亚洲an日韩专区在线-亚洲an天堂an在线观看-亚洲a区视频-亚洲a图-免费黄网大全-免费黄网在线

基于生命周期分析信息安全管理體系

2013-11-04 10:02:16 EP電力信息化網  點擊量: 評論 (0)
引言隨著信息技術的迅猛發(fā)展,為了確保企業(yè)經營戰(zhàn)略的實現(xiàn)和滿足業(yè)務快速發(fā)展的需要,越來越多的企業(yè)在運行各個環(huán)節(jié)中運用了信息技術。信息技術確實加速了企業(yè)的發(fā)展,同時這些企業(yè)也面臨著來自各個方面的信息安

數(shù)目達到了最高,發(fā)現(xiàn)了一千多萬個新的惡意軟件,而第一季度發(fā)現(xiàn)的惡意軟件數(shù)只有一百萬。如果企業(yè)對自己的信息進行嚴密的監(jiān)控,惡意軟件可能會悄悄地潛伏進企業(yè)核心計算機,直到兒周或幾個月后才發(fā)現(xiàn)企業(yè)的信息已經被盜走了,企業(yè)的損失將是無法估量的。


2.3 移動設備的漏洞

據(jù)3M委托進行的《2010年可視數(shù)據(jù)泄漏風險評估研究》報告指出,多于70%的公司仍然沒有制定明確的政策來控制員工在公共場所工作時可以使用哪些設備連接網絡。而經常出差的員工需要通過公司外部設備能夠隨時隨地的通過Internet接入公司的網絡,從而對公司的信息安全提出了一系列的挑戰(zhàn),員工的筆記本電腦和U盤需要使用2種以上的安全控制手段來實現(xiàn)綜合加密,同時企業(yè)需要部署和強制執(zhí)行嚴格的移動辦公安全策略。

另外,硬件技術的發(fā)展使得移動介質有能力將海量數(shù)據(jù)存儲到一個便攜設備中,并且這些移動設備時常被帶出公司。所以IT安全策略應當要求任何通過USB接口移動的數(shù)據(jù)或使用類似方式來建立連接的介質都必須在加密的基礎上進行。而且這些介質類型絕不可以被用來做任何數(shù)據(jù)的單獨拷貝,特別是重要任務或者企業(yè)機密,并嚴格限制它們用于臨時性的數(shù)據(jù)傳輸。

2.4 對科技過于依賴

許多領導認為裝好了頂級殺毒軟件或者最新的防火墻,他們的系統(tǒng)安全就有保障了。但實際上,如果防火墻沒有正確配置,防病毒軟件也沒有進行更新和升級,有跟沒有是一樣。

在特定環(huán)境下正確設置防火墻需要很高的技巧。它不是一項設置完就可以丟到腦后的工作,它要比安裝殺病毒軟件清除惡意軟件復雜得多。防火墻需要經常調整以滿足最新的要求,當一個新的端口掃描攻擊出現(xiàn)時,必須在幾周內阻斷會受其影響的那些端口,了解最容易被攻擊的10個端口,把計算機安全組織SANS的網頁加入收藏夾。對于防病毒程序,不僅僅要及時升級,還必須要留意最新的彌補反病毒軟件自身缺陷的補丁。

反間諜軟件要比反病毒軟件簡單得多,所以很少需要打補丁。盡管如此,它們也要和反病毒軟件一樣要注意經常下載最新的數(shù)據(jù)庫文件。最后,如果忽視安全檢測程序發(fā)出的報告,所有的安全裝置都會失去意義。

2.5 內部威脅

前面所談論的威脅和危險均來自于外部網絡,但正如許多企業(yè)所了解的那樣,最難以防范的安全威脅來自于組織內部。

將公司的整個內部網絡按域劃分,實現(xiàn)部門級別的權限管理。每個部門內的每個員工在文件服務器上都有互相獨立的存儲空間。但是如果部門內的員工可以讀、更改、刪除另一個業(yè)務員在文件服務器中文件夾里面的資料,那么威脅同樣存在。所以訪問權限的設置應該體現(xiàn)實際的安全需求:部門之間禁止互相訪問,同時對訪問權限加以嚴格控制,每個訪問者進行的操作及其操作對象都應該記錄下來。

3 基于生命周期分析信息安全管理體系

為了保障企業(yè)的信息安全,就需要建立可靠的信息安全管理體系。而技術是不斷發(fā)展的,并且機構的業(yè)務也經常會發(fā)生變化,因此為保障信息安全所使用的管理制度和技術措施也必須發(fā)生相應的調整和變化。現(xiàn)在關于信息安全建設已經達成一個共識:它是一個動態(tài)的、整體的、持續(xù)性的過程,企業(yè)不僅要進行安全建設,而且要根據(jù)技術的發(fā)展和業(yè)務的變更不斷地進行評估,并在此基礎上對已有的安全措施和設施進行調整、完善。

根據(jù)對目前信息安全管理體系的調查研究,一般信息安全建設和管理的生命周期分為四個階段:調研策劃,風險評估,設計實施,運行改進。因此,將企業(yè)的業(yè)務特點與信息安全建設管理的生命周期中的每個環(huán)節(jié)緊密結合起來,才能構建適合企業(yè)的信息安全管理體系。

3.1 調研策劃

對企業(yè)所處的環(huán)境進行調研是建設信息安全管理體系必不可少的工作,它是策劃的依據(jù)。在這部分工作中,需要深入調查分析企業(yè)所處的國內外宏觀環(huán)境、行業(yè)環(huán)境、企業(yè)所具有的優(yōu)勢與劣勢、面臨的發(fā)展機遇與威脅等。同時分析企業(yè)戰(zhàn)略目標,理解企業(yè)發(fā)展戰(zhàn)略在產業(yè)結構、核心競爭力、產品結構、組織結構、市場和企業(yè)文化等方面的定位。在此基礎上,通過分析明確上述各要素與信息技術特點之間的潛在關系,從而確定信息技術應用的驅動因素,使信息安全管理與企業(yè)戰(zhàn)略目標實現(xiàn)融合。

由于安全是相對的,安全技術也是不斷發(fā)展進步的,因此企業(yè)應有一個合理和

大云網官方微信售電那點事兒

責任編輯:何健

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創(chuàng)性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 日本黄网在线观看 | 欧美上床视频 | 国产免费一区二区三区 | 欧美午夜网站 | 午夜在线视频一区二区三区 | 成人在线免费视频 | 国产精品久久久久无码av | 日本免费一级 | 国产精品久久影院 | 91香蕉视| 久久综合精品国产一区二区三区无 | a级毛片免费 | 亚洲欧美一区二区三区在线 | 欧美成人免费香蕉 | 国产亚洲精品国产第一 | 欧美日韩在线视频观看 | 精品亚洲福利一区二区 | 蕾丝视频永久在线入口香蕉 | 精品久久一区二区三区 | 成人a级| 免费一级欧美性大片 | 中文无线乱码二三四区 | 久草在线视频在线 | 欧美在线一级视频 | 不卡一级aaa全黄毛片 | 美国一级毛片片aa免 | 经典国产一级毛片 | 欧美操操操操 | 欧美一级黄色毛片 | 国产精品一区二区三区久久 | 国内精品七七久久影院 | 成年片人免费www | 亚洲一区二区三区四区在线 | 亚洲伊人色 | 女人张开腿让男人捅视频 | 国产日产久久 | 色一情 | 久久九九国产精品怡红院 | 视频在线一区二区三区 | 全免费a级毛片免费看不卡 全免费毛片在线播放 | 精品一区二区三区在线观看l |