999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

企業(yè)信息安全管理

2015-04-23 09:30:30
科技視界 2015年10期
關(guān)鍵詞:網(wǎng)絡(luò)安全信息化管理

李 巖

(中鐵隧道集團(tuán)有限公司,河南 洛陽 471009)

0 前言

現(xiàn)代社會(huì)飛速發(fā)展的計(jì)算機(jī)及網(wǎng)絡(luò)技術(shù),尤其是以智能手機(jī)為載體的移動(dòng)互聯(lián)網(wǎng)的迅猛發(fā)展,為社會(huì)大眾帶來便利的同時(shí),信息的安全逐漸擺在人們面前,各種軟件賬號(hào)和密碼、操作系統(tǒng)漏洞、地理位置信息、病毒木馬等等,都對(duì)當(dāng)今企業(yè)的信息工作帶來巨大挑戰(zhàn)。為提升全集團(tuán)信息安全防護(hù)管理水平,根據(jù)《建筑施工企業(yè)信息化評(píng)價(jià)標(biāo)準(zhǔn)》等國家標(biāo)準(zhǔn)和總公司相關(guān)信息安全文件要求,我單位信息安全管理工作必須按計(jì)劃有序開展。

1 提升員工信息安全意識(shí)

隨著信息化建設(shè)的不斷深入,尤其是信息系統(tǒng)面臨開放的互聯(lián)網(wǎng)環(huán)境,信息安全面臨著嚴(yán)峻形勢(shì):各種潛在的病毒、木馬攻擊、門戶網(wǎng)站的攻擊、機(jī)密文件的泄密等,對(duì)于這些潛在的安全威脅,每個(gè)員工應(yīng)轉(zhuǎn)變觀念,摒棄“信息安全與我無關(guān)”的觀念,走出“有了防火墻就可以保護(hù)信息安全”的誤區(qū);信息安全不僅和信息化管理部門相關(guān),更關(guān)系到每個(gè)員工的信息隱私和企業(yè)的安全保護(hù),各級(jí)信息化管理部門應(yīng)加強(qiáng)信息安全意識(shí)的宣貫,定期開展信息安全知識(shí)培訓(xùn)和保密工作,努力促進(jìn)全員信息安全意識(shí)的提升。

2 健全組織機(jī)構(gòu),建立信息通報(bào)機(jī)制

各子分公司應(yīng)明確分管領(lǐng)導(dǎo)和主責(zé)部門,指定專人負(fù)責(zé)信息安全工作,并于每年1月9日、7月9日以前(或不定期)向集團(tuán)公司報(bào)告本單位信息安全情況;集團(tuán)公司將建立信息安全聯(lián)動(dòng)機(jī)制,適時(shí)發(fā)布信息安全通報(bào)。

3 構(gòu)建全方位的信息安全防護(hù)體系

3.1 強(qiáng)化網(wǎng)絡(luò)安全管理

3.1.1 子分公司層面的網(wǎng)絡(luò)安全管理,內(nèi)網(wǎng)可進(jìn)行分級(jí)、分層、分域管理,對(duì)內(nèi)網(wǎng)信息系統(tǒng)及相應(yīng)的局域網(wǎng)(業(yè)務(wù)專網(wǎng))劃分為獨(dú)立可管理和控制的安全域。不同的安全域應(yīng)采取相應(yīng)的安全策略和保護(hù)手段。

內(nèi)網(wǎng)信息系統(tǒng)利用公網(wǎng)(PSTN、ISDN、ADSL、DDN、X.25、幀中繼、ATM、SDH等)進(jìn)行遠(yuǎn)程傳輸時(shí),必須使用VPN技術(shù)和IP密碼機(jī)實(shí)行加密處理。

3.1.2 項(xiàng)目經(jīng)理部網(wǎng)絡(luò)安全管理,鑒于項(xiàng)目經(jīng)理部人員較少,應(yīng)在網(wǎng)絡(luò)入口處安裝經(jīng)過認(rèn)證的行為安全管理軟件,加強(qiáng)對(duì)員工上網(wǎng)行為的審計(jì),合理分配上網(wǎng)流量。

3.2 進(jìn)行系統(tǒng)安全加固

3.2.1 通過部署統(tǒng)一的補(bǔ)丁升級(jí)系統(tǒng)、防病毒系統(tǒng)、漏洞掃描系統(tǒng)、網(wǎng)頁防篡改系統(tǒng)、存儲(chǔ)備份系統(tǒng)、容災(zāi)系統(tǒng),建立與應(yīng)用相適應(yīng)的安全策略,全面加強(qiáng)主機(jī)和應(yīng)用系統(tǒng)安全。

3.2.2 各單位網(wǎng)絡(luò)管理員應(yīng)不定期修改操作密碼,定期升級(jí)服務(wù)器防病毒軟件并查殺病毒,定期下載和安裝操作系統(tǒng)補(bǔ)丁,實(shí)時(shí)或定期備份服務(wù)器上的各種重要數(shù)據(jù)。

3.3 加強(qiáng)安全審計(jì)監(jiān)控

3.3.1 建立健全監(jiān)控、備份恢復(fù)、應(yīng)急處理、安全審計(jì)、安全事件報(bào)告等工作制度。

3.3.2 各單位信息化部門通過監(jiān)控機(jī)房、網(wǎng)絡(luò)、主機(jī)、應(yīng)用、數(shù)據(jù)等運(yùn)行狀態(tài),主動(dòng)發(fā)現(xiàn)安全隱患,及時(shí)采取相應(yīng)措施,盡快恢復(fù)受影響或被中斷的應(yīng)用服務(wù)。

3.4 加強(qiáng)終端及用戶管理

3.4.1 各單位網(wǎng)絡(luò)和信息系統(tǒng)建設(shè)必須按照國家非涉密信息系統(tǒng)等級(jí)保護(hù)和涉密信息系統(tǒng)分級(jí)保護(hù)的要求,進(jìn)行定級(jí)、建設(shè)和管理,并根據(jù)防護(hù)等級(jí)采取相應(yīng)的安全防護(hù)措施。

3.4.2 對(duì)內(nèi)網(wǎng)用戶進(jìn)入網(wǎng)絡(luò)的行為實(shí)行安全準(zhǔn)入管理制度。安全準(zhǔn)入行為管理包括便攜式計(jì)算機(jī)、臺(tái)式計(jì)算機(jī)、移動(dòng)存儲(chǔ)介質(zhì)、打印機(jī)等設(shè)備的注冊(cè),外來軟件的安裝等。

3.4.3 子分公司若部署無線wifi網(wǎng)絡(luò)覆蓋,要對(duì)手機(jī)、pad等移動(dòng)終端進(jìn)行實(shí)名登記,包含設(shè)備名稱、型號(hào)、物理地址等。

3.4.4 內(nèi)網(wǎng)用戶不得擅自更改內(nèi)網(wǎng)計(jì)算機(jī)系統(tǒng)設(shè)置,如計(jì)算機(jī)名、IP地址、用戶名等。

3.5 有序配置信息安全保障設(shè)施

各單位應(yīng)有序建立健全網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施、邊界安全、計(jì)算環(huán)境安全、授權(quán)系統(tǒng)、安全目標(biāo)評(píng)估準(zhǔn)則等信息安全保障體系。

3.6 結(jié)合資質(zhì)評(píng)審要求,相關(guān)子公司建立健全機(jī)房及設(shè)備、信息系統(tǒng)安全、運(yùn)行維護(hù)、信息化組織/采購/培訓(xùn)/建設(shè)、數(shù)據(jù)采集、應(yīng)用與績效、相關(guān)技術(shù)資料等管理制度并安全有效運(yùn)行。

4 建立應(yīng)急預(yù)案

為提高應(yīng)對(duì)災(zāi)難事件的處理能力,各單位應(yīng)制定信息安全事件應(yīng)急預(yù)案,并且將危機(jī)處理程序標(biāo)準(zhǔn)化、規(guī)范化;信息化管理部門應(yīng)組織必要的應(yīng)急演練,防患于未然。

5 保障信息安全,應(yīng)注重細(xì)節(jié)問題,采取管理及技術(shù)手段降低風(fēng)險(xiǎn)

5.1 機(jī)密資料打印時(shí),特別是打印機(jī)出現(xiàn)故障時(shí),打印文檔應(yīng)及時(shí)取消打印,避免打印機(jī)故障恢復(fù)自行打印。

5.2 企業(yè)員工最好由專業(yè)人員對(duì)電腦進(jìn)行一次全面安全檢查再使用。

5.3 辦公資料傳遞盡量使用OA即時(shí)通訊等辦公軟件傳遞,或使用存儲(chǔ)介質(zhì)直接傳達(dá),這樣比較安全。企業(yè)重要商務(wù)資料不宜使用QQ等工具傳遞。

5.4 公共電腦應(yīng)及時(shí)刪除比較重要的文件,或使用其他存儲(chǔ)介質(zhì)儲(chǔ)存、打開重要文件。

5.5 重要資料要做好異地備份,以防不測(cè)。

5.6 為保證安全,不定期更換登錄密碼、安裝殺毒軟件、防火墻軟件,再增加一道安全防線。

5.7 信息安全重在個(gè)人的安全意識(shí)培養(yǎng),增強(qiáng)安全意識(shí)要從每個(gè)員工做起,養(yǎng)成良好的信息安全管理習(xí)慣,盡可能做到有備無患。

5.8 辦公使用電腦檢修時(shí),應(yīng)存儲(chǔ)介質(zhì)備份完畢后,交給相關(guān)方修理。

5.9 無論何種類型的辦公電腦均應(yīng)設(shè)立定時(shí)保護(hù)密碼,嚴(yán)防商務(wù)信息泄露。

5.10 各單位采購辦公電腦時(shí),應(yīng)由本單位信息化管理機(jī)構(gòu)根據(jù)使用方的潛在需求,提出擬購電腦型號(hào)、品牌等建議,以規(guī)范企業(yè)信息化硬件設(shè)施建設(shè)。

6 結(jié)束語

總的來說,信息安全不僅僅是技術(shù)問題,同時(shí)也是一個(gè)安全管理問題。我們必須綜合考慮安全因素,制定合理的目標(biāo)、技術(shù)方案和相關(guān)的配套法規(guī)等。世界上不存在絕對(duì)安全的網(wǎng)絡(luò)系統(tǒng),隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的進(jìn)一步發(fā)展,信息安全防護(hù)技術(shù)也必然隨著網(wǎng)絡(luò)應(yīng)用的發(fā)展而不斷發(fā)展。

[1]陶陽.計(jì)算機(jī)與網(wǎng)絡(luò)安全[M].重慶:重慶大學(xué)出版社,2005.

[2]馮登國.計(jì)算機(jī)通信網(wǎng)絡(luò)安全[M].北京:清華大學(xué)出版社,2001.

[3]陳斌.計(jì)算機(jī)網(wǎng)絡(luò)安全與防御[J].信息技術(shù)與網(wǎng)絡(luò)服務(wù),2006(4):35-37.

猜你喜歡
網(wǎng)絡(luò)安全信息化管理
棗前期管理再好,后期管不好,前功盡棄
月“睹”教育信息化
幼兒教育信息化策略初探
甘肅教育(2020年18期)2020-10-28 09:06:02
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
“這下管理創(chuàng)新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
人本管理在我國國企中的應(yīng)用
我國擬制定網(wǎng)絡(luò)安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
信息化是醫(yī)改的重要支撐
主站蜘蛛池模板: 久久午夜夜伦鲁鲁片不卡| 免费国产不卡午夜福在线观看| 美女高潮全身流白浆福利区| 色婷婷综合激情视频免费看| 国产成人盗摄精品| 亚洲第一天堂无码专区| 久热re国产手机在线观看| 久久频这里精品99香蕉久网址| 国产成人乱无码视频| 另类综合视频| 亚洲国产在一区二区三区| 欧美日韩高清在线| 免费xxxxx在线观看网站| 久久公开视频| 一级毛片高清| 久久久久九九精品影院| 亚洲精品va| 深夜福利视频一区二区| 国产精品内射视频| 成人久久精品一区二区三区| 91在线国内在线播放老师| 国产91九色在线播放| 久久精品一品道久久精品| 久热精品免费| 99在线视频网站| 欧美色亚洲| 国产一级做美女做受视频| 国产精品香蕉| 日韩成人在线一区二区| 久久无码高潮喷水| 超级碰免费视频91| 久久久久久高潮白浆| 免费人欧美成又黄又爽的视频| 中文字幕 欧美日韩| 久久黄色免费电影| 在线播放国产99re| 国产在线啪| 青青草a国产免费观看| 日韩高清成人| 日韩精品无码免费一区二区三区| 国产熟女一级毛片| 国产成人AV男人的天堂| 精品久久蜜桃| 一区二区无码在线视频| 国产高清在线观看| 国产成人精品18| 欧美一级爱操视频| 亚洲国产欧美目韩成人综合| 日韩中文无码av超清 | 久久久久久久蜜桃| 国产91久久久久久| 伊人久久久大香线蕉综合直播| 激情乱人伦| 欧美成人午夜影院| 91国内视频在线观看| 亚洲国产中文精品va在线播放| 欧美一区二区自偷自拍视频| 国产福利免费观看| 国产欧美日韩91| 免费高清a毛片| 国产人人射| 久久精品中文无码资源站| 超级碰免费视频91| 波多野结衣无码视频在线观看| 77777亚洲午夜久久多人| 首页亚洲国产丝袜长腿综合| 免费人成网站在线观看欧美| 国产精品偷伦视频免费观看国产| 午夜毛片免费观看视频 | 黄色网在线| 高清无码手机在线观看| 国产欧美日韩另类精彩视频| 日本成人精品视频| 欧美一级黄片一区2区| 国产人人乐人人爱| 国产精品女主播| 国产流白浆视频| 日韩无码真实干出血视频| 国产亚洲视频中文字幕视频| 伊人久热这里只有精品视频99| 国产黄在线免费观看| 亚洲成人网在线播放|