999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

信息安全總體規劃四大要點
——著名信息安全專家曲成義一席談

2023-10-17 03:23:20祖國楊晨
祖國 2023年18期
關鍵詞:信息化系統

《祖國》/楊晨

曲成義

當前,信息化已經遍布國家社會的方方面面,網絡信息安全關乎國家政治、經濟、軍事、文化乃至國民生活的各個領域,信息化的融合發展在各個領域、各條戰線不斷深化,信息化與工業的融合越發緊密,對工業化的發展起到了巨大的催化作用。可以說工業化時代的各個領域,信息化帶來的是各領域的倍增效應。筆者曾帶著相關話題專訪著名信息安全專家、國家信息化專家咨詢委員會委員曲成義,他認為:在信息化不斷加強的當今社會,任何信息化危機的發生,都會對社會造成很大風險。因此需要進一步加強信息化的全局和安全規劃。

網絡安全的保障直接決定國家機關的穩定運行,國家的電子政務一旦出現任何風險,都會對國家的發展帶來很大的損害。例如:民航受到攻擊,則飛機無法起飛;核電站受到攻擊,則可能產生重大的核泄漏風險;政府機關的政務受到攻擊,則可能造成大量國家機密文件的泄密事件發生,甚至造成政府的業務中斷,政府的公信力就會受到重大影響……

如何在重大風險甚至是災難發生的情況下,保障信息不中斷的傳輸,使國家部門企業運行正常運轉,是一個很重要的課題。信息化已經在我國發展多年,我們要站在全局規劃的高度上,對信息安全建設進行完整的構想和實施。

信息安全總體規劃四要點:

其一,做好信息安全的等級保護制度的落實。

通俗地說,信息安全等級保護制度就是要在你的信息系統可能面臨的風險和你的信息系統的投入之間尋找到一個平衡點。包括資金、人力、資源的各種投入都要形成一種平衡狀態。因為在中國目前的狀態下,資金的投入一定是受到一些限制的,因此我們需要在業務信息系統的構建和資金投入之間找到合適的點。

其二,建立健全信息安全保障體系。

信息安全保障體系的建立分為技術保障體系的建立和管理保障體系的建立。先說技術保障體系的建立。信息安全技術保障體系的建立包括4 個要點。

第一, 要做好縱深防御工作。這包括4 點:做好信息安全域的科學劃分;要做好安全邊界的防護和控制,這包括物理隔離和邏輯隔離兩種手段;要做好信息安全設施在縱深多級上的部署;要做好公眾信道的安全保障工作。要使信息安全機制形成綜合集成的安全管理和聯動。

第二, 要建立動態防護策略。任何攻擊都是一個過程,要在各環節部署有效的對策,要對外界的攻擊有檢測、預警、監控、抑制、診斷、恢復和容災的動態機制,在整個的動態防御流程中,保證信息傳輸的正常運營。在綜合攻擊情況下,任何單點的靜態的防御效果都不大。

第三, 要加強基于密碼技術的網絡信任體系建設。網絡信任體系的建設,要讓每個人都能夠證明自己的身份。其中包括身份認證、授權管理、責任認定等幾個環節。網絡信任體系是要通過規范操作,確認責任,防止違規。

第四, 強化系統內部審計(內控機制)。近些年來,企業或機構內部安全事件的數量已經超過外部病毒、黑客攻擊等安全事件,這些內部安全事件包括誤操作、違規操作和違法操作(內部人員和外部人員互相勾結,違法泄漏公司機密)等。所以強化內部審計,控制內部員工對于內部文件的接觸掌控是非常重要的。

內部審計有事后審計、事中審計和事前審計。內部審計的發展方向是審計點前移,即從事后審計向事中審計甚至事前審計轉化。

要形成全局范圍的審計系統。這包括網絡審計、數據庫審計(數據庫和日志需要進一步細化),系統流程和應用的審計、主機審計、介質審計等。

審計記錄要進行安全加固,這也是對于系統管理員的一種控制,以防管理員對審計記錄進行篡改。

總體上來說,在建立信息安全保障體系方面,我們不能單純搞技術,也不能單純搞管理。兩者必須緊密結合,技術和管理并重,共同構建完善的保障體系。

其三,做好信息安全系統的風險評估工作。

風險評估包括檢查評估、自評估和委托評估。檢查評估是從領導層強制執行的檢查,由國家機關的官方檢測,委托評估則是委托第三方進行評估。

其四,及時應對網絡突發事件和災難,做好系統應急和災備工作。

這類事件和災難盡管發生概率較低,可一旦發生就是高風險。需要做好準備。

網絡突發事件一般包括電子威脅類、物理威脅類和內容威脅類等幾類。電子威脅類包括大規模病毒擴散等,比如沖擊波等病毒;多年前病毒攻擊東京航空系統,結果日本航空公司大批飛機無法起降;美國8 大網站遭到了拒絕服務攻擊,結果CNN等網站受到很大損害。有的停頓達3 天之久,損失總額達到12 億美元。物理威脅類典型的例子就是“9·11”事件,當時世貿大廈共有2200家公司,沒有備份沒有安全措施的公司受到慘重打擊,其中800家公司完全不可恢復,從此破產,而有應急系統的企業基本都存活了下來。內容威脅類事件則可能導致社會的不穩定,甚至可能會影響到國家的穩定。

“9·11”之前的10 年,美國世貿大廈曾經發生過一次車庫爆炸,為此,紐約證券交易所拿出了災難備份對策,包括遠程恢復系統,結果在“9·11”發生之后,它的信息很快得到恢復。這就是災備的重要性。因此,我們要建立關于災難的網絡災備對策。

建立國家規范的應急預案很重要,目前國家的相關規范已經下發,同時要有應急資源的支撐,以及應急的控制聯絡手段的落實。

應急和災備要系統目標、有規劃、有對策、有組織、有保障、有培訓。要對應急和災備工作進行檢驗和演練,這包括呼叫演練、模擬、實戰演練等。重要的業務應急和災備工作,每年都需要做一次應急系統操作演練。

在制定應急預案方面,最后一道環節就是遠程備份。應急要有異地備份系統,防止單點被徹底摧毀的重大災難發生的時候無計可施。

猜你喜歡
信息化系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
月“睹”教育信息化
月“睹”教育信息化
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
幼兒教育信息化策略初探
甘肅教育(2020年18期)2020-10-28 09:06:02
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
“云會計”在中小企業會計信息化中的應用分析
活力(2019年21期)2019-04-01 12:16:40
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
主站蜘蛛池模板: 成人a免费α片在线视频网站| 欧美在线综合视频| 久久久久青草大香线综合精品| 亚洲精品中文字幕无乱码| 国产成人亚洲无码淙合青草| 欧类av怡春院| 国产呦视频免费视频在线观看| 亚洲一区波多野结衣二区三区| 久久天天躁狠狠躁夜夜2020一| 人人妻人人澡人人爽欧美一区| 亚洲精品福利网站| 国产91全国探花系列在线播放| 国产黄在线免费观看| 中文字幕在线欧美| 欧美国产另类| 毛片一区二区在线看| 日韩乱码免费一区二区三区| 91色爱欧美精品www| 国产高清在线观看| 99久久精品视香蕉蕉| 国产福利一区二区在线观看| 日韩成人高清无码| 日韩欧美国产成人| 91视频99| 99精品在线看| 四虎在线高清无码| 国产91导航| 四虎影视国产精品| 亚洲一区二区日韩欧美gif| 无码免费的亚洲视频| 国产第四页| 国产成人资源| 欧美性天天| 国产91全国探花系列在线播放| 日韩欧美成人高清在线观看| 久久国产精品波多野结衣| 免费国产不卡午夜福在线观看| 日韩一区二区三免费高清 | 国产午夜在线观看视频| a毛片免费在线观看| 一级毛片高清| 美女国产在线| 69av免费视频| 久久99国产综合精品女同| 热思思久久免费视频| 国产清纯在线一区二区WWW| 无码精油按摩潮喷在线播放| 亚洲精品在线影院| 亚洲福利片无码最新在线播放| 色男人的天堂久久综合| 国产激情无码一区二区APP| 午夜国产大片免费观看| 四虎精品国产AV二区| 97精品伊人久久大香线蕉| 日韩在线永久免费播放| 免费国产黄线在线观看| 91亚洲免费| 青草国产在线视频| 911亚洲精品| 色婷婷在线影院| 国产高颜值露脸在线观看| 国产一区二区精品福利| 天天干天天色综合网| 狠狠亚洲婷婷综合色香| 黄色片中文字幕| 一本大道香蕉中文日本不卡高清二区| 免费在线a视频| 91免费国产在线观看尤物| 欧美a级在线| 色噜噜在线观看| yjizz视频最新网站在线| av天堂最新版在线| 免费va国产在线观看| 国产无码精品在线| 亚洲AV无码一区二区三区牲色| 亚洲精品无码久久久久苍井空| 高潮爽到爆的喷水女主播视频| 日韩欧美国产成人| 亚洲丝袜中文字幕| 久久精品中文字幕少妇| 国产高清无码麻豆精品| 国产三级国产精品国产普男人|