北极星

搜索历史清空

  • 水处理
您的位置:电力电力新闻发电信息化技术正文

第三级等级保护信息系统的安全应如何设计

2013-12-17 09:34来源:CIO时代网关键词:信息系统信息安全VPN收藏点赞

投稿

我要投稿

3、设计方案

安全保障系统的设计应根据系统或设备所处的物理位置、网络拓扑、网络脆弱性等划分安全域,并制定相应的安全策略,对安全薄弱环节预先保护,对安全事件能够实时监控,并能针对遭受到的威胁进行实时响应,保证信息的安全和系统连续正常的运行。通过分析《基本要求》,第三级保护系统的基本安全措施主要包括:

1)物理场所安全设计应结合系统建设的需求,制定物理场所安全保障策略和技术措施,提高场所安全性和可靠性。此部分建设内容一般在机房或场所装修时统一考虑。

2)划分网络边界和安全区域,部署安全设备。

3)根据安全要求和安全策略,在具体实施时对边界控制设备、主要网络设备、操作系统和数据库系统等进行安全加固配置。

4)应用系统软件开发时应按照安全要求实现相应的安全要素。

按照《基本要求》,除了安全加固配置和应用软件开发安全,三级系统应具有的基本安全技术框架如图2所示。

图2中加下划线的部分表示三级系统相对二级系统需要增加的措施。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

信息系统查看更多>信息安全查看更多>VPN查看更多>