亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        如何建立適應(yīng)改革需要的,多部門網(wǎng)絡(luò)和數(shù)據(jù)安全體系

        2022-09-14 07:14:26內(nèi)蒙古自治區(qū)大數(shù)據(jù)中心于麗麗
        中國信息化 2022年8期
        關(guān)鍵詞:網(wǎng)絡(luò)安全服務(wù)管理

        文 | 內(nèi)蒙古自治區(qū)大數(shù)據(jù)中心 于麗麗

        2020年10月20日,內(nèi)蒙古自治區(qū)大數(shù)據(jù)中心組建成立。經(jīng)過一年多的全力溝通和密切配合,部門間的工作溝通協(xié)調(diào)和工作機制基本建立。隨著“東數(shù)西算”、“數(shù)字政府”、“數(shù)字經(jīng)濟”、“數(shù)字產(chǎn)業(yè)化和產(chǎn)業(yè)數(shù)字化”工程的快速推進,《中華人民共和國數(shù)據(jù)安全法》、《中華人民共和國個人信息保護法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》等法律法規(guī)的出臺,結(jié)合自治區(qū)信息服務(wù)機構(gòu)改革對網(wǎng)絡(luò)安全工作提出更高的要求?;诖?,本文將從自治區(qū)信息服務(wù)機構(gòu)改革面臨的問題出發(fā),提出安全防護措施提出個人的一些意見,僅供參考。

        按照自治區(qū)黨委關(guān)于政府系統(tǒng)信息服務(wù)機構(gòu)改革的部署要求,2020年10月20日,內(nèi)蒙古自治區(qū)大數(shù)據(jù)中心組建成立。經(jīng)過一年多的全力溝通和密切配合,職能調(diào)整和人員轉(zhuǎn)隸全部到位,部門間的工作機制基本建立,但還面臨著一些深層次矛盾和亟待解決的問題。大數(shù)據(jù)時代下,面對多部門的網(wǎng)絡(luò)安全職責不清、界限不明、不同架構(gòu)、不同數(shù)據(jù)結(jié)構(gòu)的系統(tǒng)等錯綜復雜的問題,信息安全問題屢見不鮮,因此,如何理清與服務(wù)廳局的安全邊界,有效應(yīng)對計算機網(wǎng)絡(luò)信息安全問題并且加強相應(yīng)的防護措施,已經(jīng)成為各行各業(yè)發(fā)展過程中重點研究的課題之一。

        一、中心網(wǎng)絡(luò)安全和數(shù)據(jù)安全體系基本現(xiàn)狀與問題

        機構(gòu)改革前,自治區(qū)各廳局負責廳局信息化建設(shè)的主要任務(wù),是安全責任的主體。改革后,自治區(qū)大數(shù)據(jù)中心作為原廳局信息系統(tǒng)和網(wǎng)絡(luò)安全運行的技術(shù)支撐單位,承擔著信息系統(tǒng)和網(wǎng)絡(luò)的安全運維。

        (一)安全邊界不清晰的問題

        各廳局在完成信息系統(tǒng)和資產(chǎn)劃轉(zhuǎn)后,普遍認為信息系統(tǒng)已經(jīng)劃轉(zhuǎn)到大數(shù)據(jù)中心,安全責任應(yīng)由大數(shù)據(jù)中心負責。但實際工作中,大數(shù)據(jù)中心作為技術(shù)支撐單位,主要負責是信息系統(tǒng)和網(wǎng)絡(luò)的安全運維與服務(wù)。各廳局作為信息系統(tǒng)和網(wǎng)絡(luò)的應(yīng)用主體,應(yīng)負責廳局用戶的安全管理和規(guī)范應(yīng)用等工作。由于機構(gòu)改革,將分散在各廳局的信息系統(tǒng)劃轉(zhuǎn)到大數(shù)據(jù)中心,應(yīng)用方和技術(shù)服務(wù)職責的拆分,造成改革初期的服務(wù)廳局與我中心的安全邊界不清晰、各部與運維企業(yè)的安全邊界不清晰以及部內(nèi)安全運維和服務(wù)內(nèi)容有待進一步理清等問題。

        (二)安全運維和服務(wù)團隊建設(shè)欠缺

        機構(gòu)改革前,多數(shù)廳局更多注重的是系統(tǒng)的建設(shè)和運維,在信息系統(tǒng)和網(wǎng)絡(luò)安全運維和保障建設(shè)等方面都比較薄弱,多數(shù)未建立專業(yè)的安全運維團隊,未采購專業(yè)的安全服務(wù)團隊,專業(yè)的安全人才匱乏。經(jīng)初步統(tǒng)計,中心目前具有安全方面的證書CISP的不足十人,占中心總?cè)藬?shù)的比例較低。

        (三)安全運維和服務(wù)水平參差不齊,未形成工作合力

        機構(gòu)改革后,各廳局劃轉(zhuǎn)的信息系統(tǒng)和網(wǎng)絡(luò)安全運維和服務(wù)工作由不同程度、不同水平的人員來進行管理和維護,技術(shù)力量和水平參差不齊。截至目前,在信息系統(tǒng)劃轉(zhuǎn)后,基本按照各廳局原來的運維力量來完成安全保障和服務(wù)工作,未形成安全的合力,整體的大安全保障基本空白。

        (四)安全管理制度需要進一步完善

        經(jīng)初步統(tǒng)計,中心針對改革后出臺了一些網(wǎng)絡(luò)安全和數(shù)據(jù)安全體系的規(guī)章制度,主要包括《內(nèi)蒙古自治區(qū)大數(shù)據(jù)中心政事權(quán)限清單》《大數(shù)據(jù)中心網(wǎng)絡(luò)安全責任制實施細則》《內(nèi)蒙古自治區(qū)大數(shù)據(jù)中心與各委辦廳局網(wǎng)絡(luò)與數(shù)據(jù)安全協(xié)同聯(lián)動工作要求》《大數(shù)據(jù)中心與各委辦廳局突發(fā)網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》,初步明確了中心與各服務(wù)廳局的安全邊界和安全職責,對運維服務(wù)的機房、網(wǎng)絡(luò)和信息系統(tǒng)安全提供了一些基礎(chǔ)保障。但是這些制度在一定程度上存在普遍性,針對廳局的實際,需要進一步的細化和完善。

        二、問題產(chǎn)生的原因

        信息系統(tǒng)和網(wǎng)絡(luò)應(yīng)用主體和運維主體的劃分造成安全邊界不清晰。信息系統(tǒng)和網(wǎng)絡(luò)應(yīng)用劃轉(zhuǎn)后,造成應(yīng)用主體為各廳局,技術(shù)服務(wù)支撐主體為大數(shù)據(jù)中心,管理和應(yīng)用主體的劃分,在改革初期存在一定程度上的劃分不清晰。安全邊界的劃分需要與各廳局在實際對接中逐步解決。

        由于歷史原因,系統(tǒng)建設(shè)初期重建設(shè),輕安全,造成安全服務(wù)滯后。部分業(yè)務(wù)系統(tǒng)前期注重系統(tǒng)建設(shè)和應(yīng)用,考慮安全的比重較少,安全的整體規(guī)劃缺乏一定的頂層設(shè)計,未引入專業(yè)的安全服務(wù)團隊,安全服務(wù)的技術(shù)力量比較薄弱。

        人員和經(jīng)費投入有限,在一定程度上制約安全團隊的建設(shè)。各廳局的安全經(jīng)費較建設(shè)和運維經(jīng)費投入均不多,進而專業(yè)安全人員的培養(yǎng)和專業(yè)安全團隊的引入就存在一定的局限性,一定程度上制約了安全服務(wù)團隊的建設(shè)。

        三、工作建議

        (一)結(jié)合實際,一廳一策,逐步明確安全服務(wù)邊界

        按照“誰主管、誰負責,誰建設(shè)、誰負責,誰應(yīng)用、誰負責”的原則,針對不同的服務(wù)廳局實際情況,細化分類標準,在對接和合作過程中,逐步明確雙方的安全邊界。

        (二)統(tǒng)分結(jié)合,應(yīng)用驅(qū)動,不斷加強安全服務(wù)團隊建設(shè)

        由中心統(tǒng)一規(guī)劃設(shè)計和組織協(xié)調(diào),各處部結(jié)合工作實際分別組織實施,按照應(yīng)用驅(qū)動原則,進一步加大專業(yè)技術(shù)人員安全技能培訓力度,激勵大家將所學知識應(yīng)用于工作實踐。在中心專家委員會下組建安全服務(wù)專家組,遴選有能力的技術(shù)人員進入專家組,作為中心網(wǎng)絡(luò)安全專業(yè)團隊,為各處部提供網(wǎng)絡(luò)安全咨詢培訓和技術(shù)支持。

        (三)結(jié)合實際,逐步完善,確保安全管理制度落實落細

        中心目前運維管理的信息系統(tǒng)數(shù)量大、復雜度高、范圍廣,涉及的安全管理要求更高、更全、更細。建議遵循大的安全框架,結(jié)合廳局實際,逐步完善細化機房管理、設(shè)備安全管理、信息系統(tǒng)運維管理、數(shù)據(jù)安全管理、終端的安全管理、用戶管理等方面管理制度,堅持實用的原則,確保完善安全管理制度落實落細。

        (四)加強管理,細化權(quán)限,提升管理能力

        安全工作是三分技術(shù),七分管理,建議加強對運維企業(yè)人員、權(quán)限等方面的管理,清理設(shè)備管理權(quán)限、信息系統(tǒng)管理和應(yīng)用權(quán)限、數(shù)據(jù)的分級分類權(quán)限和運維人員賬戶。建立清單,摸清家底,科學分配各種管理權(quán)限、運維權(quán)限和應(yīng)用權(quán)限,客觀上避免開發(fā)企業(yè)和運維企業(yè)對信息系統(tǒng)和數(shù)據(jù)資源的技術(shù)管控權(quán)限很大。

        猜你喜歡
        網(wǎng)絡(luò)安全服務(wù)管理
        棗前期管理再好,后期管不好,前功盡棄
        服務(wù)在身邊 健康每一天
        網(wǎng)絡(luò)安全
        服務(wù)在身邊 健康每一天
        服務(wù)在身邊 健康每一天
        網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實戰(zhàn)化”
        上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
        招行30年:從“滿意服務(wù)”到“感動服務(wù)”
        商周刊(2017年9期)2017-08-22 02:57:56
        “這下管理創(chuàng)新了!等7則
        雜文月刊(2016年1期)2016-02-11 10:35:51
        人本管理在我國國企中的應(yīng)用
        午夜av福利亚洲写真集| 久久亚洲国产高清av一级| 国产精品久久久黄色片| 中文字幕乱码熟女人妻在线| 色噜噜久久综合伊人一本| 人人爽人人澡人人人妻| 久久99精品国产麻豆不卡| 色八a级在线观看| 亚洲精品一二区| 久久婷婷国产综合精品| 一区二区三区在线观看视频免费| 亚洲一区二区av天堂| 91日韩东京热中文字幕| 国产在线高清理伦片a| 国产精品熟女视频一区二区| 国产乱子伦视频大全| 99国产精品无码专区| 富婆叫鸭一区二区三区| 蜜桃一区二区在线视频| 正在播放东北夫妻内射| 久久中文字幕无码一区二区| 久久久久久人妻一区精品| 九九精品国产亚洲av日韩| 国产两女互慰高潮视频在线观看| 品色永久免费| 亚洲一区二区欧美色妞影院| 97人妻中文字幕总站| 麻豆精品一区二区综合av| 免费国产a国产片高清网站 | 99在线无码精品秘 人口| 国产影片免费一级内射| 日出白浆视频在线播放| 日韩精品视频一区二区三区 | 在线视频观看一区二区| 丰满少妇人妻无码专区| 在线免费观看国产精品| 亚洲AⅤ无码日韩AV中文AV伦| 少妇av免费在线播放| 国产一级r片内射视频播放 | 亚洲色欲色欲大片WWW无码| 男女性行为免费视频网站|