亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        企業(yè)信息安全管理

        2015-04-23 09:30:30
        科技視界 2015年10期
        關(guān)鍵詞:存儲(chǔ)介質(zhì)備份信息系統(tǒng)

        李 巖

        (中鐵隧道集團(tuán)有限公司,河南 洛陽(yáng) 471009)

        0 前言

        現(xiàn)代社會(huì)飛速發(fā)展的計(jì)算機(jī)及網(wǎng)絡(luò)技術(shù),尤其是以智能手機(jī)為載體的移動(dòng)互聯(lián)網(wǎng)的迅猛發(fā)展,為社會(huì)大眾帶來(lái)便利的同時(shí),信息的安全逐漸擺在人們面前,各種軟件賬號(hào)和密碼、操作系統(tǒng)漏洞、地理位置信息、病毒木馬等等,都對(duì)當(dāng)今企業(yè)的信息工作帶來(lái)巨大挑戰(zhàn)。為提升全集團(tuán)信息安全防護(hù)管理水平,根據(jù)《建筑施工企業(yè)信息化評(píng)價(jià)標(biāo)準(zhǔn)》等國(guó)家標(biāo)準(zhǔn)和總公司相關(guān)信息安全文件要求,我單位信息安全管理工作必須按計(jì)劃有序開(kāi)展。

        1 提升員工信息安全意識(shí)

        隨著信息化建設(shè)的不斷深入,尤其是信息系統(tǒng)面臨開(kāi)放的互聯(lián)網(wǎng)環(huán)境,信息安全面臨著嚴(yán)峻形勢(shì):各種潛在的病毒、木馬攻擊、門(mén)戶網(wǎng)站的攻擊、機(jī)密文件的泄密等,對(duì)于這些潛在的安全威脅,每個(gè)員工應(yīng)轉(zhuǎn)變觀念,摒棄“信息安全與我無(wú)關(guān)”的觀念,走出“有了防火墻就可以保護(hù)信息安全”的誤區(qū);信息安全不僅和信息化管理部門(mén)相關(guān),更關(guān)系到每個(gè)員工的信息隱私和企業(yè)的安全保護(hù),各級(jí)信息化管理部門(mén)應(yīng)加強(qiáng)信息安全意識(shí)的宣貫,定期開(kāi)展信息安全知識(shí)培訓(xùn)和保密工作,努力促進(jìn)全員信息安全意識(shí)的提升。

        2 健全組織機(jī)構(gòu),建立信息通報(bào)機(jī)制

        各子分公司應(yīng)明確分管領(lǐng)導(dǎo)和主責(zé)部門(mén),指定專(zhuān)人負(fù)責(zé)信息安全工作,并于每年1月9日、7月9日以前(或不定期)向集團(tuán)公司報(bào)告本單位信息安全情況;集團(tuán)公司將建立信息安全聯(lián)動(dòng)機(jī)制,適時(shí)發(fā)布信息安全通報(bào)。

        3 構(gòu)建全方位的信息安全防護(hù)體系

        3.1 強(qiáng)化網(wǎng)絡(luò)安全管理

        3.1.1 子分公司層面的網(wǎng)絡(luò)安全管理,內(nèi)網(wǎng)可進(jìn)行分級(jí)、分層、分域管理,對(duì)內(nèi)網(wǎng)信息系統(tǒng)及相應(yīng)的局域網(wǎng)(業(yè)務(wù)專(zhuān)網(wǎng))劃分為獨(dú)立可管理和控制的安全域。不同的安全域應(yīng)采取相應(yīng)的安全策略和保護(hù)手段。

        內(nèi)網(wǎng)信息系統(tǒng)利用公網(wǎng)(PSTN、ISDN、ADSL、DDN、X.25、幀中繼、ATM、SDH等)進(jìn)行遠(yuǎn)程傳輸時(shí),必須使用VPN技術(shù)和IP密碼機(jī)實(shí)行加密處理。

        3.1.2 項(xiàng)目經(jīng)理部網(wǎng)絡(luò)安全管理,鑒于項(xiàng)目經(jīng)理部人員較少,應(yīng)在網(wǎng)絡(luò)入口處安裝經(jīng)過(guò)認(rèn)證的行為安全管理軟件,加強(qiáng)對(duì)員工上網(wǎng)行為的審計(jì),合理分配上網(wǎng)流量。

        3.2 進(jìn)行系統(tǒng)安全加固

        3.2.1 通過(guò)部署統(tǒng)一的補(bǔ)丁升級(jí)系統(tǒng)、防病毒系統(tǒng)、漏洞掃描系統(tǒng)、網(wǎng)頁(yè)防篡改系統(tǒng)、存儲(chǔ)備份系統(tǒng)、容災(zāi)系統(tǒng),建立與應(yīng)用相適應(yīng)的安全策略,全面加強(qiáng)主機(jī)和應(yīng)用系統(tǒng)安全。

        3.2.2 各單位網(wǎng)絡(luò)管理員應(yīng)不定期修改操作密碼,定期升級(jí)服務(wù)器防病毒軟件并查殺病毒,定期下載和安裝操作系統(tǒng)補(bǔ)丁,實(shí)時(shí)或定期備份服務(wù)器上的各種重要數(shù)據(jù)。

        3.3 加強(qiáng)安全審計(jì)監(jiān)控

        3.3.1 建立健全監(jiān)控、備份恢復(fù)、應(yīng)急處理、安全審計(jì)、安全事件報(bào)告等工作制度。

        3.3.2 各單位信息化部門(mén)通過(guò)監(jiān)控機(jī)房、網(wǎng)絡(luò)、主機(jī)、應(yīng)用、數(shù)據(jù)等運(yùn)行狀態(tài),主動(dòng)發(fā)現(xiàn)安全隱患,及時(shí)采取相應(yīng)措施,盡快恢復(fù)受影響或被中斷的應(yīng)用服務(wù)。

        3.4 加強(qiáng)終端及用戶管理

        3.4.1 各單位網(wǎng)絡(luò)和信息系統(tǒng)建設(shè)必須按照國(guó)家非涉密信息系統(tǒng)等級(jí)保護(hù)和涉密信息系統(tǒng)分級(jí)保護(hù)的要求,進(jìn)行定級(jí)、建設(shè)和管理,并根據(jù)防護(hù)等級(jí)采取相應(yīng)的安全防護(hù)措施。

        3.4.2 對(duì)內(nèi)網(wǎng)用戶進(jìn)入網(wǎng)絡(luò)的行為實(shí)行安全準(zhǔn)入管理制度。安全準(zhǔn)入行為管理包括便攜式計(jì)算機(jī)、臺(tái)式計(jì)算機(jī)、移動(dòng)存儲(chǔ)介質(zhì)、打印機(jī)等設(shè)備的注冊(cè),外來(lái)軟件的安裝等。

        3.4.3 子分公司若部署無(wú)線wifi網(wǎng)絡(luò)覆蓋,要對(duì)手機(jī)、pad等移動(dòng)終端進(jìn)行實(shí)名登記,包含設(shè)備名稱(chēng)、型號(hào)、物理地址等。

        3.4.4 內(nèi)網(wǎng)用戶不得擅自更改內(nèi)網(wǎng)計(jì)算機(jī)系統(tǒng)設(shè)置,如計(jì)算機(jī)名、IP地址、用戶名等。

        3.5 有序配置信息安全保障設(shè)施

        各單位應(yīng)有序建立健全網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施、邊界安全、計(jì)算環(huán)境安全、授權(quán)系統(tǒng)、安全目標(biāo)評(píng)估準(zhǔn)則等信息安全保障體系。

        3.6 結(jié)合資質(zhì)評(píng)審要求,相關(guān)子公司建立健全機(jī)房及設(shè)備、信息系統(tǒng)安全、運(yùn)行維護(hù)、信息化組織/采購(gòu)/培訓(xùn)/建設(shè)、數(shù)據(jù)采集、應(yīng)用與績(jī)效、相關(guān)技術(shù)資料等管理制度并安全有效運(yùn)行。

        4 建立應(yīng)急預(yù)案

        為提高應(yīng)對(duì)災(zāi)難事件的處理能力,各單位應(yīng)制定信息安全事件應(yīng)急預(yù)案,并且將危機(jī)處理程序標(biāo)準(zhǔn)化、規(guī)范化;信息化管理部門(mén)應(yīng)組織必要的應(yīng)急演練,防患于未然。

        5 保障信息安全,應(yīng)注重細(xì)節(jié)問(wèn)題,采取管理及技術(shù)手段降低風(fēng)險(xiǎn)

        5.1 機(jī)密資料打印時(shí),特別是打印機(jī)出現(xiàn)故障時(shí),打印文檔應(yīng)及時(shí)取消打印,避免打印機(jī)故障恢復(fù)自行打印。

        5.2 企業(yè)員工最好由專(zhuān)業(yè)人員對(duì)電腦進(jìn)行一次全面安全檢查再使用。

        5.3 辦公資料傳遞盡量使用OA即時(shí)通訊等辦公軟件傳遞,或使用存儲(chǔ)介質(zhì)直接傳達(dá),這樣比較安全。企業(yè)重要商務(wù)資料不宜使用QQ等工具傳遞。

        5.4 公共電腦應(yīng)及時(shí)刪除比較重要的文件,或使用其他存儲(chǔ)介質(zhì)儲(chǔ)存、打開(kāi)重要文件。

        5.5 重要資料要做好異地備份,以防不測(cè)。

        5.6 為保證安全,不定期更換登錄密碼、安裝殺毒軟件、防火墻軟件,再增加一道安全防線。

        5.7 信息安全重在個(gè)人的安全意識(shí)培養(yǎng),增強(qiáng)安全意識(shí)要從每個(gè)員工做起,養(yǎng)成良好的信息安全管理習(xí)慣,盡可能做到有備無(wú)患。

        5.8 辦公使用電腦檢修時(shí),應(yīng)存儲(chǔ)介質(zhì)備份完畢后,交給相關(guān)方修理。

        5.9 無(wú)論何種類(lèi)型的辦公電腦均應(yīng)設(shè)立定時(shí)保護(hù)密碼,嚴(yán)防商務(wù)信息泄露。

        5.10 各單位采購(gòu)辦公電腦時(shí),應(yīng)由本單位信息化管理機(jī)構(gòu)根據(jù)使用方的潛在需求,提出擬購(gòu)電腦型號(hào)、品牌等建議,以規(guī)范企業(yè)信息化硬件設(shè)施建設(shè)。

        6 結(jié)束語(yǔ)

        總的來(lái)說(shuō),信息安全不僅僅是技術(shù)問(wèn)題,同時(shí)也是一個(gè)安全管理問(wèn)題。我們必須綜合考慮安全因素,制定合理的目標(biāo)、技術(shù)方案和相關(guān)的配套法規(guī)等。世界上不存在絕對(duì)安全的網(wǎng)絡(luò)系統(tǒng),隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的進(jìn)一步發(fā)展,信息安全防護(hù)技術(shù)也必然隨著網(wǎng)絡(luò)應(yīng)用的發(fā)展而不斷發(fā)展。

        [1]陶陽(yáng).計(jì)算機(jī)與網(wǎng)絡(luò)安全[M].重慶:重慶大學(xué)出版社,2005.

        [2]馮登國(guó).計(jì)算機(jī)通信網(wǎng)絡(luò)安全[M].北京:清華大學(xué)出版社,2001.

        [3]陳斌.計(jì)算機(jī)網(wǎng)絡(luò)安全與防御[J].信息技術(shù)與網(wǎng)絡(luò)服務(wù),2006(4):35-37.

        猜你喜歡
        存儲(chǔ)介質(zhì)備份信息系統(tǒng)
        “備份”25年:鄧清明圓夢(mèng)
        企業(yè)信息系統(tǒng)安全防護(hù)
        哈爾濱軸承(2022年1期)2022-05-23 13:13:18
        基于區(qū)塊鏈的通航維護(hù)信息系統(tǒng)研究
        電子制作(2018年11期)2018-08-04 03:25:54
        檔案館移動(dòng)存儲(chǔ)介質(zhì)管理方法探討
        信息系統(tǒng)審計(jì)中計(jì)算機(jī)審計(jì)的應(yīng)用
        一種使用存儲(chǔ)介質(zhì)驅(qū)動(dòng)的方式
        基于SG-I6000的信息系統(tǒng)運(yùn)檢自動(dòng)化診斷實(shí)踐
        淺析數(shù)據(jù)的備份策略
        科技視界(2015年6期)2015-08-15 00:54:11
        硬盤(pán)
        CHIP新電腦(2015年3期)2015-04-02 11:28:15
        出版原圖數(shù)據(jù)庫(kù)遷移與備份恢復(fù)
        8av国产精品爽爽ⅴa在线观看| 国产丝袜美腿在线播放| 欧美黑人巨大videos精品| 无码人妻久久一区二区三区免费| 福利一区视频| 亚洲国产精品亚洲高清| 日韩一区二区三区久久精品| 久久久久亚洲精品无码网址蜜桃| 亚洲色偷偷色噜噜狠狠99| 欧美综合自拍亚洲综合百度| 91一区二区三区在线观看视频| √天堂中文官网在线| 好大好硬好爽免费视频| 亚洲欧洲美洲无码精品va| 成h视频在线观看免费| 日韩av无码精品一二三区| 国产精品久久久久久久成人午夜 | 手机在线免费观看av不卡网站| 国产人成无码视频在线观看| 成全视频高清免费| 日韩午夜在线视频观看| 日韩人妻中文字幕专区| 天堂а√在线最新版中文在线 | 无码熟妇人妻AV不卡| 国产人妖视频一区二区| 午夜射精日本三级| 思思99热精品免费观看| 色青青女同性恋视频日本熟女| 看日本全黄色免费a级| 黄色a级国产免费大片| 日本精品一区二区三本中文| 色婷婷精品大在线视频| 国产尤物精品视频| 成年视频国产免费观看| 日韩一二三四区免费观看| 亚洲av无码精品无码麻豆| 激情内射亚州一区二区三区爱妻 | 制服丝袜人妻中文字幕在线| 麻豆国产AV网站| 99久久国内精品成人免费| 成年免费视频黄网站zxgk|