TechTarget中国网站推荐

CIO关注 公司信息安全规划

2008-7-21  选择字号:  | |
打印本文章

   公司网络安全持续改造项目

  1、公司的网络是接入互联网的,因此网络存在以下四大问题:

  (1) 无主管的自由王国

  包括有害信息、非法联络、违规行为等。

  (2) 不设防的网络空间

  包括国家安全、企业利益、个人隐私。

  (3) 法律约束脆弱

  包括黑客犯罪、知识侵权、避税。

  (4) 网络资源紧缺及肆意使用

  包括IP地址、域名、带宽、P2P下载等。

  2、信息系统安全领域存在的挑战

  (1) 系统太脆弱,太容易受攻击;

  (2) 被攻击时很难及时发现和制止;

  (3) 有组织有计划的入侵无论在数量上还是在质量上都呈现快速增长趋势;

  (4) 在规模和复杂程度上不断扩展网络而很少考虑其安全状况的变化情况;

  (5) 因信息系统安全导致的巨大损失并没有得到充分重视,而有组织的犯罪、情报和恐怖组织却深谙这种破坏的威力。

  3、为了满足公司业务扩展需要和更好的为公司各种信息系统提供安全有效的网络运行环境,公司网络安全主要从以下四个方面。

  (1) 物理安全

  对计算机网络与计算机系统的物理装备的威胁,主要表现在自然灾害、电磁辐射与恶劣工作环境方面。

  ①外显行为:通信干扰,危害信息注入,信号辐射,信号替换,恶劣操作环境。

  ②防范措施:抗干扰系统,防辐射系统,隐身系统,加固系统,数据备份

  (2) 系统安全

  对计算机网络与计算机系统可用性与可控性进行攻击。

  ①外显行为:网络被阻塞,黑客行为,非法使用资源等,计算机病毒,使得依赖于信息系统的管理或控制体系陷于瘫痪。

  ②防范措施:防止入侵,检测入侵,攻击反应,系统恢复。

  (3) 信息安全

  对所处理的信息机密性与完整性的威胁,主要表现在加密方面。

  ①外显行为:窃取信息,篡改信息,冒充信息,信息抵赖。

  ②防范措施:加密,完整性技术, 认证,数字签名。

  (4) 文化安全

  有害信息的传播对我国的政治制度及传统文化的威胁,主要表现在舆论宣传方面。

  ①外显行为:淫秽暴力信息泛滥、敌对的意识形态信息涌入、英语文化的“泛洪现象”对民族文化的冲击,互联网被利用作为串联工具,传播迅速,影响范围广。

  ②防范措施:设置因特网关,监测、控管。

  公司需要根据对网络维护中问题的具体分析以及应用系统的建设,在现有网络设备和网络安全设备的基础上按需不断的进行持续性改造工作。因公司的业务为天然气的输送、储存,既是高系数危险业务,又是必须的。因此建议从公司安全风险全面控制,整体规划、统一部署,尤其是信息安全。在信息安全同样建立相应的应急系统,譬如自建局域网等。

原文出处:http://www.amteam.org/k/CIO/2008-5/610780.html
来源:AMT    
公司与其花钱来改进数据的获取与控制,为什么不努力挖掘该投资的战略价值呢?为达到这一目的,主管们需要有广博的商务智能观点,并想方设法使数据能够更好地支持决策。
“信息安全问题正把很多中国企业的CIO、CSO推向危险的火山口。”这是一位著名专家去年发表的箴言。而今年,这种的情势似乎并没有怎么好转。
如何制定一个灾难恢复计划并有效地实施它,使我们在灾难来临之际,稳住阵脚,以合理的对策及时止损,尽早从灾难中缓过神来?
有条件的企事业单位,可考虑以合理的资金投放,购买相关服务。财力有限的单位,也不妨考虑积极与其接触,了解相关策略与知识,为更好地组织开展减灾防灾工作提供借鉴。
作为一个部署在安全域边界且具备多种安全功能(防火墙、入侵防御、网关防病毒、VPN等)的网关产品,用户自然会对UTM产品的高可用性提出严格要求。
业务流程管理(BPM)是一个描述一组服务和工具的一般名词,这些服务和工具为显式的流程管理(如流程的分析、定义、执行、监视和管理)提供支持。业务流程管理(business process management,BPM)不仅仅只是作为一种工具,同时也作为一门科学。BPM能使企业流程更加有效,更加高效地适应不断变化的环境。
灾难恢复(Disaster Recovery)则可将信息系统从灾难 造成的故障或瘫痪状态恢复到可正常运行状态,并将其支持的业务功能从灾难造成的不正常状态恢复到可接受状态。可以说,灾难恢复是信息系统安全的最后防线。
随着电子邮件成为全球企业内部交流、以及企业与外部(包括客户和商业伙伴)信息往来的最主要方式之一,电子邮件数量快速增长,如何安全高效地管理邮件信息,如何从大量邮件中快速搜索出所需的历史邮件和附件,是企业信息管理必须要面对的问题。
最新更新
技巧
在金融海啸的影响下,所有的企业都在想法让各部门tighten the belt过日子,IT当然也不能例外。那么IT如何削减成本呢?Gartner给IT高管们支了20招:
IT要省电,可以从IT设备、机柜与机房下手,但要彻底解决IT的耗电量问题,就要从耗电的IT设备下手,如果能解决服务器的耗电量,相对来说,就可减轻机柜与机房的节能设计。
如何以最快、最直接、最见效的方式降低企业的PC机、服务器等IT产品的能耗。本文整理出由小至大的IT省电秘招,让IT人员可以了解到必须要考虑哪些IT节能方案。
ERP是大中型企业的事情,那么小企业也需要ERP管理吗?这看似是个极其简单的问题,可真正去思考的人并不多。这也是衡量小企业是否需要上ERP的根据。
制造业高速发展的这种趋势,给企业管理层带来了严峻的挑战,同时也有机遇,特别是生产计划的从事者,面对市场的变幻莫测,生产计划排程的技术性更加复杂。