999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談福建中煙網(wǎng)絡(luò)安全體系建設(shè)

2019-12-24 09:19:34韓曉櫻馮明輝
關(guān)鍵詞:網(wǎng)絡(luò)安全建設(shè)

◆韓曉櫻 馮明輝

?

淺談福建中煙網(wǎng)絡(luò)安全體系建設(shè)

◆韓曉櫻 馮明輝

(福建中煙工業(yè)有限責(zé)任公司 福建 361012)

面對日趨嚴(yán)峻的網(wǎng)絡(luò)安全形勢,福建中煙勇于挑戰(zhàn),主動作為,從五大體系建設(shè)方面著手,建成了一支高素質(zhì)的網(wǎng)絡(luò)安全保障隊伍和一套多區(qū)域縱深防護(hù)的網(wǎng)絡(luò)安全架構(gòu),并具備國際先進(jìn)的安全管理體系,為公司業(yè)務(wù)正常開展提供了有力保障。

安全管理;技術(shù)防御;運(yùn)維保障;風(fēng)險控制;人才保障

1 背景描述

從國家層面看,中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組于2014年2月27日成立,《網(wǎng)絡(luò)安全法》于2017年6月1日起正式開始實(shí)施,標(biāo)志著網(wǎng)絡(luò)安全已上升到國家戰(zhàn)略高度,步入法制階段;從技術(shù)發(fā)展看,以云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)、移動應(yīng)用、智能制造為核心的“新IT”浪潮風(fēng)起云涌,服務(wù)化、智能化、自適應(yīng)、隨需而變是其主要特征,全新的信息安全技術(shù)正在顛覆傳統(tǒng)安全技術(shù),給我們帶來了巨大挑戰(zhàn)。

2 體系建設(shè)

福建中煙深刻理解網(wǎng)絡(luò)安全建設(shè)工作的重要性,積極響應(yīng)國家和煙草行業(yè)號召,貫徹行業(yè)“分級分域、整體保護(hù)、積極預(yù)防、動態(tài)管理”的網(wǎng)絡(luò)安全總體策略,從 “安全管理、技術(shù)防御、運(yùn)維保障、風(fēng)險控制、人才保障”五大體系建設(shè)著手,大力發(fā)展網(wǎng)絡(luò)安全,建成了一支高素質(zhì)的網(wǎng)絡(luò)安全保障隊伍和一套多區(qū)域縱深防護(hù)的網(wǎng)絡(luò)安全架構(gòu),同時還具備國際先進(jìn)的安全管理體系,有效減少了網(wǎng)絡(luò)安全風(fēng)險,保護(hù)福建中煙信息資產(chǎn)的機(jī)密性、完整性、可用性,確保信息系統(tǒng)安全可靠運(yùn)行,為公司業(yè)務(wù)正常開展提供了有力的保障。

2.1 安全管理體系建設(shè)方面

一是組織有保障:成立了信息安全工作領(lǐng)導(dǎo)小組,明確公司黨組對全省網(wǎng)絡(luò)安全工作負(fù)主體責(zé)任,領(lǐng)導(dǎo)班子主要負(fù)責(zé)人是第一責(zé)任人,統(tǒng)一組織開展公司的信息安全工作。設(shè)置了專職安全管理員崗位,為信息安全工作提供了組織保障。

二是制度有保障:根據(jù)《煙草行業(yè)信息安全管理制度建設(shè)基本要求》,結(jié)合公司實(shí)際工作情況,從總體方針文件、機(jī)構(gòu)人員、物理安全、網(wǎng)絡(luò)安全、設(shè)備安全、開發(fā)安全和運(yùn)維安全方面,制訂發(fā)布了《信息安全策略》、《信息安全工作管理辦法》等共40多個標(biāo)準(zhǔn)化文件,基本完成信息安全管理體系建設(shè),通過了ISO 27001信息安全管理體系認(rèn)證,并深化推進(jìn)體系運(yùn)行。

三是機(jī)制有保障:按照國家和行業(yè)等級保護(hù)要求,開展等級保護(hù)工作,形成定級、備案、測評和整改工作機(jī)制。同時,按照行業(yè)“三全”工作要求,將“三全”工作法貫徹到日常工作中,形成長效機(jī)制,夯實(shí)了安全管理基礎(chǔ)。

2.2 技術(shù)防御體系建設(shè)方面

一是形成分級分域網(wǎng)絡(luò)架構(gòu)。根據(jù)行業(yè)“三全”工作和“分級分域”保護(hù)要求,參照等級保護(hù)和IATF標(biāo)準(zhǔn),梳理和分析網(wǎng)絡(luò)中各應(yīng)用系統(tǒng)數(shù)據(jù)流,將信息網(wǎng)絡(luò)劃分為核心計算域、網(wǎng)絡(luò)邊界域、網(wǎng)絡(luò)設(shè)施域和支撐設(shè)施域四個區(qū)域,每個區(qū)域又進(jìn)一步劃分為小的區(qū)域,進(jìn)一步調(diào)整優(yōu)化了網(wǎng)絡(luò)結(jié)構(gòu)。

二是建成多層技術(shù)防護(hù)體系。根據(jù)行業(yè)“防入侵、防篡改、防竊密、防癱瘓、防病毒”五防要求,完善核心交換區(qū)域和服務(wù)器區(qū)、用戶接入?yún)^(qū)、互聯(lián)網(wǎng)接入?yún)^(qū)、下屬單位接入?yún)^(qū)以及外部單位接入?yún)^(qū)等各個安全區(qū)域的防護(hù)措施。

三是突出重點(diǎn)保障業(yè)務(wù)安全。針對公司郵件應(yīng)用,部署了郵件安全網(wǎng)關(guān)設(shè)備,對垃圾、釣魚和病毒等郵件進(jìn)行過濾和防護(hù);針對WEB應(yīng)用,部署了WEB應(yīng)用防火墻設(shè)備,防范XSS、SQL注入等網(wǎng)站攻擊行為,保護(hù)WEB網(wǎng)站不受非法攻擊和篡改;針對應(yīng)用系統(tǒng)遠(yuǎn)程接入訪問安全問題,部署了SSL VPN設(shè)備,確保移動辦公人員和出差人員安全地接入公司內(nèi)網(wǎng)。

四是部署備份保障數(shù)據(jù)安全。部署了EMC數(shù)據(jù)備份系統(tǒng),根據(jù)業(yè)務(wù)系統(tǒng)的數(shù)據(jù)備份要求,規(guī)劃備份空間,制定備份策略,實(shí)現(xiàn)了數(shù)據(jù)自動備份。在完成本地備份的基礎(chǔ)上,完成異地備份和恢復(fù)測試,達(dá)到預(yù)期效果。

五是強(qiáng)化終端安全管理。加強(qiáng)域名和移動APP管理,建立終端運(yùn)行環(huán)境標(biāo)準(zhǔn),強(qiáng)化終端安全管理和數(shù)據(jù)防泄露管理,提高整體安全防護(hù)水平。

2.3 運(yùn)維保障體系建設(shè)方面

一是監(jiān)控預(yù)警能力提升。完成安全運(yùn)維一體化管控平臺建設(shè),配置操作系統(tǒng)、應(yīng)用和網(wǎng)絡(luò)設(shè)備等監(jiān)控,分析歸并安全設(shè)備日志,從應(yīng)用系統(tǒng)、網(wǎng)絡(luò)拓?fù)洹C(jī)房監(jiān)控、鏈路監(jiān)控和安全事件五個維度對信息系統(tǒng)情況進(jìn)行監(jiān)控展示,全面掌握信息系統(tǒng)運(yùn)行狀態(tài),保障信息系統(tǒng)持續(xù)穩(wěn)定運(yùn)行。

二是常態(tài)檢查分析深入。深入貫徹落實(shí)“日查、月分、季評”工作要求,每天對安全設(shè)備進(jìn)行巡檢,每月對信息系統(tǒng)運(yùn)行情況進(jìn)行分析,每季度開展安全健康檢查,發(fā)現(xiàn)潛在的問題,提出安全加固建議。

三是運(yùn)維服務(wù)管理規(guī)范。在安全運(yùn)維一體化管控平臺上固化了故障申告、事件管理、變更管理等IT服務(wù)和運(yùn)維流程,提高IT服務(wù)和運(yùn)維效率,提升了用戶服務(wù)滿意度;部署了運(yùn)維審計系統(tǒng),進(jìn)一步加強(qiáng)了第三方運(yùn)維人員權(quán)限控制和運(yùn)維操作審計;主要應(yīng)用系統(tǒng)、網(wǎng)絡(luò)和安全設(shè)備均制訂了運(yùn)維操作手冊,實(shí)現(xiàn)了IT服務(wù)和運(yùn)維操作流程規(guī)范化、自動化和痕跡化,進(jìn)一步提高了運(yùn)維管理水平。

四是應(yīng)急保障措施有力。全面分析可能影響信息系統(tǒng)安全穩(wěn)定持續(xù)運(yùn)行的因素和事件,制訂信息系統(tǒng)應(yīng)急預(yù)案,每季度根據(jù)應(yīng)急預(yù)案制訂演練方案,開展不同科目的應(yīng)急演練,并對演練工作進(jìn)行總結(jié),分析、研判和解決存在的問題,持續(xù)完善應(yīng)急預(yù)案和演練方案,進(jìn)一步鍛煉了應(yīng)急保障隊伍,提升了應(yīng)急保障能力。

2.4 風(fēng)險防控體系建設(shè)方面

一是深入貫徹風(fēng)險管理理念。運(yùn)用科學(xué)的方法手段,從“五防”著手,重新評估已有安全技術(shù)管理措施的有效性。每年至少組織一次全面的風(fēng)險評估,全面識別網(wǎng)絡(luò)與信息系統(tǒng)面臨的威脅及其存在的脆弱性,評估安全事件一旦發(fā)生可能造成的危害程度,建立網(wǎng)絡(luò)與業(yè)務(wù)系統(tǒng)安全風(fēng)險管理模型,制定有針對性的主動抵御威脅的防護(hù)對策和整改措施,最大限度地保障網(wǎng)絡(luò)、業(yè)務(wù)信息系統(tǒng)和數(shù)據(jù)安全。

二是組織開展新建系統(tǒng)上線前安全評估、源代碼安全審計、基線配置核查、網(wǎng)站安全監(jiān)測、等保測評和安全加固工作,提高整體預(yù)判能力。

2.5 人才保障體系建設(shè)方面

一是重視人才培養(yǎng)。組織安全管理員參加并通過CISP認(rèn)證培訓(xùn),每年開展面向網(wǎng)絡(luò)安全技術(shù)人員的專業(yè)培訓(xùn)和面向全員的網(wǎng)絡(luò)安全意識普及培訓(xùn)。

二是積極探索學(xué)習(xí)實(shí)踐最新安全技術(shù)應(yīng)用。密切跟蹤云大物移等新技術(shù)的應(yīng)用帶來的新風(fēng)險,開展基礎(chǔ)制造云平臺和工業(yè)互聯(lián)網(wǎng)平臺的網(wǎng)絡(luò)安全保障體系研究;開展基于全網(wǎng)數(shù)據(jù)流量分析及應(yīng)用層安全檢測的網(wǎng)絡(luò)安全態(tài)勢感知技術(shù)方案研究與設(shè)計;密切跟蹤主動安全與擬態(tài)安全等新興安全防御思維下產(chǎn)生的新型安全產(chǎn)品,加強(qiáng)對外學(xué)習(xí)交流。

3 結(jié)語

回首過去,我們始終不斷進(jìn)取,勇于挑戰(zhàn),向網(wǎng)絡(luò)安全建設(shè)投入了大量的辛勤與汗水。而如今,我們的付出也終于有了收獲,在2016年度及2018年度,福建中煙被評為福建省網(wǎng)絡(luò)安全先進(jìn)單位,我們的網(wǎng)絡(luò)安全管理體系也在2018年10月成功通過了中國國家質(zhì)量檢驗(yàn)局的ISO 27001安全管理體系認(rèn)證,評審老師更是對我們的工作給出了高度的評價和贊揚(yáng)。但我們深知網(wǎng)絡(luò)安全防范是個不斷迭代的過程,未來還會有更多全新的挑戰(zhàn)在等待我們,需要我們不斷砥礪前行!

[1]史獻(xiàn)芝.論新時代網(wǎng)絡(luò)安全治理體系建設(shè)[J].行政論壇,2019,26(1):46-50.

[2]楊懿.論機(jī)場網(wǎng)絡(luò)安全體系建設(shè)[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2019(1):80,87.

猜你喜歡
網(wǎng)絡(luò)安全建設(shè)
網(wǎng)絡(luò)安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
自貿(mào)區(qū)建設(shè)再出發(fā)
中國外匯(2019年18期)2019-11-25 01:41:56
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
基于IUV的4G承載網(wǎng)的模擬建設(shè)
電子制作(2018年14期)2018-08-21 01:38:28
上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
《人大建設(shè)》伴我成長
保障房建設(shè)更快了
民生周刊(2017年19期)2017-10-25 10:29:03
我國擬制定網(wǎng)絡(luò)安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
“4.29首都網(wǎng)絡(luò)安全日”特別報道
主站蜘蛛池模板: 无码'专区第一页| 精品国产网| 色网站在线免费观看| 欧美成人h精品网站| 丝袜无码一区二区三区| 久久青草免费91观看| 国产精品女主播| 国产成人综合久久精品尤物| 国产簧片免费在线播放| 中文字幕 欧美日韩| 欧美a在线看| 久精品色妇丰满人妻| 久久网欧美| 五月激激激综合网色播免费| 一区二区三区在线不卡免费| 欧美成人影院亚洲综合图| 狠狠亚洲婷婷综合色香| 欧美成人影院亚洲综合图| 91小视频在线观看免费版高清| 欧美色香蕉| 狠狠综合久久久久综| 久久久久久尹人网香蕉| 国产成人免费视频精品一区二区 | 五月婷婷综合网| 国产一区二区丝袜高跟鞋| 五月婷婷综合网| 波多野结衣一区二区三区AV| h视频在线播放| 久久精品亚洲热综合一区二区| 99热这里只有精品2| 国产a v无码专区亚洲av| 极品av一区二区| 日本在线国产| 久久福利片| 日韩欧美中文字幕在线精品| 99热这里只有精品免费国产| 欧美中文字幕在线二区| 国产第一页免费浮力影院| 国产91在线免费视频| 精品中文字幕一区在线| 色妞永久免费视频| 人妻少妇久久久久久97人妻| 伊人久热这里只有精品视频99| 亚洲av无码专区久久蜜芽| 欧美精品成人一区二区在线观看| 欧美高清国产| 国产亚洲精品资源在线26u| 亚洲三级色| 被公侵犯人妻少妇一区二区三区| 婷婷色一二三区波多野衣| 国产美女自慰在线观看| 91久久国产成人免费观看| 国产精品成人第一区| 亚洲AⅤ波多系列中文字幕| 啦啦啦网站在线观看a毛片| 日韩毛片免费| 国产成人乱码一区二区三区在线| 最新亚洲人成网站在线观看| 精品久久香蕉国产线看观看gif| 老司机精品一区在线视频| 欧美啪啪网| 国产www网站| 欧美特黄一免在线观看| 日韩精品一区二区三区免费| 国产成人AV综合久久| 欧美午夜视频| av尤物免费在线观看| 国产女主播一区| 久爱午夜精品免费视频| 国产69囗曝护士吞精在线视频| 97视频免费在线观看| 九九久久99精品| 亚洲美女一级毛片| 国产色婷婷视频在线观看| 亚洲天堂网在线播放| 亚洲久悠悠色悠在线播放| 国产精品无码AV中文| 国产成人精品优优av| 亚洲精品不卡午夜精品| 欧美中文字幕在线二区| 夜夜高潮夜夜爽国产伦精品| 免费看av在线网站网址|