美章網(wǎng) 資料文庫 網(wǎng)絡(luò)保障論文:網(wǎng)絡(luò)保障機(jī)制的組建措施探索范文

    網(wǎng)絡(luò)保障論文:網(wǎng)絡(luò)保障機(jī)制的組建措施探索范文

    本站小編為你精心準(zhǔn)備了網(wǎng)絡(luò)保障論文:網(wǎng)絡(luò)保障機(jī)制的組建措施探索參考范文,愿這些范文能點(diǎn)燃您思維的火花,激發(fā)您的寫作靈感。歡迎深入閱讀并收藏。

    網(wǎng)絡(luò)保障論文:網(wǎng)絡(luò)保障機(jī)制的組建措施探索

    作者:劉琳單位:廈門醫(yī)學(xué)高等專科學(xué)校

    認(rèn)識(shí)網(wǎng)絡(luò)安全保障體系

    1而目前,隨著互聯(lián)網(wǎng)和網(wǎng)絡(luò)技術(shù)的發(fā)展,對(duì)于政府或企業(yè)的信息系統(tǒng)來講,更是面臨著更大的風(fēng)險(xiǎn)和挑戰(zhàn)。這就使得更多的用戶、廠商和標(biāo)準(zhǔn)化組織都在尋求一種完善的體系,來有效的保障信息系統(tǒng)的全面安全。于是,網(wǎng)絡(luò)安全保障體系應(yīng)運(yùn)而生,其主要目的是通過信息安全管理體系、信息安全技術(shù)體系以及信息安全運(yùn)維體系的綜合有效的建設(shè),讓政府或企業(yè)的網(wǎng)絡(luò)系統(tǒng)面臨的風(fēng)險(xiǎn)能夠達(dá)到一個(gè)可以控制的標(biāo)準(zhǔn),進(jìn)一步保障網(wǎng)絡(luò)信息系統(tǒng)的安全穩(wěn)定運(yùn)行。

    網(wǎng)絡(luò)安全保障體系是針對(duì)傳統(tǒng)網(wǎng)絡(luò)安全管理體系的一種重大變革。它依托安全知識(shí)庫和工作流程驅(qū)動(dòng)將包括主機(jī)、網(wǎng)絡(luò)設(shè)備和安全設(shè)備等在內(nèi)的不同資產(chǎn)和存放在不同位置中的大量的安全信息進(jìn)行范式化、匯總、過濾和關(guān)聯(lián)分析,形成基于資產(chǎn)/域的統(tǒng)一等級(jí)的威脅與風(fēng)險(xiǎn)管理,并對(duì)威脅與風(fēng)險(xiǎn)進(jìn)行響應(yīng)和處理,該系統(tǒng)可以極大地提高網(wǎng)絡(luò)信息安全的可控性。

    2網(wǎng)絡(luò)安全保障體系的作用。網(wǎng)絡(luò)安全保障體系在網(wǎng)絡(luò)信息安全管理中具有十分重要的作用,主要體現(xiàn)在如下三個(gè)方面:首先,網(wǎng)絡(luò)安全保障體系可以對(duì)整個(gè)網(wǎng)絡(luò)系統(tǒng)中不同的安全設(shè)備進(jìn)行有效的管理,而且可以對(duì)重要的網(wǎng)絡(luò)通信設(shè)備資產(chǎn)實(shí)施完善的管理和等級(jí)保護(hù);其次,網(wǎng)絡(luò)安全保障體系可以有效幫助網(wǎng)絡(luò)安全管理人員準(zhǔn)確分析現(xiàn)有網(wǎng)絡(luò)信息系統(tǒng)所面臨的安全威脅,從而可以幫助管理人員制定合理的網(wǎng)絡(luò)安全應(yīng)急響應(yīng)流程;最后,網(wǎng)絡(luò)安全保障體系可以通過過對(duì)網(wǎng)絡(luò)風(fēng)險(xiǎn)進(jìn)行量化,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)風(fēng)險(xiǎn)的有效監(jiān)控和管理。

    網(wǎng)絡(luò)安全保障體系的構(gòu)建策略

    1確定網(wǎng)絡(luò)安全保障體系構(gòu)建的具體目標(biāo)。網(wǎng)絡(luò)安全保障體系建設(shè)是組織在整體或特定范圍內(nèi)建立信息安全方針和目標(biāo),以及完成這些目標(biāo)所用方法的體系。它包括信息安全組織和策略體系兩大部分,通過信息安全治理來達(dá)到具體的建設(shè)目標(biāo)。其中,信息安全的組織體系是指為了在某個(gè)組織內(nèi)部為了完成信息安全的方針和目標(biāo)而組成的特定的組織結(jié)構(gòu),主要包括決策、管理、執(zhí)行和監(jiān)管機(jī)構(gòu)四部分組成;信息安全的策略體系是指信息安全總體方針框架、規(guī)范和信息安全管理規(guī)范、流程、制度的總和。

    2確定適合的網(wǎng)絡(luò)安全保障體系構(gòu)建的方法。(1)網(wǎng)絡(luò)安全管理基礎(chǔ)理論。網(wǎng)絡(luò)安全保障體系的安全管理方法就是通過建立一套基于有效的應(yīng)用控制機(jī)制的安全保障體系,實(shí)現(xiàn)網(wǎng)絡(luò)應(yīng)用系統(tǒng)與安全管理系統(tǒng)的有效融合,確保網(wǎng)絡(luò)信息系統(tǒng)的安全可靠性。(2)建立有效的網(wǎng)絡(luò)安全保障體系。一是網(wǎng)絡(luò)信息安全組織保障體系作為網(wǎng)絡(luò)信息安全組織、運(yùn)作、技術(shù)體系標(biāo)準(zhǔn)化、制度化后形成的一整套對(duì)信息安全的管理規(guī)定,建立的網(wǎng)絡(luò)安全保障體系可以在完善信息安全管理與控制的流程上發(fā)揮重要作用;二是網(wǎng)絡(luò)信息安全技術(shù)保障體系作為網(wǎng)絡(luò)安全保障體系的重要支撐,有效利用訪問控制、身份鑒別、數(shù)據(jù)完整性、數(shù)據(jù)保密性等安全機(jī)制,是實(shí)現(xiàn)網(wǎng)絡(luò)安全防護(hù)的重要技術(shù)手段;三是網(wǎng)絡(luò)信息安全運(yùn)維保障體系可以通過對(duì)網(wǎng)絡(luò)信息系統(tǒng)的安全運(yùn)行管理,實(shí)現(xiàn)整個(gè)網(wǎng)絡(luò)信息系統(tǒng)安全監(jiān)控、運(yùn)行管理、事件處理的規(guī)范化,充分保障網(wǎng)絡(luò)信息系統(tǒng)的穩(wěn)定可靠運(yùn)行。

    3建立網(wǎng)絡(luò)安全保障體系組織架構(gòu)。網(wǎng)絡(luò)安全組織體系是網(wǎng)絡(luò)信息安全管理工作的保障,以保證在實(shí)際工作中有相關(guān)的管理崗位對(duì)相應(yīng)的控制點(diǎn)進(jìn)行控制。因此,需要根據(jù)該組織的網(wǎng)絡(luò)信息安全總體框架結(jié)合實(shí)際情況,確定該網(wǎng)絡(luò)組織信息安全管理組織架構(gòu)。其中,網(wǎng)絡(luò)安全保障體系組織架構(gòu)主要包括如下內(nèi)容:一是網(wǎng)絡(luò)信息安全組織架構(gòu)。針對(duì)該組織內(nèi)部負(fù)責(zé)開展信息安全決策、管理、執(zhí)行和監(jiān)控等工作的各部門進(jìn)行結(jié)構(gòu)化、系統(tǒng)化的結(jié)果;二是信息安全角色和職責(zé),主要是針對(duì)信息安全組織中的個(gè)體在信息安全工作中扮演的各種角色進(jìn)行定義、劃分和明確職責(zé);三是安全教育與培訓(xùn)。主要包括對(duì)安全意識(shí)與認(rèn)知,安全技能培訓(xùn),安全專業(yè)教育等幾個(gè)方面的要求;四是合作與溝通。與上級(jí)監(jiān)管部門,同級(jí)兄弟單位,本單位內(nèi)部,供應(yīng)商,安全業(yè)界專家等各方的溝通與合作。

    4建立網(wǎng)絡(luò)安全保障體系管理體系。(1)網(wǎng)絡(luò)訪問控制。用戶訪問管理規(guī)范及對(duì)應(yīng)表單、網(wǎng)絡(luò)訪問控制規(guī)范與對(duì)應(yīng)表單、操作系統(tǒng)訪問控制規(guī)范及對(duì)應(yīng)表單、應(yīng)用及信息訪問規(guī)范及對(duì)應(yīng)表單、移動(dòng)計(jì)算及遠(yuǎn)程訪問規(guī)范及對(duì)應(yīng)表單。(2)網(wǎng)絡(luò)通信與操作管理。網(wǎng)絡(luò)安全管理規(guī)范與對(duì)應(yīng)表單、Internet服務(wù)使用安全管理規(guī)范及對(duì)應(yīng)表單、惡意代碼防范規(guī)范、存儲(chǔ)及移動(dòng)介質(zhì)安全管理規(guī)范與對(duì)應(yīng)表單。(3)網(wǎng)絡(luò)信息系統(tǒng)的獲取與維護(hù)。網(wǎng)絡(luò)信息系統(tǒng)的獲取與維護(hù)即要求明確網(wǎng)絡(luò)信息安全項(xiàng)目立項(xiàng)管理規(guī)范及對(duì)應(yīng)表單、軟件安全開發(fā)管理規(guī)范及對(duì)應(yīng)表單和相關(guān)的軟件系統(tǒng)。

    主站蜘蛛池模板: 日韩精品中文字幕视频一区| 精品日韩一区二区| 一区二区三区四区视频在线| 无码人妻精品一区二区三18禁| 亚洲国产精品无码久久一区二区| 中文字幕亚洲一区二区va在线| 一本AV高清一区二区三区| 精品国产乱码一区二区三区| 日韩一区二区三区视频久久| 亚洲爽爽一区二区三区| jazzjazz国产精品一区二区| 日韩一区二区三区无码影院| 性色AV一区二区三区无码| 人妻无码一区二区视频| 精品一区二区三区自拍图片区| 精品人妻AV一区二区三区| 国产精品免费一区二区三区 | 中文字幕在线一区二区三区| 无码人妻精品一区二区三18禁 | 久久99精品国产一区二区三区| 亚洲一区二区三区在线网站| 国产精品久久久久久麻豆一区| 国精产品一区一区三区免费视频| 亚洲AV无码一区二区三区DV| 国产av一区最新精品| 国产一区二区三区不卡AV| 婷婷国产成人精品一区二 | 亚洲第一区视频在线观看| 国产一区二区三区四| 日本高清无卡码一区二区久久| 久久久无码精品人妻一区| 中文字幕日韩丝袜一区| 麻豆精品人妻一区二区三区蜜桃| 大香伊人久久精品一区二区 | 中文字幕久久亚洲一区| 亚洲日本一区二区一本一道| 国产亚洲3p无码一区二区| 亚洲国产精品无码第一区二区三区 | 精品国产一区二区三区四区| 亚洲一区免费观看| 亚洲一区二区三区高清不卡|