999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

關于國有企業信息系統安全等級保護建設的思考

2021-01-13 22:41:02張冬樂
消費電子 2021年12期
關鍵詞:網絡安全國有企業建設

張冬樂

【關鍵詞】國有企業;信息系統;安全等級保護;等保2.0

《中國人民共和國網絡安全法》明確了網絡空間的主權原則,將網絡安全工作提高到法律高度,體現了網絡安全作為國家戰略的決策,也為等保2.0建設提供了法治基礎,標志著我國全面進入信息安全2.0時代。等保2.0要求國有企業從被動防御轉向主動防范風險,網絡安全不再是一次性安全設施投入,“合規”將成為常態需求。在新的等保要求下,國有投資企業只有構建感知、檢測、響應、預防的閉環管理才能實現網絡安全風險全生命周期管理。

《中國人民共和國網絡安全法》已經將等級保護制度上升為法律,等級保護從傳統的信息系統層面上升到了網絡空間安全的層面,等保2.0的定級方式更加規范化,等保2.0的定級并不是1.0標準下的用戶自主定級,而是需要參照定級指南進行定級,確保等保工作更加規范化。除了滿足等保1.0時代定級、備案、建設整改、等級測評和監督檢查五個規定流程外,等保2.0把風險評估、安全監測、通報預警、事件調查等措施全部納入等級保護制度并加以實施,保護對象也從傳統的網絡和信息系統向“云大物智移”擴展[1]。

(一)信息安全問題表現形式復雜化

投資型國有企業可以被看成是金融行業的一個分支,因此面臨的網絡攻擊類型相對集中,主要包括惡意掃碼、網絡攻擊、木馬蠕蟲和拒絕服務攻擊。安全攻擊頻次高,攻擊來源集中。特別是投資行業的業務鏈條較長,涉及多個線上線下相結合的復雜業務場景,影響投資型公司信息安全的風險因素較多,風險管控復雜。

(二)信息系統安全等級保護建設必要性

《中國人民共和國網絡安全法》要求國有企業在發現網絡產品、服務存在安全缺陷、漏洞等風險時,應當及時向用戶告知并采取補救措施,否則企業負責人及相關安全責任人會受到不同程度的處罰。因此,國有企業應對公司網站及重要信息系統開展全面審查,對信息系統進行網絡安全等級保護定級和測評工作,完成信息系統的等級保護測評及備案。關鍵信息基礎設施和信息系統的信息安全等級保護工作能夠切實加強國有企業信息系統防泄密、防滲透、防阻斷的能力,降低公司信息被泄露的風險。

(三)國有企業網絡安全成熟度有待提升

等保2.0建設是貫穿在網絡安全管理過程中的一項最重要的工作,在審視國有企業網絡安全管理工作時,企業規模和所處行業也同樣是等保建設能否推進落實的重要考量因素。隨著網絡安全創新技術的加速發展,信息技術和運營技術相互融合,等保2.0建設將幫助國有企業增強網絡安全防護需求,賦能網絡安全新格局。企業員工的網絡安全意識、IT部門的網絡安全職責和對應的問責機制都應成為每個國有投資型企業內部管理職能的一部分[2]。

(一)確保國有企業董事會和管理層積極參與

缺乏管理層支持或資金不足是等保2.0難以推進和落實的直接原因,也是企業在管理網絡安全方面所面臨的最大挑戰。通過調查發現,那些已經成功完成等保2.0建設的企業,他們的董事會及公司高層管理者對網絡安全的關注不僅局限于日常的工作匯報,而是幾乎對總體網絡安全策略、威脅和安全風險審查、網絡安全項目進展、安全漏洞、第三方泄露風險、網絡安全測試結果以及網絡安全風險對公司主營業務產生的影響有著更大興趣。因此,等保2.0建設的有效落實離不開公司高級管理層的重視與參與,對公司董事會進行大力宣貫可提升高級管理層參與度,只有將網絡風險和財務風險以及企業其他風險給予同等程度的重視與監控,才能有效推進信息系統等級保護建設。

(二)提高網絡安全在國有企業內部的影響力,不僅局限于IT部門

網絡威脅越來越被認為是國有企業所面臨的最關鍵的風險之一,如今網絡安全所面臨的已不僅僅是技術挑戰,那些已成功完成等保2.0建設的企業已經充分認識到提高信息安全管理的重要性。網絡安全是鏈接IT部門與公司各個業務部門之間的關鍵職能,但信息系統等級保護建設的推進工作不能僅僅依靠于企業IT部門,它是需要企業內所有部門配合才能夠完成的,因此等保建設工作的推進更應該在IT部門以外的其他部門提升網絡安全影響力,提升全員網絡安全意識。

(三)構建人才保障體系

信息系統安全等級保護建設工作的開展,需要統籌協調公司內部及外部IT資源。要想等保2.0工作有效推動及落實,就必須解決技術人員匱乏問題。IT人員短缺削弱了加強防御的能力,許多中小企業尋求外包人才援助,是提高自身對網絡安全風險的防范、節約公司人工成本、更快應對網絡攻擊的一種手段,但更有效的管理模式還是鼓勵有條件的國有企業去配備專業的信息化管理人員,專職開展信息系統等級保護建設工作,將網絡安全專業人才保障計劃納入公司整體戰略規劃[3]。

(四)將網絡安全與國有企業業務發展戰略緊密協同

在當今日益數字化、數據驅動的社會中,日常業務活動從內到外很大程度依賴于信息技術。特別是投資行業的國有企業,更容易面臨網絡威脅。投資公司增加云的使用以加速轉型和釋放資源,但云的使用仍可能會產生網絡安全問題,因為核心系統和關鍵數據基本上都被移動到了第三方,雖然服務提供商對其硬件和軟件的安全負責,但確保云安全這項工作的最終責任仍在托管公司,任何第三方云方面的問題都可以對投資公司的投資業務產生巨大的影響。因此,將網絡安全需要與企業整體業務戰略緊密相連意義重大,網絡安全管理工作所面臨的最大挑戰是業務的增長與拓展過程中核心數據安全性,有效應對業務增長所帶來的網絡安全挑戰尤為重要。只有將網絡安全策略更好的與業務策略保持一致才能有效辨識出新的網絡安全風險,例如未經授權的系統訪問,網絡風險監測和響應能力不足等,最終促進國有企業等保2.0建設有效推進和落實。

網絡安全是企業信息化建設的重要分支,大部分國有企業網絡安全占信息化投入比例仍明顯不足,隨著網絡安全法的普及,等保2.0使得網絡安全從被動防御向主動防御演進,數據驅動安全成為新時期信息安全的核心,等保 2.0建設催生網絡安全新需求,是國有企業提升數據安全防護能力采取的必要手段。

猜你喜歡
網絡安全國有企業建設
新時期加強國有企業內部控制的思考
國有企業加強預算管理探討
如何做好國有企業意識形態引領工作
活力(2019年19期)2020-01-06 07:35:32
自貿區建設再出發
中國外匯(2019年18期)2019-11-25 01:41:56
網絡安全
網絡安全人才培養應“實戰化”
基于IUV的4G承載網的模擬建設
電子制作(2018年14期)2018-08-21 01:38:28
上網時如何注意網絡安全?
《人大建設》伴我成長
人大建設(2017年10期)2018-01-23 03:10:17
保障房建設更快了
民生周刊(2017年19期)2017-10-25 10:29:03
主站蜘蛛池模板: 最新精品国偷自产在线| 国产成人1024精品下载| 中日无码在线观看| 日本久久久久久免费网络| 伊人中文网| 狠狠亚洲婷婷综合色香| 亚洲无限乱码| 91免费精品国偷自产在线在线| 不卡午夜视频| 国产美女在线免费观看| 国产H片无码不卡在线视频| 五月婷婷综合网| 午夜丁香婷婷| 午夜色综合| 五月婷婷精品| 在线观看亚洲人成网站| 国模在线视频一区二区三区| 午夜国产理论| 亚洲不卡影院| 四虎影院国产| 国产在线观看精品| 国产欧美视频在线观看| 午夜视频日本| 亚洲人精品亚洲人成在线| 亚洲丝袜中文字幕| 精品国产三级在线观看| 最新国产麻豆aⅴ精品无| 亚洲精选无码久久久| 丁香婷婷综合激情| 国产成人一二三| 久久久久久高潮白浆| 国产精品美人久久久久久AV| 中文字幕 欧美日韩| 黄网站欧美内射| 欧美va亚洲va香蕉在线| 在线国产三级| 中文字幕日韩欧美| 午夜视频www| 国产原创第一页在线观看| 无码内射在线| 亚洲va在线∨a天堂va欧美va| 国产精品无码影视久久久久久久| 黄色不卡视频| 伊人狠狠丁香婷婷综合色| 三级视频中文字幕| 2022国产91精品久久久久久| 日本成人在线不卡视频| 国产性爱网站| 欧美综合激情| www成人国产在线观看网站| 久久综合伊人77777| 亚洲欧洲国产成人综合不卡| 午夜丁香婷婷| 久久夜色撩人精品国产| 亚洲午夜国产精品无卡| 国产一区二区丝袜高跟鞋| 成色7777精品在线| 热99re99首页精品亚洲五月天| 国产91无毒不卡在线观看| 欧美激情视频在线观看一区| 丰满的熟女一区二区三区l| 欧美一区二区丝袜高跟鞋| 18禁不卡免费网站| 亚洲日本韩在线观看| 五月婷婷激情四射| 91色国产在线| 黄色成年视频| 91精品国产无线乱码在线| 性69交片免费看| 色婷婷天天综合在线| 国产v欧美v日韩v综合精品| 波多野结衣久久精品| 国产精品手机在线播放| 欧美成人精品高清在线下载| 国产精品白浆无码流出在线看| 88av在线播放| 热伊人99re久久精品最新地| 尤物成AV人片在线观看| 欧美激情视频一区| 手机看片1024久久精品你懂的| 日韩欧美国产中文| 人妖无码第一页|