登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
很多企事业单位已经具备了比较完善的安全基础设施,但各个安全设备之间还是处于一种离散的、独立“作战”的状态,因此必须通过对业务系统安全防护的建模,从安全防护、安全监控、安全运维三个维度,融合人员、流程、平台于一体,构建立体化的安全保障体系,才能够提升企事业单位信息系统安全防护水平,满足业务系统对安全的需求。
设计思路
具体来说,企事业单位需求通过详细的调研,基于现有的安全基础设施,通过为业务系统安全防护建模,整合业务系统自身安全防护、边界安全防护、网络访问控制、动态监控为一体,实现信息系统安全的可管、可视、可信。
其中,可管分为三个方面,第一方面是技术的可管,包括KPI指标的管理、基线的管理等;第二方面是人员的可管,包括人员的调度、绩效等;第三方面是设备的可管。可视主要指系统可用性和安全事件的可视化。可信是指以业务系统安全为单位的一体化安全防护。
实现方法与步骤
企事业单位构建信息系统安全保障体系的核心思想是:基于业务系统安全建模,构建一体化的安全防御体系,实现可信、可视、可管的安全保障体系。具体来说,可以通过以下三个步骤来实现。
第一步:通过对业务系统的梳理,明确业务系统的性质,理清业务系统之间的关系。
清晰描述业务系统的作用、功能、使用单位、使用范围、第一责任人、安全等级。
清晰统计组成业务系统的IT资产,包括:服务器、网络设备、安全设备、操作系统、中间件、数据库等。
清晰描述业务系统物理连接与逻辑连接之间的关系。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
9月19日获悉,国家电网有限公司信息通信分公司牵头,与国家电网有限公司客户服务中心、国网信通产业集团北京中电普华信息技术有限公司等单位完成了“网上国网”系统数据库的优化升级,实现了公司关键业务系统的国产化数据库替换和系统数据全面上云。“网上国网”系统是公司官方统一线上服务门户,目前
近日,高特电子CEO徐剑虹与FractalEMSCEODanielCrotzer于美国加利福尼亚正式签署《战略合作备忘录》,并宣布双方已成功联合开发出具备信息安全保障的美国版BMS。该备忘录的签署不仅是对全球能源转型浪潮的积极响应,更是双方携手构筑信息安全防线的深刻承诺。《战略合作备忘录》明确了双方基于平等互利
集团公司对网络安全工作的高度重视,按照集团公司、新疆公司网络安全专题会议要求,华电昌吉分公司积极响应,通过重点时期、重要时段的演练进一步提升公司的网络安全防护能力,确保电力生产及信息系统的平稳运行。为全面做好网络重要时段保障工作,昌吉分公司超前谋划,重点部署,迅速成立了网络安全专
为切实提升网络信息安全防护技能,全力做好集团公司网络安全攻防实战演练防守工作,5月15日,国能龙岩发电公司加强组织领导,从提高思想意识着手,严格遵守演练注意事项,做好应急管理等措施,不断强化网络信息安全。该公司要求全员切实提高政治站位,加强组织领导,按照谁主管谁负责,谁运营谁负贵,
4月26日,国网天津电科院开展防消相结合的机房消防应急演练,进一步提高机房安全管理水平,增强员工消防安全意识,提升应对突发事件和应急处置能力。演练前,电科院制定了详细的演练方案,并对参与演练的运维人员进行了包括火灾预防措施、应急疏散程序以及灭火器材的正确使用方法等消防安全知识的培训
3月26日,国网天津电科院以“查隐患、控风险、抓落实、保安全”为主线开展春季信息安全大检查,全面排查信息设备、信息系统、网络专线、科技产出系统等信息安全,保障企业网络设备安全稳定运行,提升公司整体网络安全防护水平。本次工作中,电科院以现场排查、梳理自查、专项督查等多种形式相结合,结
3月27日,国网光山县供电公司2名信息专业工作人员正在认真梳理公司信息网络设备地址,确保省市公司关于IP地址资源管理提升工作的相关要求落实落地落细,为企业网络安全、稳定、可靠、高效运行夯实基础。IP地址资源管理是网络安全和性能管理的关键组成部分,有效的IP地址管理可以帮助企业确保网络的可用
为进一步加强和规范网络信息安全管理,切实提升员工网络与信息安全的主观防护意识,今年以来,国能晋江热电公司从安全自查、公司排查和规范管理三方面行动,构筑网络信息安全防护墙。根据网络信息安全管理要求,该公司要求所有员工对所使用电脑进行自查,确保所有办公电脑全部安装集团360软件,提高安
2月7日,国网天津电科院开展春节前网络信息安全专项检查,筑牢节日期间信息网络安全防线,严防信息安全事故发生,多措并举确保信息网络安全运行可靠。电科院信息安全分管领导和科技管理部门负责人带队,有序组织信息专责及运维人员成立专项排查小组,结合信息设备和办公区域实际运行情况,分别前往东丽
2024年1月10日,工业和信息化部党组书记、部长金壮龙到国家工业信息安全发展研究中心调研,了解工控安全、工业软件验证等重点平台和实验室建设运行情况,研究推动制造业数字化转型工作措施。金壮龙指出,中央经济工作会议强调要大力推进新型工业化,广泛应用数智技术、绿色技术,加快传统产业转型升级
为进一步推动网络信息安全建设,强化各级人员网络安全辨识能力,规范网络及终端安全办公,最近,盐城供电公司营销部组织员工进行网络信息安全专项培训,主要针对场所防护、终端防护以及互联网资产三方面进行宣贯学习,通过网络安全宣传教育专项工作,为公司网络信息安全筑起一道坚实的防线。盐城供电公
8月14日,国能福州公司组织开展网络信息系统安全事件应急演练,以检验应急预案的可操作性、适用性,提升信息专业人员的网络安全事件应急处置能力。此次应急演练采取现场实战的方式,针对网络信息系统可能发生的异常进行场景模拟,模拟公司内部门户网站系统遭受暴力破解,导致内网系统被入侵、网站页面被
8月12日,国网天津电科院负责具体实施的2024年国网科技项目“面向电力信息系统网络攻防对抗的协同防御关键技术研究”启动。该项目由公司牵头,电科院负责具体实施,国网智研院、国网电科院、国网信产集团、国网信通公司、国网冀北电力等单位联合承担。项目针对外部攻击形式复杂多变,网络安全威胁协同
近日,国家发展改革委发布关于建立全国政府和社会资本合作项目信息系统的通知。建立全国政府和社会资本合作项目信息系统,有利于做好项目信息统计,强化政府和社会资本合作项目监测分析;有利于加强社会监督,提升公共产品质量和公共服务水平;有利于引导各参与方切实提升项目执行质量,将政府和社会资
6月12日,国家发改委发布《关于建立全国政府和社会资本合作项目信息系统的通知》,明确全国政府和社会资本合作项目信息系统指标体系。详情如下:国家发展改革委办公厅关于建立全国政府和社会资本合作项目信息系统的通知发改办投资〔2024〕151号各省、自治区、直辖市及计划单列市、新疆生产建设兵团发展
#tabs1.swiper-container{height:500px;overflow:hidden;}#tabs2.swiper-container{height:450px;overflow:hidden;}#tabs3.swiper-slide{float:left!important;}.lmNav{width:100%;height:100px;box-shadow:05px15px0rgba(10,76,181,0.20);text-align:center;border-bottom:1pxsolid#D6DFEA;}.lmNavu
近日,国家能源局发布的公告显示,由国网电力空间技术有限公司申报的电力行业标准《架空输电线路三维地理信息系统技术规范》(DL/T2724-2023)获批发布,将于2024年6月28日起实施。《架空输电线路三维地理信息系统技术规范》是面向电力行业的三维地理信息系统技术应用标准。国网空间技术公司牵头,联合
近日,国网信通产业集团所属北京中电飞华通信有限公司应用信息系统零差错完成2万份物资相关单据处理。该公司通过信息系统整合了合同管理、支付审查等环节,智能化管理物资采购全流程,实现发票数字化录入审核、合同线上监测审批。年初以来,该公司以物资采购为试点,推动数字技术与物资业务深度融合,
据交通运输部12月4日消息,近日,交通运输部发布关于加快智慧港口和智慧航道建设的意见。其中指出,发展目标为,到2027年全国港口和航道基础设施数字化、生产运营管理和对外服务智慧化水平全面提升,建成一批世界一流的智慧港口和智慧航道。国际枢纽海港10万吨级及以上集装箱、散货码头和长江干线、西
北极星电力网获悉,中国华能集团有限公司电子商务平台发布华能北方公司达拉特发电厂五期1×1000MW机组扩建工程火电厂级管理信息系统采购招标公告,详情如下:华能北方公司达拉特发电厂五期1×1000MW机组扩建工程火电厂级管理信息系统采购招标公告(招标编号:HNZB2023-08-3-382)项目所在地区:内蒙古自
截至7月底,南方电网经营区域新能源总装机首次突破1亿千瓦,达到10332万千瓦,装机占比达到25%。今年1—7月,该区域新能源发电量为875亿千瓦时,同比增长37.4%,新能源利用率超过99.9%。今年以来,随着光伏组件等原材料价格回落和土地、电价政策的逐步理顺,南方电网经营区域新能源新增并网装机开始提
6月28日,国网陕西省电力有限公司业务全链路监测工具正式上线运行。该工具能够主动监测、实时预警、精准定位、智能防控信息系统运行风险,像哨兵一样24小时不间断值守,提升了信息系统运维保障水平。运行风险感知预警是信息系统运维的难点问题之一。传统的基于故障监测的运维方式存在技术架构复杂、事
国家电网有限公司信息通信分公司2022年第六次物资公开招标采购推荐的中标候选人公示招标编号:482210
6月份,铜川全市19处煤矿瓦斯报警信息7条,一氧化碳报警信息12条。瓦斯和一氧化碳报警信息较上月分别增加3条和1条。一、甲烷超限报警情况。瓦斯报警信息分别为:6月1日,鼎盛煤矿4次出现因标效不规范引起的瓦斯超限报警信息;6月12日,玉华煤矿柴家沟井42221运顺掘进工作面因局部通风机停风,引起工作
为了彻底监控、管理氢燃料基础设施,防止事故发生,韩国启动了加氢站实时安全监控系统。当检测到异常现象时,系统将向控制中心发出警报。
10月21日,国网宁海县供电公司桃源供电所安全员及线路班长利用移动式安全视频监控装置对正在施工的梅枝线群英塘支线增容布点工程进行安全监督,标志着“数字永耀”安全监控模式在供电所层面的试点应用全面开展。依托施工现场移动式安全视频监控系统,“数字永耀”现场安全监控模式具备高效、便捷和实时
近日,广东电网公司电力监控系统网络监控安全中心正式投入运行,开展7×24小时现场值班,这是南方电网供电区域内功能和规模最大的省级电力监控系统网络安全监控中心。据介绍,电力监控系统网络安全监控中心的建成投运,将进一步筑牢广东电网公司电力监控系统纵深防御屏障,提升网络安全治理效果,建立
11月29日,内蒙古晨报全媒体实习记者从赤峰市松山区气象局了解到,近日,全自治区首个水电解制氢设备安全监控系统落户松山区气象局。方便了松山区气象局制氢人员全面及时的掌握水电解制氢设备的运行状况,极大的提高了安全制氢的能力,保障了制氢过程顺利进行。据了解,高空气象探测是松山区气象局的一
近年来,我国电气火灾多发,造成重大人员伤亡和财产损失。为响应全国各地区安全生产要求,北京恒华伟业科技股份有限公司(简称恒华科技,300365.SZ)旗下安全监控中心V1.0正式发布,平台设计符合《电气安全动态监控系统的有关技术要求》,采用物联网技术,为企业高效开展安全用电管理工作奠定基础。下面
摘要:海底电缆由于缺乏有效的安全监控技术,导致船舶锚害肇事等外力破坏事故时有发生,严重影响了跨海电网安全稳定运行。针对现有海底电缆海域监控技术的不足,采用了光电一体化雷达装置与AIS系统融合联动,进行远近配合优势互补的长距离海底电缆安全监控技术方案。介绍了光电一体化雷达系统组成和工
近日,国网北京市电力公司为推进生产作业现场安全管控全覆盖,建设投运了安全监控中心。该中心依托移动作业安全标准化管控系统和视频监控智慧工地系统,针对迎峰度夏期间各类不停工的基建、煤改电、配网改造、客户外电源等工程现场,开展实时、集中、全过程监控。在国网北京电力的安全监控中心,来自多
新近发布的《电力发展十三五规划》明确提出,在大力发展新能源的同时,要优化调整开发布局。这无疑揭示了风电、太阳能发电行业未来五年发展的基本思路,即建设、消纳、送出的全系统优化,而要实现整体优化,新能源的安全接入与精准高效的运行控制则是必备的前提要素,更是确保电力行业本质安全越来越重
湖北荆门供电公司充分利用互联网+,运用视频网络、作业风险管控系统,实现管理一竿子插到底,运检指挥效率同比提高50%,现场检修平均停电时间由10.17小时/次下降到8.95小时/次,交通运输成本同比下降11%,安全管理始终可控在控。视频指挥,管理更高效秋检发现隐患112处,已整改86项,其中变电运检整改3
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!