北极星

搜索历史清空

  • 水处理
您的位置:电力电力新闻发电信息化技术正文

企业信息安全标准应用综述

2013-09-17 08:49来源:万方数据关键词:信息化信息安全信息系统收藏点赞

投稿

我要投稿

(2)基础架构安全

信息技术基础架构安全应该以网络安全架构作为主体, 并在此基础上结合相应的系统软硬件进行安全部署和配置。网络应该采用模块化、冗余的网络架构,按照功能区域划分的方法, 根据网络所承载业务系统的特性与所面临的风险, 划分不同的网络功能区域, 并根据业务的安全需求以及等级保护的要求, 对不同区域之间的信息访问做出限制。

(3)安全技术部署

从FW/VPN、IPS/IDS、防病毒系统、漏洞扫描、行为审计系统等多种安全设备到资源采集syslog、snmp、netstream 等多种数据源,对所有安全信息进行分析、汇聚和存储。

(4)统一安全管理

统一安全管理不能简单地理解为单一的产品或方案的堆砌,它是衔接网络安全设备的技术桥梁,不仅包括安全资源基础管理、安全威胁集中监控、风险评估、安全审计、响应恢复等管理功能,同时还强调与企业安全制度、流程相结合,实现管理与技术的共同发展。

(5)用户行为安全

对网络中的用户行为进行全面的监控、预警、审计,快速全面掌握网络中的带宽滥用、非法上网及流量异常情况,并采取有效措施进行控制管理。

信息安全技术建设的五个方面应具有联动功能,使分散在企业的各个安全策略形成一个整体。同时,应具有动态适应环境的能力,要求技术措施和管理机制的有效结合。

2.5 测评完善

按照《信息安全风险评估规范》(GB/T20984-2007)、《信息安全风险管理指南》(GB/T24364-2009)等标准要求采取自检自查、风险评估、等级测评等方法,分析判断目前所采取的安全措施的不足、存在的问题,制定安全策略,不断巩固和完善信息安全体系。

3、结束语

随着信息技术的革新,各种新的技术层出不穷,新的应用带来了新的安全问题,威胁也在不断地演变,可以看出企业信息安全体系建设是一项系统工程,而不是单纯通过建立一些制度、规范或采用某些新技术就可以完成的过程。因此,企业信息安全体系建设应该与企业业务和信息化建设协调发展。同时,信息安全体系应该是一个开放的体系, 具有持续改进的能力, 企业只有结合自身业务特点建立信息安全体系和信息安全保护长效机制,真正消除安全威胁隐患,才能实现信息安全的有效管理。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

信息化查看更多>信息安全查看更多>信息系统查看更多>