北极星

搜索历史清空

  • 水处理
您的位置:电网信息化评论正文

电力行业信息安全探讨

2013-09-26 10:17来源:万方数据关键词:信息安全信息技术信息化收藏点赞

投稿

我要投稿

一个有效的信息安全管理全过程应该包括八个方面的内容,它们之间的关系如图1所示。信息安全基本管理的要求也包括安全保密策略、管理机构、规章制度、管理人员四个部分(见图2),具体到每个部分还可进行细化。

图1 信息安全管理过程

图2 信息安全基本管理要求

1.4信息安全法制体系不完善,国家标准制定落后

从整体上看,我国信息安全立法刚刚起步,信息安全法制建设滞后于形势的发展和实际工作的需要。主要表现在: (1)结构不合理。大多为行政规章、规范和制度,没有一部针对国家信息安全的专门法律。(2)已有的规章制度出自多个部门,缺乏统筹规划,法规的协调性和相通性不够。(3)有些法规制度的制定实施没有来得及做深入细致的调查研究、充分论证和广泛征求意见,针对性和操作性不够。 信息技术飞速发展,我国制定的一些信息安全方面的 国家标准落后于国际水平,很大一部分国标还是在2000年左右实施的,离现在信息安全的实际要求有一定差距。现有的国标还不够细化,各个国标的门类只是对信息安全领域的粗略划分,例如安全管理产品、安全审计产品、访问控制产品、鉴别产品、数据完整性产品、数字签名产品等。其中,还包括一部分国外标准的翻译版本,往往在安全测评工作中还要对标准做二次解释工作。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

信息安全查看更多>信息技术查看更多>信息化查看更多>