999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

國知局的信息安全建設(shè)對策

2018-03-21 09:07:44于文奇
電子技術(shù)與軟件工程 2018年2期
關(guān)鍵詞:體系建設(shè)管理

摘 要 隨著我國Internet用戶的高速增長,信息安全問題受到越來越多的關(guān)注,小到網(wǎng)上購物,大到國家軍事,都需要信息安全技術(shù)進(jìn)行支撐。本文結(jié)合IT新技術(shù)、專利大數(shù)據(jù)時代的來臨、專利審查協(xié)作中心快速發(fā)展、遠(yuǎn)程公辦嘗試等國知局臨的新形式,提出了信息安全建設(shè)的一些對策。

【關(guān)鍵詞】信息安全 IT新技術(shù)

1 引言

目前以互聯(lián)網(wǎng)快速發(fā)展為依托的第三次工業(yè)革命正在到來,信息技術(shù)正在經(jīng)歷一場新的革命,我們進(jìn)入網(wǎng)絡(luò)時代的合作經(jīng)濟(jì),信息安全也越來越重要。虛擬化、云計算、物聯(lián)網(wǎng)、IPV6等新技術(shù)、新應(yīng)用和新模式的出現(xiàn),對信息安全提出了新的要求,拓展了信息安全產(chǎn)業(yè)的發(fā)展空間。在“云計算”、“云存儲”發(fā)展起來后,“云安全”技術(shù)也快速成熟起來,在病毒軟件中得到了很好的應(yīng)用,取得了不錯的效果。虛擬化安全是虛擬化技術(shù)發(fā)展過程中不可忽視的重要環(huán)節(jié),另外,物聯(lián)網(wǎng)技術(shù)的推廣和運(yùn)用,對國家和企業(yè)、公民的信息安全和隱私保護(hù)問題提出了嚴(yán)峻的挑戰(zhàn)。

2 專利大數(shù)據(jù)時代的來臨

近幾年,我國對知識產(chǎn)權(quán)越來越重視,國家知識產(chǎn)權(quán)局也在實施強(qiáng)局建設(shè),政府也鼓勵雙創(chuàng)活動,人們的創(chuàng)新意識,對專利的需求不斷提高,我國專利申請量快速增長,目前已居世界第一。我國2016年受理專利申請133.9萬件,同比增長21.5%,授權(quán)發(fā)明專利40.4萬件。我們必須做好專利大數(shù)據(jù)時代來臨的準(zhǔn)備工作,常規(guī)技術(shù)已經(jīng)難以應(yīng)對PB(1024TB)級的大規(guī)模數(shù)據(jù)量,如何在復(fù)雜的數(shù)據(jù)環(huán)境下實現(xiàn)高效的數(shù)據(jù)安全成為關(guān)鍵問題。

3 專利審查協(xié)作中心快速發(fā)展

為了更好適應(yīng)我國知識產(chǎn)權(quán)事業(yè)的快速發(fā)展,在專利工作“十二五”規(guī)劃中,明確提出構(gòu)建全國專利信息公共服務(wù)體系,建立、完善1個國家專利數(shù)據(jù)中心、5個區(qū)域?qū)@畔⒎?wù)中心的專利信息服務(wù)推進(jìn)工程。2011年9月8日,國家知識產(chǎn)權(quán)局專利審查協(xié)作中心更名為國家知識產(chǎn)權(quán)局專利局專利審查協(xié)作北京中心,標(biāo)志著北京審協(xié)的成立。隨后江蘇審協(xié)、廣東審協(xié)、河南審協(xié)相繼成立。專利審查協(xié)作中心發(fā)展迅速并且地域分布比較散,給信息安全建設(shè)帶來了巨大的挑戰(zhàn)。

4 遠(yuǎn)程辦公嘗試

國知局從提高工作效率、提升人文關(guān)懷、節(jié)約行政成本、緩解交通擁堵等方面考慮,選擇相關(guān)崗位上適合的人員來進(jìn)行遠(yuǎn)程辦公,從2009年開始探索審查崗位遠(yuǎn)程辦公的業(yè)務(wù)運(yùn)行模式和信息化支持能力,并于2010年9月開始了試點工作。遠(yuǎn)程辦公作為一種開放式的基礎(chǔ)環(huán)境,面臨極大的信息安全風(fēng)險。在開放式的環(huán)境中如何保障信息的完整性、安全性及可控性是至關(guān)重要的。

5 信息安全建設(shè)對策

國知局信息安全需要考慮組織、系統(tǒng)建設(shè)、技術(shù)、運(yùn)維、應(yīng)急、檢查、創(chuàng)新、培訓(xùn)八個方面。

5.1 組織體系

信息安全組織體系是對人的管理,是信息安全保障的基礎(chǔ),只有信息安全組織體系有效運(yùn)轉(zhuǎn),其它體系才能實現(xiàn),信息安全組織體系從組成上來看可以分為信息安全組織結(jié)構(gòu)、信息安全組織運(yùn)作方法、信息安全崗位職責(zé)、信息安全人員構(gòu)成、信息安全組織考核、處罰原則等幾方面。當(dāng)前我局需要完成的任務(wù)為完善信息安全組織結(jié)構(gòu)、建立完善信息安全組織的運(yùn)作辦法、建立完善信息安全人員的崗位職責(zé)要求,然后逐步進(jìn)行信息安全隊伍建設(shè),并建立完善信息安全組織的考核和處罰辦法。

5.2 系統(tǒng)建設(shè)體系

系統(tǒng)建設(shè)體系是基于信息系統(tǒng)的全生命周期進(jìn)行管理,是業(yè)務(wù)運(yùn)作及管理的重要保障,是提高信息系統(tǒng)質(zhì)量的關(guān)鍵。通過對系統(tǒng)建設(shè)體系的任務(wù)分解,并對任務(wù)從風(fēng)險程度、實施難度等方面的分析,對任務(wù)的實施提出建議,當(dāng)前可以考慮主要進(jìn)行系統(tǒng)生命周期管理的制度建設(shè)、管理平臺建設(shè)等,后續(xù)進(jìn)行外包管理、驗收交付等細(xì)化完善工作。

5.3 技術(shù)體系

信息安全技術(shù)體系可以分為物理層、網(wǎng)絡(luò)層、系統(tǒng)層、應(yīng)用層、數(shù)據(jù)層、終端、安全基線、安全策略、身份認(rèn)證和鑒別、安全管理中心和安全審計等幾部分,當(dāng)前我局需要完成的任務(wù)次序為安全加固、服務(wù)器安全、漏洞管理、補(bǔ)丁管理和CA認(rèn)證體系,這幾大方面應(yīng)該是風(fēng)險程度較低、實施難度較小且時間較為緊迫的任務(wù),是最先需要完成的,后續(xù)的任務(wù)應(yīng)該以各個層次的安全策略設(shè)計、安全域的劃分、身份認(rèn)證和鑒別以及安全審計為主。

5.4 安全運(yùn)維體系

信息安全運(yùn)維體系可以分為配置管理、事件管理、問題管理、發(fā)布管理、服務(wù)級別管理、知識管理、財務(wù)管理、供應(yīng)商管理、變更管理以及輔助流程管理等幾方面,當(dāng)前我局需要完成的任務(wù)為建立或完善配置管理及建立或完善供應(yīng)商管理和輔助流程管理的管理制度和安全要求,這幾方面應(yīng)該是風(fēng)險程度較低、實施難度較小且時間較為緊迫的任務(wù),后續(xù)的任務(wù)應(yīng)該以知識管理為主。

5.5 應(yīng)急體系

應(yīng)急體系是在緊急、災(zāi)難等事件發(fā)生時,最大限度地減小損失,最快地恢復(fù)業(yè)務(wù)的主要保障,只有建立了包括事前、事中、事后的完整的處理機(jī)制和措施,貫徹了人員職責(zé),準(zhǔn)備了應(yīng)急處理設(shè)施,才能更有效得應(yīng)對災(zāi)難事件。目前我局已有同城、異地災(zāi)備中心,后續(xù)還需要進(jìn)行其它應(yīng)急設(shè)施、應(yīng)急預(yù)案、應(yīng)急計劃、應(yīng)急手冊等方面的全方位的建設(shè)。

5.6 檢查體系

信息安全檢查體系可以分為安全檢查、安全度量、安全績效、等保建設(shè)以及分保建設(shè)幾方面,當(dāng)前我局需要完成的任務(wù)為等保和分保的建設(shè),雖然這兩部分的風(fēng)險程度偏高,但這是目前我局重點的建設(shè)部分,應(yīng)該優(yōu)先進(jìn)行建設(shè)和部署,安全檢查、安全度量和安全績效等任務(wù)可以后續(xù)進(jìn)行。

5.7 創(chuàng)新體系

信息安全創(chuàng)新體系可以分為IT新技術(shù)安全、新業(yè)務(wù)安全兩方面,其中的IT新技術(shù)安全可以分為管理制度的建立、云安全研究、虛擬化安全研究、物聯(lián)網(wǎng)安全研究、IPV6安全研究、移動互聯(lián)網(wǎng)的安全研究,新業(yè)務(wù)安全是針對我局目前較為迫切的需求而制定的:主要分為新業(yè)務(wù)安全研究的管理制度、移動辦公的安全研究,當(dāng)前我局需要完成的任務(wù)為對新業(yè)務(wù)安全的保障,新業(yè)務(wù)安全研究的管理制度,建立移動辦公的安全框架和安全措施,對于IT新技術(shù)應(yīng)該將重點放在虛擬化和云安全的架構(gòu)研究和最佳實踐上面,這幾大方面應(yīng)該是風(fēng)險程度較低、實施難度較小且時間較為緊迫的任務(wù),如IPV6和物聯(lián)網(wǎng)等安全研究任務(wù)可以后續(xù)再逐步進(jìn)行實施。

5.8 培訓(xùn)體系

信息安全培訓(xùn)體系是將信息安全貫徹到每項具體工作中的關(guān)鍵,通過培訓(xùn),使全員理解貫徹安全管理制度和掌握必要的安全措施,安全工作才能取得實效。可以首先建立信息安全培訓(xùn)管理制度,將培訓(xùn)工作長期化、常態(tài)化、制度化,并建立信息安全培訓(xùn)平臺,完善信息安全知識庫,最后對培訓(xùn)的效果進(jìn)行評估和考核。

作者簡介

于文奇(1982-),男。高級/碩士。研究方向為機(jī)房運(yùn)維管理。

作者單位

中國專利信息中心 北京市 100088

猜你喜歡
體系建設(shè)管理
棗前期管理再好,后期管不好,前功盡棄
構(gòu)建體系,舉一反三
自貿(mào)區(qū)建設(shè)再出發(fā)
中國外匯(2019年18期)2019-11-25 01:41:56
基于IUV的4G承載網(wǎng)的模擬建設(shè)
電子制作(2018年14期)2018-08-21 01:38:28
《人大建設(shè)》伴我成長
保障房建設(shè)更快了
民生周刊(2017年19期)2017-10-25 10:29:03
“這下管理創(chuàng)新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
人本管理在我國國企中的應(yīng)用
“曲線運(yùn)動”知識體系和方法指導(dǎo)
管理的另一半
主站蜘蛛池模板: 亚洲天堂成人| 国产欧美日韩综合一区在线播放| 亚洲午夜福利在线| 全部免费特黄特色大片视频| 色成人亚洲| 乱人伦99久久| 国产在线视频欧美亚综合| 亚洲国产91人成在线| 久久精品这里只有精99品| 国产玖玖玖精品视频| 精品无码一区二区在线观看| 亚洲国产成人久久精品软件| 成年人久久黄色网站| 美女被操黄色视频网站| 国产在线观看第二页| 91久久青青草原精品国产| 国产第二十一页| 国产香蕉在线视频| 亚洲欧美精品在线| 国产精品极品美女自在线网站| 国产精品无码影视久久久久久久| 久久中文字幕不卡一二区| 九九香蕉视频| 久久精品丝袜高跟鞋| 国产黄网站在线观看| 精品国产中文一级毛片在线看| 一本大道AV人久久综合| 91po国产在线精品免费观看| 黄色三级毛片网站| 国产综合无码一区二区色蜜蜜| 国产亚洲欧美在线人成aaaa| 91成人免费观看| 久久精品免费看一| 亚洲欧美在线综合一区二区三区 | 丁香五月婷婷激情基地| 天堂在线www网亚洲| 成人免费午夜视频| 91成人精品视频| 欧美国产日本高清不卡| 国产美女免费| 国产欧美在线观看一区| 亚洲V日韩V无码一区二区| 亚洲色图欧美在线| 色久综合在线| 一区二区欧美日韩高清免费| 婷婷六月色| 国内精品一区二区在线观看| 青青热久麻豆精品视频在线观看| 国产第一页免费浮力影院| 精品久久久久久成人AV| 欧美精品aⅴ在线视频| 日韩欧美综合在线制服| 91精品综合| 97亚洲色综久久精品| 中文字幕在线观看日本| 爱做久久久久久| 视频在线观看一区二区| 亚洲成在线观看 | 日本黄色a视频| 999国内精品久久免费视频| 欧美成人A视频| 2024av在线无码中文最新| 亚洲天堂网站在线| 亚洲天堂成人| 精品国产www| 国产成人精品一区二区秒拍1o| 九九九久久国产精品| 亚洲精品综合一二三区在线| 久草视频精品| 国产青青草视频| 亚洲成a人片在线观看88| 亚洲网综合| 日本人又色又爽的视频| 成人免费视频一区| 在线中文字幕日韩| a毛片在线免费观看| 国产精品太粉嫩高中在线观看| 人人妻人人澡人人爽欧美一区 | 久久久久国产精品嫩草影院| 亚洲免费毛片| 无遮挡国产高潮视频免费观看| 国产乱肥老妇精品视频|