赛迪网 > 中国信息化 最新更新 > 文章
  IT资讯搜索
 
IT产品搜索
· [方案] 征信数据上报系统方案 网站防篡改方案
· [专题] 07年六大令人失望信息化事件 回眸SOA
· [方案] 反垃圾邮件解决方案 烟草行业解决方案
· [商务] 2008年中国电子商务行业发展趋势研究报告
· [专题] 中小企业实施管理 公司网站做不好CIO掉饭碗
· [案例] 北京网通客户服务系统 某部集中运行管理平台

企业网络安全成为当前CIO们最关心的问题 (2)

发布时间:2008.03.21 10:30     来源:安全在线    作者:安全在线

归根结底还是因为很多企业没有养成主动维护系统安全的习惯,同时也缺乏安全方面良好的管理机制。保证网络系统安全的第一步,首先要做到重视安全管理,不要"坐以待毙"。防火墙等设备就如网络上的一把锁,它控制着访问网络的权限,只允许特许用户进出网络。当然也不仅仅是在网络设置防火墙,为了最有效地满足网络安全需求,还需要其它技术,如用户验证、虚拟专用网和入侵检测。但更重要的是从管理和技术两个角度结合起来推进网络安全工作。

(1)网络安全管理体系

随着企业信息化建设的展开,网络安全成为不得不面临的严峻问题。安全体系的建立其实涉及到了管理和技术两个层面,而管理层面的体系建设是首当其冲的。技术上的建设和加强只是网络安全的一方面,而且单纯的实现技术不是目的,技术只是围绕企业具体的工作业务来开展应用。保障业务流程的网络安全,从而进一步促进IT在企业应用层面的拓展,这才我们应用安全技术最根本的目的。因此,"抓管理还是上技术"的最终定格为"三分技术、七分管理",构建一个健全的网络安全管理体系是摆在企业面前的重要一环。

从早期的加密技术、数据备份、防病毒到近期网络环境下的防火墙、入侵检测、身份认证等等,新技术层出不穷,单纯依靠技术和产品保障企业信息安全虽然起到了一定效果,但是复杂多变的安全威胁和隐患靠产品难以消除。我们认为:"企业要把网络安全提升到管理的高度上实施,然后落实到技术层次上做好保障。"

网络安全管理体系应该如何架构?BS7799安全管理体系标准无疑是一个很好的帮助。它最早由英国商务部推动,由BSI将其发展成为标准。BS7799共分两部分,第一部分是信息安全管理实践指南,第二部分是信息安全管理体系规范。换言之,第二部分告诉我们应该做什么,第一部分则提供了一些如何做或者好做法的指导。

(2)网络行为规范化管理

网络行为的根本立足点,不是对设备的保护,也不是对数据的看守,而是规范企业员工网络行为,这已经上升到了对人的管理的阶段,通过技术设备和规章制度的结合来指导、规范员工正确使用单位的网络资源。

网络安全的根本政策,一定要包含内部的安全管理规范。许多企业花大成本买最好的防火墙,黑客或是熟悉该企业网络环境的离职员工,还是有办法绕过从墙外进来,这是因为没有一套软件可以在没有网络安全管理策略之下发挥作用。防火墙、防毒墙都是提供服务的工具之一,人,才是网络安全最大的关键。CIO必须为网络安全建立一套监督与使用的管理程序,并且彻底实行。 

(3)安全意识最重要

面对不断袭来的安全威胁,除了购买安全产品以外,我们还应该做些什么呢?这里需要指出:"安全意识最重要!"。

安全设施的建立只是企业信息安全的第一步,如何在安全体系中有效彻底的贯彻安全制度,以及不断深化全员安全意识才是关键所在。光依靠技术不能完全解决安全问题,因为过了一段时间,一些先进的技术可能就过时了,所以CIO应该有安全意识,重视自己企业的安全措施。加强安全意识的培训,首先要集团的领导认识到网络安全问题,另外也要对技术人员加强培训,统一认识。

这些安全措施包括,培养员工的安全意识,养成良好的上网习惯,比如及时打好系统补丁、不要浏览不良网站、不随意下载安装来历不明的软件等等;对相关的技术管理人员进行技能培训,对于重要数据一定要做好数据备份,否则会导致灾难性的后果。

<<上一页 1 2 3 下一页>>


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· CIO该怎样制定IT部门的绩效考核 (03-21) · “四个一点”信息化推进模式初现杭州市 (03-21)
· 应用可用性是CIO部署虚拟化平台的考虑因素 (03-21) · CRM系统如何成为银行进一步发展的有利武器 (03-21)
· 企业服务总线ESB:做SOA最理想的敲门砖 (03-21) · 信息化成功要素之一 完善体制和总体架构 (03-20)
· 使用结婚助理来安排统筹生命中的大件事 (03-20) · 艾瑞:企业信息化提速助中国域名主机业发展 (03-20)
· SOA:一双巧手编织未来IT企业架构 (03-20) · 双网店模式将成为未来电子商务的必然趋势 (03-20)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 整合平台模式多样化 多卡合一模式渐成主流
· 网店征税步入倒计时 电子商务或将重新洗牌
· 谈八大厂商的“云计算”理念 信息化监理
· 企业短信平台解决方案 方正智思系统软件
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统