信息安全解決方案集合
為了確保事情或工作科學(xué)有序進行,通常會被要求事先制定方案,方案屬于計劃類文書的一種。優(yōu)秀的方案都具備一些什么特點呢?以下是小編為大家整理的信息安全解決方案集合,希望對大家有所幫助。
一、信息安全服務(wù)的背景
1.信息安全的重要性
隨著信息化的高速發(fā)展,信息化成果的廣泛應(yīng)用,信息化已經(jīng)改變了我們很多人的工作、生活習(xí)慣,但是信息化的負面意義也隨之而來了,我們身邊經(jīng)常出現(xiàn)這樣的新聞:家里的電腦被人黑了,很多很涉密的資料被入侵者放到網(wǎng)上;公司的網(wǎng)絡(luò)越來越慢,一查發(fā)現(xiàn)有很多不知姓名的人在盜用公司網(wǎng)絡(luò)上網(wǎng);國家航母被人偸拍偸傳了很多結(jié)構(gòu)照片;斯諾登離開美國時,他的職務(wù)是在夏威夷的一處國家安全局設(shè)施內(nèi)擔(dān)任系統(tǒng)管理員。
2.信息安全服務(wù)的意義
從上面的例子可以看出,信息化安全建設(shè)還處在初級階段,特別是企業(yè),最大的問題是在信息化建設(shè)方面自身資源不足,缺乏信息安全的合理規(guī)劃,也普遍缺乏相應(yīng)的安全管理機制,當(dāng)前國內(nèi)的信息安全服務(wù)商紛紛提出了自己的安全服務(wù)體系,一般都包括信息安全評估、加固、運維、教育、風(fēng)險管理等。
從用戶的角度來看,信息安全服務(wù)能帶來的實際好處包括:彌補用戶人力的不足,彌補用戶技術(shù)的不足,彌補用戶信息的不足,彌補用戶信息化管理思想的不足,讓用戶發(fā)揮信息化建設(shè)成果的積極意義,提升企業(yè)核心競爭力。
二、信息安全服務(wù)的主要內(nèi)容
1.建立完整的信息安全技術(shù)體系
1.1物理安全的技術(shù)要求
(1)物理位置的選擇
a)機房場地應(yīng)選擇在具有防震、防風(fēng)和防雨等能力的`建筑內(nèi);
b)機房場地應(yīng)盡量避免設(shè)在建筑物的高層或地下室,以及用水設(shè)備的下層或隔壁。
(2)物理訪問控制
a)機房出入口應(yīng)安排專人值守或配置電子門禁系統(tǒng),控制、鑒別和記錄進入的人員;
b)需進入機房的來訪人員應(yīng)經(jīng)過申請和審批流程,并限制和監(jiān)控其活動范圍。
(3)防盜竊和防破壞
a)應(yīng)將主要設(shè)備放置在機房內(nèi);
b)應(yīng)將設(shè)備或主要部件進行固定,并設(shè)置明顯的不易除去的標(biāo)記;
c)應(yīng)將通信線纜鋪設(shè)在隱蔽處,可鋪設(shè)在地下或管道中;
d)應(yīng)對介質(zhì)分類標(biāo)識,存儲在介質(zhì)庫或檔案室中;
e)應(yīng)利用光、電等技術(shù)設(shè)置機房防盜報警系統(tǒng);
f)應(yīng)對機房設(shè)置監(jiān)控報警系統(tǒng)。
(4)防雷擊
a)機房建筑應(yīng)設(shè)置避雷裝置;
b)應(yīng)設(shè)置防雷保安器,防止感應(yīng)雷;
c)機房應(yīng)設(shè)置交流電源地線。
(5)防火
a)機房應(yīng)設(shè)置火災(zāi)自動消防系統(tǒng),能夠自動檢測火情、自動報警,并自動滅火;
b)機房及相關(guān)的工作房間和輔助房應(yīng)采用具有耐火等級的建筑材料。
(6)防水和防潮
a)水管安裝,不得穿過機房屋頂和活動地板下;
b)應(yīng)采取措施防止雨水通過機房窗戶、屋頂和墻壁滲透;
c)應(yīng)采取措施防止機房內(nèi)水蒸氣結(jié)露和地下積水的轉(zhuǎn)移與滲透;
d)應(yīng)安裝對水敏感的檢測儀表或元件,對機房進行防水檢測和報警。
(7)防靜電
a)主要設(shè)備應(yīng)采用必要的接地防靜電措施;
b)機房應(yīng)采用防靜電地板。
(8)溫濕度控制
機房應(yīng)設(shè)置溫、濕度自動調(diào)節(jié)設(shè)施,使機房溫、濕度的變化在設(shè)備運行所允許的范圍之內(nèi)。
(9)電力供應(yīng)
a)應(yīng)在機房供電線路上配置穩(wěn)壓器和過電壓防護設(shè)備;
b)應(yīng)提供短期的備用電力供應(yīng),至少滿足主要設(shè)備在斷電情況下的正常運行要求;
c)應(yīng)設(shè)置冗余或并行的電力電纜線路為計算機系統(tǒng)供電;
d)應(yīng)建立備用供電系統(tǒng)。
(10)電磁防護
a)應(yīng)采用接地方式防止外界電磁干擾和設(shè)備寄生耦合干擾;
b)電源線和通信線纜應(yīng)隔離鋪設(shè),避免互相干擾;
c)應(yīng)對關(guān)鍵設(shè)備和磁介質(zhì)實施電磁屏蔽。
1.2網(wǎng)絡(luò)安全的技術(shù)要求
(1)結(jié)構(gòu)安全
a)應(yīng)保證主要網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力具備冗余空間,滿足業(yè)務(wù)高峰期需要;
b)應(yīng)保證網(wǎng)絡(luò)各個部分的帶寬滿足業(yè)務(wù)高峰期需要;
c)應(yīng)在業(yè)務(wù)終端與業(yè)務(wù)服務(wù)器之間進行路由控制建立安全的訪問路徑;
d)應(yīng)繪制與當(dāng)前運行情況相符的網(wǎng)絡(luò)拓撲結(jié)構(gòu)圖;
e)應(yīng)根據(jù)各部門的工作職能、重要性和所涉及信息的重要程度等因素,劃分不同的子網(wǎng)或網(wǎng)段,并按照方便管理和控制的原則為各子網(wǎng)、網(wǎng)段分配地址段;
f)應(yīng)避免將重要網(wǎng)段部署在網(wǎng)絡(luò)邊界處且直接連接外部信息系統(tǒng),重要網(wǎng)段與其他網(wǎng)段之間采取可靠的技術(shù)隔離手段;
g)應(yīng)按照對業(yè)務(wù)服務(wù)的重要次序來指定帶寬分配優(yōu)先級別,保證在網(wǎng)絡(luò)發(fā)生擁堵的時候優(yōu)先保護重要主機。
【信息安全解決方案】相關(guān)文章:
信息安全解決方案09-12
網(wǎng)絡(luò)安全解決方案09-09
網(wǎng)絡(luò)安全解決方案12-04
居家辦公信息化解決方案(精選7篇)05-06
《信息安全》課件03-14
《信息安全》教案02-27
《保障信息安全》課件02-27
信息安全的宣傳口號05-25
信息安全述職報告12-15