安全。
服务产品化
一个完整的信息系统安全保障体系,由安全产品技术、安全管理、安全服务三大方面组成。其中安全服务包括信息系统安全咨询服务、评估服务、应急服务、加固服务、安全运维服务等。
安全服务需要产品化,才能够形成标准,保证质量。安全服务的产品化集中体现在安全服务文档标准化、项目组织标准化、服务流程标准化。
安全服务文档不仅需要标准化,而且根据客户的不同要进行行业化,同时要及时更新。项目组织标准化体现在安全服务的过程中,让专业的人做专业的事情,避免由于人员的不专业而导致安全服务风险加大。服务流程标准化体现在安全服务要有计划、有步骤的进行。
总之,安全服务产品化不仅能够体现安全服务的专业性,而且能够提高安全服务的效率,降低安全服务的风险。
在信息系统安全解决方案中,以安全“四化”建设为理念,不仅可以使安全解决方案目标明确,建立符合用户使用习惯和企业文化、可落地的安全保障体系,而且可以使安全技术和安全服务有机的融合为一体,从而高效的为信息系统安全稳定运行提供保障能力。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
8月14日,国能福州公司组织开展网络信息系统安全事件应急演练,以检验应急预案的可操作性、适用性,提升信息专业人员的网络安全事件应急处置能力。此次应急演练采取现场实战的方式,针对网络信息系统可能发生的异常进行场景模拟,模拟公司内部门户网站系统遭受暴力破解,导致内网系统被入侵、网站页面被
8月12日,国网天津电科院负责具体实施的2024年国网科技项目“面向电力信息系统网络攻防对抗的协同防御关键技术研究”启动。该项目由公司牵头,电科院负责具体实施,国网智研院、国网电科院、国网信产集团、国网信通公司、国网冀北电力等单位联合承担。项目针对外部攻击形式复杂多变,网络安全威胁协同
近日,国家发展改革委发布关于建立全国政府和社会资本合作项目信息系统的通知。建立全国政府和社会资本合作项目信息系统,有利于做好项目信息统计,强化政府和社会资本合作项目监测分析;有利于加强社会监督,提升公共产品质量和公共服务水平;有利于引导各参与方切实提升项目执行质量,将政府和社会资
6月12日,国家发改委发布《关于建立全国政府和社会资本合作项目信息系统的通知》,明确全国政府和社会资本合作项目信息系统指标体系。详情如下:国家发展改革委办公厅关于建立全国政府和社会资本合作项目信息系统的通知发改办投资〔2024〕151号各省、自治区、直辖市及计划单列市、新疆生产建设兵团发展
#tabs1.swiper-container{height:500px;overflow:hidden;}#tabs2.swiper-container{height:450px;overflow:hidden;}#tabs3.swiper-slide{float:left!important;}.lmNav{width:100%;height:100px;box-shadow:05px15px0rgba(10,76,181,0.20);text-align:center;border-bottom:1pxsolid#D6DFEA;}.lmNavu
近日,国家能源局发布的公告显示,由国网电力空间技术有限公司申报的电力行业标准《架空输电线路三维地理信息系统技术规范》(DL/T2724-2023)获批发布,将于2024年6月28日起实施。《架空输电线路三维地理信息系统技术规范》是面向电力行业的三维地理信息系统技术应用标准。国网空间技术公司牵头,联合
近日,国网信通产业集团所属北京中电飞华通信有限公司应用信息系统零差错完成2万份物资相关单据处理。该公司通过信息系统整合了合同管理、支付审查等环节,智能化管理物资采购全流程,实现发票数字化录入审核、合同线上监测审批。年初以来,该公司以物资采购为试点,推动数字技术与物资业务深度融合,
据交通运输部12月4日消息,近日,交通运输部发布关于加快智慧港口和智慧航道建设的意见。其中指出,发展目标为,到2027年全国港口和航道基础设施数字化、生产运营管理和对外服务智慧化水平全面提升,建成一批世界一流的智慧港口和智慧航道。国际枢纽海港10万吨级及以上集装箱、散货码头和长江干线、西
北极星电力网获悉,中国华能集团有限公司电子商务平台发布华能北方公司达拉特发电厂五期1×1000MW机组扩建工程火电厂级管理信息系统采购招标公告,详情如下:华能北方公司达拉特发电厂五期1×1000MW机组扩建工程火电厂级管理信息系统采购招标公告(招标编号:HNZB2023-08-3-382)项目所在地区:内蒙古自
截至7月底,南方电网经营区域新能源总装机首次突破1亿千瓦,达到10332万千瓦,装机占比达到25%。今年1—7月,该区域新能源发电量为875亿千瓦时,同比增长37.4%,新能源利用率超过99.9%。今年以来,随着光伏组件等原材料价格回落和土地、电价政策的逐步理顺,南方电网经营区域新能源新增并网装机开始提
6月28日,国网陕西省电力有限公司业务全链路监测工具正式上线运行。该工具能够主动监测、实时预警、精准定位、智能防控信息系统运行风险,像哨兵一样24小时不间断值守,提升了信息系统运维保障水平。运行风险感知预警是信息系统运维的难点问题之一。传统的基于故障监测的运维方式存在技术架构复杂、事
能源资源开发程度、分布情况以及负荷需求深刻影响电力系统的发展进程。近年来,受新能源革命影响,中国电力系统电源结构发生深刻变化,大规模新能源并网(同时伴随电力电子设备渗透率提升)导致系统惯量、短路容量不断减小,对系统安全稳定运行产生不利影响。预测能源转型过程中电力系统整体稳定性的变
为加强全省电力调度运行监管,保障系统安全稳定运行,2月8日,河南能源监管办专题听取河南省电力公司2025年电力系统运行方式情况报告,提出监管要求。河南能源监管办主要负责人、有关负责人和相关处室负责人参加,省电力公司有关负责人、电力调控中心、电力交易中心负责人参加汇报。会上,省电力公司汇
北极星储能网讯:1月24日,深圳市科技创新局发布地方标准《锂离子电池储能系统功能安全规范(征求意见稿)》。文件适用于家用储能、集装箱式移动储能、电力储能等锂离子电池储能系统的功能安全验证。文件规定了锂离子电池储能系统的功能安全目标、功能安全设计验证、风险分析、功能安全保障措施和安全
近日,华中某大型供电公司圆满完成大电流开关设备的改造工程。伴随着12个变电站的逐一恢复送电,这场耗时6年的浩大改造工程圆满落下帷幕。ABB电气服务凭借卓越的专业能力,为该项目量身定制大电流开关设备改造方案,成为推动工程成功的重要支撑。其改造成果大幅提升了供电系统的稳定性与安全性,有力推
近日,国家发展改革委在深入调查研究、广泛听取意见的基础上修订出台了《电力监控系统安全防护规定》(国家发展和改革委员会令2024年第27号,取代原2014年14号令,以下简称《规定》),《规定》以习近平新时代中国特色社会主义思想为指导,深入落实“四个革命、一个合作”能源安全新战略,适应新型能源
为贯彻落实党的二十届三中全会精神,深化能源管理体制改革,完善电力监控系统网络安全技术防护体系,近日,国家发展改革委颁布了新修订的《电力监控系统安全防护规定》(国家发展改革委2024年第27号令,以下简称《规定》),自2025年1月1日起施行,原《电力监控系统安全防护规定》(国家发展改革委2014
12月11日,《电力监控系统安全防护规定》已经2024年11月25日第18次委务会议审议通过,现予公布,自2025年1月1日起施行。原文如下:
北极星储能网获悉,12月11日,中华人民共和国国家发展和改革委员会令第27号发布,文件明确《电力监控系统安全防护规定》已经2024年11月25日第18次委务会议审议通过,现予公布,自2025年1月1日起施行。本规定适用于电力监控系统运营者以及与其相关的规划设计、研究开发、产品制造、施工建设、安装调试等
北极星储能网获悉,11月28日,深圳市地方标准批准发布公告(总第169号)发布,其中包括《锂离子电池储能系统安全评估规范》及解读。文件规定了锂离子电池储能系统安全评估的一般要求、评估内容和评估报告。本文件适用于单台储能设备额定容量在(20~300)kWh的用户侧锂离子电池储能系统安全评估。锂离
国家电网有限公司电网稳定工作会议暨2024年第四季度工作会议总结电网稳定管理经验、分析形势挑战、部署工作任务,提出健全电网稳定管理体系,确保新型电力系统安全稳定运行,以高水平安全保障高质量发展,确保完成全年目标任务,全力服务经济社会平稳运行。公司各单位深入学习贯彻会议精神,深刻认识电
近日,习近平总书记在福建考察时强调,扭住目标不放松,一张蓝图绘到底,在中国式现代化建设中奋勇争先。国网福建省电力有限公司第一时间学习贯彻习近平总书记在福建考察时的重要讲话精神,落实国家电网有限公司电网稳定工作会议暨2024年第四季度工作会议要求,以走稳走好高质量发展之路为主线,抓紧抓
3月11日,重庆市生态环境局办公室关于2024年度纳入全国碳市场发电行业月度信息化存证情况的通报发布。详情如下:重庆市生态环境局办公室关于2024年度纳入全国碳市场发电行业月度信息化存证情况的通报各区县(自治县)生态环境局,西部科学城重庆高新区、万盛经开区生态环境局,两江新区分局:按照《生
为落实《关于加快经济社会发展全面绿色转型的意见》《环保装备制造业高质量发展行动计划(20222025年)》,巩固提升环保装备全产业链竞争优势,推动环保装备制造业高质量发展,工业和信息化部、生态环境部、市场监管总局近日联合发布实施《促进环保装备制造业高质量发展的若干意见》(工信部联节〔2025
北极星售电网获悉,3月11日,重庆市生态环境局办公室关于2024年度纳入全国碳市场发电行业月度信息化存证情况的通报。按照《生态环境部办公厅关于做好2023―2025年发电行业企业温室气体排放报告管理有关工作的通知》(环办气候函〔2023〕43号)要求,发电行业重点排放单位应在每月结束的40个自然日内完
3月10日,云南省工业和信息化厅关于申报2025年省级工业和信息化领域专项资金的通知(云工信规划【2025】63号)。其中提到,重点支持高(超)纯铟、铟化物、铟基合金、铟靶材,锗单晶材料、锗晶片材料、光伏/光纤级锗材料、红外级锗材料,贵金属化工材料、光伏用贵金属材料、贵金属催化材料、贵金属功能
3月10日,云南省工业和信息化厅关于申报2025年省级工业和信息化领域专项资金的通知(云工信规划【2025】63号)。其中提到,支持以铝和铜为主的有色金属精深加工项目、以铟、锗、铂族金属、钛、镓为主的稀贵金属新材料项目、发挥磷和锂资源优势的新能源电池产业深度延链项目、中药材精深加工项目、智能
2月28日,四川组织申报工业和信息化部算力强基揭榜行动项目。详情如下:关于组织申报工业和信息化部算力强基揭榜行动项目的通知各市(州)经济和信息化局、大数据产业主管部门,有关单位:根据《工业和信息化部办公厅关于组织开展算力强基揭榜行动的通知》(工信厅通信函〔2025〕55号)要求,为夯实算
2025年2月28日下午,中央组织部有关负责同志出席工业和信息化部领导干部会议,宣布中央决定:李乐成同志任工业和信息化部党组书记,免去金壮龙同志的工业和信息化部党组书记职务。
北极星售电网获悉,2月14日,吉林省工业和信息化厅发布关于组织开展2025年度省级绿色制造名单推荐工作的通知。文件明确申报要求包括:绿色工业园区。组织本地区工业基础好、基础设施完善、绿色制造水平高的工业园区进行申报,依据《绿色工业园区评价要求》进行评价,推荐的绿色工业园区应是以产品制造
北极星碳管家网获悉,工业和信息化部发布《铜产业高质量发展实施方案(2025—2027年)》,推动铜冶炼发展由产能规模扩张向质量效益提升转变,严格落实产业、环保、能效、安全等相关政策要求,新改扩建铜冶炼项目应对照《工业重点领域能效标杆水平和基准水平(2023年版)》标杆水平实施,鼓励新改扩建铜冶
北极星电力网获悉,长源电力公告称,2月6日,公司收到招标代理机构国家能源集团国际工程咨询有限公司发出的《中标通知书》(国际工程中[2025]01038号),确定国能信控技术股份有限公司(以下简称国能信控)为公司全资子公司国能长源汉川发电有限公司(以下简称汉川公司)长源电力汉川公司四期2×1000MW
近日,《山东省生态环境厅关于进一步加强固体废物环境管理信息化工作的通知》(以下简称《通知》)正式印发。《通知》主要包括强化危险废物信息化环境管理、推进一般工业固体废物信息化环境管理、有效防控化解固体废物环境风险、开展工业固体废物网上交易试点、统一使用省级平台开展工作、支撑业务工作
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!