脆弱的企业信息安全防线


    [转帖]朋友写脆弱企业信息安全防线

    段时间针微软操作系统漏洞病毒肆虐数企业带少麻烦时间受害者惊呼感染病毒?里面乏安全设施齐备专负责公司什样公司里会病毒机?更难想象病毒仅仅进入公司部轻易公司反倒成巨攻击者

    值思考仅仅次病毒面积爆发户带济损失信息损失应该更深入考虑什次病毒爆发会受害企业问题会异口声回答说:没办法根知道病毒少会想信息安全理体系滞

    信息安全意义

    考虑信息安全问题信息系统开始说起建设信息系统目提高业务信息处理效率然逐渐开始熟悉甚赖信息系统业务流程支持时果信息系统安全问题支持业务整组织业务必然会受影响进造成利益损失

    ISO17799中样描述问题信息安全目保护信息免受方面众威胁达持续运营目威胁运营危害性降低程度提高投资收益增加商业机会难出保证业务连续性组织建立信息安全系统根目换言追求安全性实保证业务连续性

    现问题深入分析

    句话做三分技术七分理成功项目讲技术水高低占三成例真正起决定作素应该安全理体系然认信息安全项目施工完成万事吉太天忧心忡忡样没更令担忧企业高级理者普遍样认知

    果成功项目完工企业决策者认识安全问题严重性危害性项目应该说失败实际项目仅仅完成三成工作重需理者支持七成工作没开展

    什问题成功项目堪击呢?分析原总体分类:

    1厂家宣传产品时夸词:IT部门项目负责讲肯定会设备选
    型选购程中反反复复听类似产品先进动化智化等系列领先行业介绍产品缺陷日理字未提

    2领导层员相关知识普遍足:实问题仅仅存领导层数企业员工讲知识匮乏相危险安全隐患正安全意识足导致理手段滞信息安全问题忽视

    3技术员意识缺陷:网络理系统理安全理职位重点普遍技术员认知技术水高低成功企业IT理员讲成功重点技术水高超应该统筹理现设备协工作互补充

    4获取信息渠道匮乏:目前作户讲常性查安全厂商页外难第二渠道时获安全提示延误第时间切断安全隐患时机

    述种种信息安全系统够达预期安全目目前家思考问题

    理体系作?

    实理信息安全意义早已识成功实施安全理体系直探索中目前国际安全理尝试较代表性ISO13335ISO17799两安全理标准两标准评价认参考鉴价值现易见
    已标准建立信息安全理体系够信息安全起作呢?

    建立信息安全理体系够宏观角度全面考虑种素技术制度等等提供套基准便综合考虑种素

    建立信息安全理体系够建设程中通企业种业务流程分析够较全面识种影响业务连续性风险通理系统身种风险系统身进行持续性识改进达保持更新目

    通信息安全理体系种影响业务连续性风险识够轻易划分规范分析种风险重程度危害性

    ISO17799ISO13335强调风险评估必性正确理解握点规划信心安全体系时候更具理性

    样ISO17799ISO13335强调作求相关员进行必
    常性安全培训行理念够符合整安全体系求点样关重

    通信息安全理体系明确企业信息安全规范规定相关权限责信息处理必须相应控制措施保护进行

    实建立信息安全体系作远仅目前信息安全界存观点理念方法探索毋庸置疑通建立信息安全体系够通安全产品技术构建安全系统更效整合企业信息安全运行成整体

    围绕核心选择道路

    实建设信息安全体系整体讲实施相容易环节通安全体系观点理念深入分析种行方法断探索已具备总体局部实施方法细真正建设奠定坚实基础

    实施程中企业参考国际标准作实施核心外企业根身需建立实施聘请专业安全公司提供全面技术指导支持样应始终围绕核心选择适合信息安全化道路盲已工程案例

    笔者参考相关国际标准家列出面核心问题希选择适合安全化道路方面家定帮助

    1安全方针:制定份适合企业身情况安全方针信息安全提供理指导支持

    2安全组织:应公司部理信息安全

    3资产分类理:公司信息资产采取适保护措施

    4员安全:通员培训考核减少错误偷窃欺诈滥信息处理设施风险

    5实体环境安全:防止商业场信息未授权访问损坏干扰

    6通讯运作理:确保信息处理设施正确安全运行

    7访问控制:统理信息访问

    8系统建立维护:确保安全体系完整纳入信息系统


    9商业活动连续性理:防止商业活动中断保护关键业务程免受重障灾难影响

    10符合法律:避免违反刑法民法法律法规合义务安全求

    建立适合企业身信息安全理体系信息事业发展必然趋势现走路长需方面断补充完善建立运行断改进完善信息安全理体系必提高企业身安全防范力


    原文:

    文档香网(httpswwwxiangdangnet)户传

    《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
    该内容是文档的文本内容,更好的格式请下载文档

    下载文档到电脑,查找使用更方便

    文档的实际排版效果,会与网站的显示效果略有不同!!

    需要 2 积分 [ 获取积分 ]

    下载文档

    相关文档

    安全教育演讲-共筑安全防线,从我做起

    尊敬的各位领导、同事们:大家好!今天,我们在这里隆重召开以“安全教育从我做起”为主题的活动,旨在深化对安全重要性的认识,并探讨如何在日常生活中贯彻安全教育。我感到十分荣幸能在此发表我的看法,与大...

    2个月前   
    219    0

    安全大讨论活动在矿区 构筑全员安全防线

    安全大讨论活动在矿区   构筑全员安全防线   近日,临矿集团军城煤矿积极开展了以“安全为了谁、如何搞好安全”为主题的安全大讨论活动,活动的开展使职工增强了安全责任意识,切实认清了违章作业...

    10年前   
    8621    0

    引导学生战胜脆弱、自强自立的评语

    引导学生战胜脆弱、自强自立的评语  引导学生战胜脆弱、自强自立的评语   你还是以前的那个小业青吗?那个懂事、乖巧、学习优秀、人人心中崇拜的偶像被你丢到哪里去了?我知道这些日子,你因为妈妈的出...

    9年前   
    720    0

    安全生产总结:全力构筑安全生产防线力保人民生命财产安全

    安全生产,事关人民群众生命财产安全,事关社会和谐稳定。瑞安市是“温州模式”的发祥地之一,个私经济发达,企业“低、小、散”状况明显,企业密度、车辆密度十分大,生产经营单位安全隐患具有一定的普遍性...

    15年前   
    18023    0

    国家安全人民防线工作计划5篇

    为了进一步深化国家安全建设,不断提高国家安全人 民防线组织的工作能力, 切实维护好社会政治安全和社会 稳定,根据各级会议精神,高度重视隐蔽战线的斗争,及 时掌握各种情况,充分做好情报信息工作,严...

    4年前   
    3008    0

    “逢8”夜间督导筑牢安全防线

    “逢8”夜间督导筑牢安全防线 ——**中能源邯矿集团云驾岭矿团委特色活动   云驾岭煤矿隶属**中能源**矿业集团有限公司,是一座现代化的国有大型无烟煤矿井,1992年12月28日建成投...

    9年前   
    7172    0

    “三全”管理构建安全立体防线

    “三全”管理构建安全立体防线  “全面”编织横向到边的安全网  强化全面的安全责任意识。长期以来,人们滋生了这样一种思维定势,认为生产安全问题只是安全主管部门的事,而其它有关职能部门似乎成了局...

    11年前   
    412    0

    XX乡国家安全人民防线工作要点

    为更有效地贯彻落实省市、县国家安全人民防线工作要求,确保我乡国家安全人民防线工作顺利开展,依据我乡的具体情况,特制定以下工作要点

    5年前   
    6219    0

    克服三种心理 筑牢安全生产防线

              克服三种心理 筑牢安全生产防线        转眼就到年底,“春节”的脚步日益临近,部分干部职工思想进一步活跃起来,又到了安全生产的一个重要节点,伴随着三种心理现...

    9年前   
    7748    0

    研讨发——筑牢国家安全网上防线

    同志们:9月5日至11日,2022年国家网络安全宣传周在全国范围内统一开展。本届国家网络安全宣传周以“网络安全为人民,网络安全靠人民”为主题,设置了网络安全博览会、网络安全技术高峰论坛、8场分论...

    2年前   
    344    0

    精准监督筑牢安全生产防线

    生命至上、安全第一。习近平总书记曾多次就安全生产工作发表重要讲话、作出重要指示批示,强调“人命关天,发展决不能以牺牲人的生命为代价。这必须作为一条不可逾越的红线”

    9个月前   
    182    0

    小学防溺水安全防线工作汇报材料

    小学防溺水安全防线工作汇报材料 一是加强宣传教育,严防溺水事故发生。学校通过安全教育课,主题班会等形式,宣传、介绍预防溺水安全常识,切实提高学生预防溺水的警惕性和自觉性。教育学生懂得自我保护...

    5年前   
    1001    0

    关于企业信息安全管理制度

    安全生产是企业的头等大事,必需坚持“安全第一,预防为主”的方针和群防群治制度,认真贯彻落实安全管理制度,切实加强安全管理,保证职工在生产过程中的安全与健康

    2年前   
    820    1

    安全生产“消除事故隐患,筑牢安全防线”主题党日

    为进一步贯彻落实党中央、国务院关于安全生产重大决策部署,着眼加强疫情防控常态化条件下安全生产和专项整治三年行动排查整治工作,发挥党员干部在安全生产中的先锋模范作用,推动各级树牢安全发展理念,压紧...

    4年前   
    5842    1

    上海网伦企业信息安全保护解决方案-安全管理解决方案

    上海网伦企业信息安全保护解决方案-安全管理解决方案  前 言  如今,企业机密信息大量以电子文档方式存在,而电子文档是很容易散播的。 目前大量的信息泄密手段往往是最直接的收买、拷贝方式。这时,...

    10年前   
    404    0

    方正NBAD解决金融企业信息安全忧患-安全管理解决方案

    方正NBAD解决金融企业信息安全忧患-安全管理解决方案  根据知名全球防毒研发暨技术支持中心分析归纳指出,企业信息管理部门管理员目前面临的信息与网络的安全管理难题,主要有以下六点:  (1) ...

    11年前   
    456    0

    中学生心理素质脆弱的原因分析及对策

    中学生心理素质脆弱的原因分析及对策摘要:本文指出了中学生常见的学习、人际关系、青春期等几个方面引起的心理脆弱问题。提出了维护中学生心理健康的对策:对中学生进行心理健康教育、加强家庭教育、实施心...

    11年前   
    815    0

    XX医院灾害脆弱性分析报告

    医院灾害脆弱性分析报告(修订版)XX医院二○一三年九月目 录第一部分 医院灾害脆弱性调查报告医院灾害脆弱性调查报告 1第二部分 灾害脆弱性分析报告CRFX-01 火灾脆弱性分析 6CRFX-...

    4年前   
    1357    0

    医院灾害脆弱性分析报告

    根据《二级甲等综合医院评审标准实施细则(2017年版)》的要求,医院需组织有关人员对医院面临的各种潜在危害加以识别,进行风险评估和分类排序,明确应对的重点,明确需要应对的主要突发事件,制定和完善...

    5年前   
    3161    0

    《请不要让生命显得脆弱》读后感(精选多篇)

    《请不要让生命显得脆弱》读后感(精选多篇)第一篇:《请不要让生命显得脆弱》读后感今天无意中在手机美文里看到《请不要让生命显得脆弱》一文,感触很大。生命仅有一回,这仅有的一次生命我们本应好好珍惜...

    11年前   
    344    0