CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

您现在的位置: IT专家网 > CIO子站 > 企业IT安全

公司信息安全规划实例:安全风险控制

作者: 陈小平,  出处:Blog, 责任编辑: 王炎, 
2008-08-14 14:08
  公司需要根据对网络维护中问题的具体分析以及应用系统的建设,在现有网络设备和网络安全设备的基础上按需不断的进行持续性改造工作。

  一、公司网络安全持续改造项目

  1、公司的网络是接入互联网的,因此网络存在以下四大问题:

  (1) 无主管的自由王国

  包括有害信息、非法联络、违规行为等。

  (2) 不设防的网络空间

  包括国家安全、企业利益、个人隐私。

  (3) 法律约束脆弱

  包括黑客犯罪、知识侵权、避税。

  (4) 网络资源紧缺及肆意使用

  包括IP地址、域名、带宽、P2P下载等。

  2、信息系统安全领域存在的挑战

  (1) 系统太脆弱,太容易受攻击;

  (2) 被攻击时很难及时发现和制止;

  (3) 有组织有计划的入侵无论在数量上还是在质量上都呈现快速增长趋势;

  (4) 在规模和复杂程度上不断扩展网络而很少考虑其安全状况的变化情况;

  (5) 因信息系统安全导致的巨大损失并没有得到充分重视,而有组织的犯罪、情报和恐怖组织却深谙这种破坏的威力。

  3、为了满足公司业务扩展需要和更好的为公司各种信息系统提供安全有效的网络运行环境,公司网络安全主要从以下四个方面。

  (1) 物理安全

  对计算机网络与计算机系统的物理装备的威胁,主要表现在自然灾害、电磁辐射与恶劣工作环境方面。

  ①外显行为:通信干扰,危害信息注入,信号辐射,信号替换,恶劣操作环境。

  ②防范措施:抗干扰系统,防辐射系统,隐身系统,加固系统,数据备份

  (2) 系统安全

  对计算机网络与计算机系统可用性与可控性进行攻击。

  ①外显行为:网络被阻塞,黑客行为,非法使用资源等,计算机病毒,使得依赖于信息系统的管理或控制体系陷于瘫痪。

共2页。 1 2 :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅

天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i