CIO关注 公司信息安全规划

 
   | |

导读:公司需在现有网络设备和网络安全设备的基础上按需不断的进行持续性改造工作。建议从公司安全风险全面控制,整体规划、统一部署,尤其是信息安全,建立相应的应急系统。

关键词:信息安全 网络安全 网络设备

 
正在加载数据...

   公司网络安全持续改造项目

  1、公司的网络是接入互联网的,因此网络存在以下四大问题:

  (1) 无主管的自由王国

  包括有害信息、非法联络、违规行为等。

  (2) 不设防的网络空间

  包括国家安全、企业利益、个人隐私。

  (3) 法律约束脆弱

  包括黑客犯罪、知识侵权、避税。

  (4) 网络资源紧缺及肆意使用

  包括IP地址、域名、带宽、P2P下载等。

  2、信息系统安全领域存在的挑战

  (1) 系统太脆弱,太容易受攻击;

  (2) 被攻击时很难及时发现和制止;

  (3) 有组织有计划的入侵无论在数量上还是在质量上都呈现快速增长趋势;

  (4) 在规模和复杂程度上不断扩展网络而很少考虑其安全状况的变化情况;

  (5) 因信息系统安全导致的巨大损失并没有得到充分重视,而有组织的犯罪、情报和恐怖组织却深谙这种破坏的威力。

  3、为了满足公司业务扩展需要和更好的为公司各种信息系统提供安全有效的网络运行环境,公司网络安全主要从以下四个方面。

  (1) 物理安全

  对计算机网络与计算机系统的物理装备的威胁,主要表现在自然灾害、电磁辐射与恶劣工作环境方面。

  ①外显行为:通信干扰,危害信息注入,信号辐射,信号替换,恶劣操作环境。

  ②防范措施:抗干扰系统,防辐射系统,隐身系统,加固系统,数据备份

  (2) 系统安全

  对计算机网络与计算机系统可用性与可控性进行攻击。

  ①外显行为:网络被阻塞,黑客行为,非法使用资源等,计算机病毒,使得依赖于信息系统的管理或控制体系陷于瘫痪。

  ②防范措施:防止入侵,检测入侵,攻击反应,系统恢复。

  (3) 信息安全

  对所处理的信息机密性与完整性的威胁,主要表现在加密方面。

  ①外显行为:窃取信息,篡改信息,冒充信息,信息抵赖。

  ②防范措施:加密,完整性技术, 认证,数字签名。

  (4) 文化安全

  有害信息的传播对我国的政治制度及传统文化的威胁,主要表现在舆论宣传方面。

  ①外显行为:淫秽暴力信息泛滥、敌对的意识形态信息涌入、英语文化的“泛洪现象”对民族文化的冲击,互联网被利用作为串联工具,传播迅速,影响范围广。

  ②防范措施:设置因特网关,监测、控管。

  公司需要根据对网络维护中问题的具体分析以及应用系统的建设,在现有网络设备和网络安全设备的基础上按需不断的进行持续性改造工作。因公司的业务为天然气的输送、储存,既是高系数危险业务,又是必须的。因此建议从公司安全风险全面控制,整体规划、统一部署,尤其是信息安全。在信息安全同样建立相应的应急系统,譬如自建局域网等。

原文出处:http://www.amteam.org/k/CIO/2008-5/610780.html
 
来源:AMT    
 
 
 
 
 

信息安全管理

 
由于很多部门2010年的IT预算可能低于2009年,很多高级经理都有一个小列表,列出今年可能获得资金的项目。其中一个不会节俭的就是信息安全。
 
企业应该制定安全策路,把设备威胁最小化,而不是限制设备的使用。TechTarget的专家建议企业考虑以下策略……
 
越来越多的企业员工希望把他们的个人设备和企业网络连接起来,所以,企业必须评估移动设备的威胁,并采用减轻威胁的技术。
 
许多组织发现,漏洞管理服务外包,有助于降低员工数量,行政成本,设备和人事费用。但是,不要对外包漏洞管理能为你的组织做的事高兴的太早,要记住……
 
专家们认为加密是保护便携式电脑和其它移动设备上敏感数据的最好办法。大多数IT机构表示他们深谙与此。那么为什么实际上只有很少的企业这样做呢?

热门技术手册排行

 

BI实际上是帮助企业提高决策能力和运营能力的概念、方法、过程以及软件的集合,其主要目标是将企业所掌握的信息转换成竞争优势,提高企业决策能力、决策效率、决策准确性。随着信息化的发展,商业智能( busissness inteligence )越来越多地成为关注的焦点。本手册介绍商业智能在企业应用中的一些常见问题。

 

ITIL(IT Infrastructure Library)是CCTA(英国国家计算机和电信局)于20世纪80年代末开发的一套IT服务管理标准库,它把英国各个行业在IT管理方面的最佳实践归纳起来变成规范,IT基础设施库(ITIL)旨在帮助CIO和其他IT专业人员改善其IT组织的流程。ITIL的第3版在这一概念基础上继续扩展,对于如何进行这些流程给出了指导意见。ITIL是公司的一个具有价值的资产,它可以改善公司外部和内部的IT流程,提高IT效率等。

 

本专题侧重介绍六西格玛定义、六西格玛的使用成本和节约成本、我们可以用到有关六西格玛的哪些技术和工具、定义六西格玛Black Belt,此外还概述了六西格玛的是如何改善客户服务的以及和Lean西格玛之间的区别。

 

2009年CIO如何转变IT外包的发展方向?怎样从IT外包提供商那里获取最大的利润?丑闻笼罩下如何预防IT外包遭遇风险?在本次专题中专家一一进行了分析。

 

现在CIO已经成了一个热门话题,政府、企业以及学术界都对CIO这个话题投入了广泛的关注。CIO应该是连接组织业务和IT的重要纽带,他既要负责IT的供给,又要负责IT的需求。CIO的这样一种角色,决定了CIO既要懂技术,又要懂业务,同时CIO作为组织层面的领导者还必须具备领导能力。本手册中提供了一些小测试,如果你已经是CIO,本测试集可以帮你进行企业IT管理;如果你不是CIO,本测试集可以帮你检查你离CIO还有多远。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录