999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

電信運(yùn)營商客戶信息安全方案

2013-12-31 00:00:00龐詠
中國新通信 2013年16期

【摘要】本文對于電信運(yùn)營商客戶信息安全現(xiàn)狀、體系、建設(shè)流程進(jìn)行了描述,從整體上初步論述了客戶信息安全建設(shè)方案。

【關(guān)鍵詞】通信運(yùn)營企業(yè)客戶信息安全安全域SOC

一、電信運(yùn)營商客戶信息安全現(xiàn)狀

目前電信運(yùn)營商對信息系統(tǒng)依賴性日益增強(qiáng),而掃描探測、DDOS等攻擊數(shù)量急劇上升,漏洞利用的速度縮小到了天。但是作為電信運(yùn)營商,由于網(wǎng)絡(luò)結(jié)構(gòu)復(fù)雜,導(dǎo)致系統(tǒng)管理維護(hù)困難。一般會有網(wǎng)管網(wǎng)、計費(fèi)網(wǎng)、辦公網(wǎng)、互聯(lián)網(wǎng)接口、新業(yè)務(wù)、地市公司等多張網(wǎng),安全防護(hù)困難。

同時在運(yùn)營商中也發(fā)生過一些客戶信息泄密的案例,“3.15”晚會也曝光過一些。電信運(yùn)營商的客戶資料、充值卡、財務(wù)報表、發(fā)展計劃等商業(yè)機(jī)密的實際價值遠(yuǎn)遠(yuǎn)超過了固定的有形資產(chǎn)。

因此電信運(yùn)營商如何保證客戶信息安全,成為了重要課題。

二、客戶信息安全體系

客戶信息生命周期包括了信息的產(chǎn)生、傳輸、存儲、處理、銷毀,因此我們在設(shè)計安全體系時,要按照“堅持積極防御、綜合防范的方針”,將安全組織、策略和運(yùn)作流程等管理手段和安全技術(shù)緊密結(jié)合。

下面參考信息安全保障體系框架IATF和BS7799,以項目中的實踐來分別說明:

人是信息體系的主體,包括管理者、維護(hù)人員、使用者、第三方。電信運(yùn)營商應(yīng)該建立安全領(lǐng)導(dǎo)小組,專門的安全管理員、安全顧問、安全審計員。

制定信息安全責(zé)任矩陣,組織范圍內(nèi)的信息安全落實到人,尤其外包的安全,第三方必須簽定保密協(xié)議。離職或調(diào)動時,必須清理信息系統(tǒng)賬號,避免用戶權(quán)限只有增加沒有減少。

資產(chǎn)進(jìn)行分類與控制,梳理客戶信息相關(guān)的資產(chǎn),標(biāo)明重要性等級以及制定相應(yīng)管理辦法。如客戶資料、充值卡等就是重要信息,必須重點(diǎn)防護(hù)。

制定完善的維護(hù)作業(yè)計劃,對設(shè)備性能、安全狀況進(jìn)行監(jiān)控,分清日、月、年不同層次的維護(hù)內(nèi)容,包括電源、主機(jī)、中間件、數(shù)據(jù)庫、應(yīng)用、安全事件、備份、調(diào)優(yōu)等。

定期進(jìn)行安全評估和加固,減少系統(tǒng)風(fēng)險,可以找專業(yè)的安全廠商進(jìn)行滲透測試。設(shè)定各系統(tǒng)的安全基線,保證系統(tǒng)必須達(dá)到的最基本的安全配置要求。如果某臺服務(wù)器上突然多了一個來歷不明的進(jìn)程,就有必要檢查是否有安全風(fēng)險。

業(yè)務(wù)過程中可以通過金庫模式等加強(qiáng)業(yè)務(wù)過程中的安全管控,即關(guān)鍵業(yè)務(wù)需第二個人授權(quán)之后才能夠操作,通過多人的相互監(jiān)督進(jìn)行制約,如批量查詢客戶資料、詳單時。同時定期進(jìn)行日志稽核,進(jìn)行事后的控制。所有的業(yè)務(wù)操作有相應(yīng)的工單、審批單、業(yè)務(wù)受理單,如果沒有這樣的工單,則可以認(rèn)為操作是不合規(guī)的。

在信息系統(tǒng)生命周期過程中,要全面審查信息系統(tǒng)的設(shè)計、操作、使用和管理是否符合組織安全政策和標(biāo)準(zhǔn)。系統(tǒng)開發(fā)和建設(shè)過程中,就要明確系統(tǒng)的安全要求,確保安全機(jī)制被內(nèi)建于信息系統(tǒng)內(nèi);控制應(yīng)用系統(tǒng)的安全,防止應(yīng)用系統(tǒng)中存在的后門、孤立網(wǎng)頁造成用戶數(shù)據(jù)的丟失、被修改或誤用。上線前及早進(jìn)行安全評估和掃描,提前發(fā)現(xiàn)漏洞。注意不要隨便使用真實敏感數(shù)據(jù),測試數(shù)據(jù)的清理、保護(hù)。

三、客戶信息安全工程建設(shè)過程

客戶信息安全建設(shè)過程中應(yīng)注意業(yè)務(wù)可用與安全性平衡原則,采用統(tǒng)籌規(guī)劃、分步實施的方法。

作為一個電信運(yùn)營商,信息安全建設(shè)的短期目標(biāo)是具有基本的信息安全管理組織機(jī)構(gòu)和流程,主要的安全策略和基本的技術(shù)體系,基礎(chǔ)的安全管理平臺,客戶資料、信息資產(chǎn)的梳理。主要進(jìn)行安全域、網(wǎng)絡(luò)安全加固,主機(jī)安全、終端安全,訪問控制,防病毒等技術(shù)手段的建設(shè)。

而中長期目標(biāo),作好信息安全管理組織體系、策略體系、技術(shù)體系的運(yùn)行工作,建立基于ITIL的運(yùn)維流程,逐步梳理信息安全基線,建設(shè)4A、SOC中心,數(shù)據(jù)加密、容災(zāi),以全方位落實、廣度發(fā)展為主要思路。

主站蜘蛛池模板: 亚洲无码视频一区二区三区| 伊人久久婷婷五月综合97色| 亚洲精品中文字幕午夜| 亚洲码在线中文在线观看| 国产高清在线精品一区二区三区| 亚洲综合久久成人AV| 亚洲av综合网| 国产剧情伊人| 久无码久无码av无码| 亚洲一区波多野结衣二区三区| 丁香婷婷综合激情| 国产麻豆另类AV| 国产成人综合日韩精品无码首页 | 人妖无码第一页| 伊人91视频| 亚洲人妖在线| 99热这里只有精品5| 又黄又湿又爽的视频| 亚洲男人在线| 黄色网站不卡无码| 亚洲色欲色欲www网| 91丨九色丨首页在线播放| 亚洲精品自拍区在线观看| 久久国产黑丝袜视频| 亚洲欧美人成人让影院| 国产剧情无码视频在线观看| 欧美一级高清免费a| 午夜色综合| 国产女人综合久久精品视| 国产在线麻豆波多野结衣| 亚洲有无码中文网| 欧美成人看片一区二区三区 | 国产手机在线小视频免费观看| 嫩草在线视频| 99性视频| 久久久亚洲色| 亚洲色图在线观看| A级毛片无码久久精品免费| 91免费观看视频| 久草中文网| 国产高清在线精品一区二区三区| 美女被操91视频| 成人午夜视频免费看欧美| 色婷婷狠狠干| 天天摸夜夜操| 在线观看视频99| 72种姿势欧美久久久久大黄蕉| 爽爽影院十八禁在线观看| 日韩精品少妇无码受不了| 好紧太爽了视频免费无码| 视频二区亚洲精品| 色婷婷综合激情视频免费看 | 欧美日韩中文国产va另类| 香蕉综合在线视频91| 色妺妺在线视频喷水| 亚洲欧美人成电影在线观看| 91小视频在线观看免费版高清| 2020最新国产精品视频| 手机成人午夜在线视频| 日本手机在线视频| 欧美午夜久久| 久久久久九九精品影院| 国产在线专区| 国产久草视频| 中文字幕久久亚洲一区| 亚洲精品视频在线观看视频| 国产高清国内精品福利| 国内精品九九久久久精品| 亚洲国产天堂在线观看| 欧美性猛交一区二区三区| 国产自在线播放| 国产正在播放| 日韩欧美国产综合| 成人免费午夜视频| 在线国产综合一区二区三区| 色亚洲成人| 婷婷丁香在线观看| 波多野结衣一区二区三区四区视频| 欧美午夜网站| 国产美女人喷水在线观看| 久久天天躁狠狠躁夜夜2020一| 性69交片免费看|