All articles| All Pictures| All Softwares| All Video| Go home page| Write articles| Upload pictures

Reading number is top 10 articles
发展全局的核心位置 引领发展的第一动力
Guangdong started second-level emergency response
广东纪委书记:腐败有小圈子和艳事等5个标配-反腐
广州公交车爆炸逃生者-看到彩色编织袋冒火花-公交车爆炸
江苏泰兴市原副市长因受贿终审被判10年-泰兴市-受贿
安徽农民2千余万售粮款被拖欠 系代收公司挪用-中储粮
Hunan village officials, working part time, “Taoist“ year of 30,000 yuan, was expelled from
新疆清查领导干部及亲属违规经商问题
民政部回应彩票资金审计-135个问题已整改96个-福彩
最高检:群众身边渎职案前4月查2908人-最高检
Reading number is top 10 pictures
南昌铁路局攸县车站125户铁路职工微利房终成骗局
More attractive than sora aoi1
Magnificent cloud2
宝贝系列
去瑜伽会所面试的经过
The hot big eye big breast beauty1
寒流来了
Fury xp desktop theme
小学生考试又现神作--还有外国的
Look for from human art net, is good--2
Download software ranking
终极变速大师Speeder3.26
Tram sex maniac 2 (H) rar bag15
中国结婚习俗实录
Tram sex maniac 2 (H) rar bag6
Unix video tutorial6
Boxer Classic video2
matrix2
天龙八部十二宫服务端
Dance with duck(male prostitution)
Unix video tutorial17
归海一刀 published in(发表于) 2014/4/29 9:31:03 Edit(编辑)
网络安全与信息化“一体双翼”如何落地?

网络安全与信息化“一体双翼”如何落地?

网络安全与信息化“一体双翼”如何落地?|网络安全_新闻资讯

  明朝万达王志海





  “首都网络安全日”的开展,是贯彻中央和国家高度重视网络信息安全精神,呼应中央网络安全与信息化领导小组成立的有力行动。北京作为国家关系国防及国计民生等重要机构的信息安全防护重镇和国内网络信息安全技术与服务机构最集中的重镇,开展“首都网络安全日”活动的意义远远超出北京自身的范畴,应该说对全国都具有示范性作用。





  明朝万达作为以国产加密技术为核心致力于服务国家党政军及金融等重要单位的数据安全和移动安全企业,深刻感受到了我国信息安全在管理体系、技术体系、民众认知以及人才培养方面都存在亟待提高的地方。本文结合明朝万达的实际工作经验重点谈谈技术体系方面的一些建议。





  习近平组长提出“网络安全与信息化是一体之双翼”,将安全与信息化提到同等重要的高度上。那么在大型政企信息化建设工作中,如何有效落实“一体双翼”,真正达到“安全”与“信息化”齐头并进的效果,借助明朝万达在数据安全和移动安全领域多年为客户服务的经验,这里有几个建议可供企业级用户参考与讨论。





  一、落实信息化系统建设时“业务”与“安全”同步推进





  目前,不少管理规范的单位已经要求在信息化系统建设时同步进行安全规划与设计,但是往往也就止步于此,在随后的详细设计及开发环节就开始“分道扬镳”,从而导致信息系统的安全性与最初的规划设计风牛马不相及,要不就是亡羊补牢市场上随便找些安全产品补补“漏洞”,最终结果是安全规划设计形同虚设。改变该现状的有效办法是必须在详细设计及开发环节也要保持“安全”与“业务”的同步,将安全与应用在代码级实现接口,并建立紧密相关的联动机制,从而迫使两者同步推进。





  二、针对每个业务系统进行“定制化”的安全设计





  遍观现在的业务系统方案关于安全设计部分,基本上是大同小异,其核心都是依据国家相关政策法规,划几个安全域,堆放上一些安全产品即可,与业务系统可谓“离心离德”。要实现“一体双翼”落地,必须改变目前对信息化安全的设计思路,将安全作为重要子系统嵌入到具体的业务系统流程中,即“内建安全(Build Security In)”,这样既可以打破目前不符合信息流通需求的“安全域”限制提高“安全应用系统”的易用性,也有利于实现安全与业务的紧密相关落实“一体双翼”。





  三、建立“一系统双平台”的信息化管理机制





  安全与业务发展同等重要的情况下,有必要改变目前一个业务系统一个管理平台的机制,应该将安全作为信息化的另外一维独立显性独立出来。具体做法就是在一个信息化系统设计之时,即建立两个管理平台:业务管理平台和安全管理平台,在运维时分属业务部门管理和安全部门管理,各自可以从不同的角度监控整个信息化系统的运行状态。当然,安全管理平台要遵从上述的“内建”方式,真正嵌入到信息化系统中才能起到效果。





  四、大力推动信息安全中间件形态的产品研发服务模式





  传统信息安全产业,大都以固定产品和相关服务的形式推送给用户,安全产品与业务系统泾渭分明,不但安全防护效果打折扣,而且易用性及效率也难以让用户满意。明朝万达在两年前就发现该问题,并陆续推出了“数据安全中间件”和“移动安全中间件”为用户业务系统提供可“按需定制的安全防护服务”,实际应用效果良好,即可以贴身保护用户业务系统的安全,又由于“内建式安全”实现无感知安全防护获得良好用户体验。安全中间件的产品形态及相关服务,将可以大大推动信息化建设“一体双翼”理念的落地,实现网络安全与信息化的天然紧密耦合。





  “一体双翼”的提法切中了目前网络安全与信息化的要害矛盾,但要具体落实,必须转变信息安全建设思路,安全部门和业务部门必须紧密配合,采用从前到后紧密偶尔的方式来进行运作,才能最终取得成效。





2014年04月29日10:21




添加到del.icio.us 添加到新浪ViVi 添加到百度搜藏 添加到POCO网摘 添加到天天网摘365Key 添加到和讯网摘 添加到天极网摘 添加到黑米书签 添加到QQ书签 添加到雅虎收藏 添加到奇客发现 diigo it 添加到饭否 添加到飞豆订阅 添加到抓虾收藏 添加到鲜果订阅 digg it 貼到funP 添加到有道阅读 Live Favorites 添加到Newsvine 打印本页 用Email发送本页 在Facebook上分享


Disclaimer Privacy Policy About us Site Map

If you have any requirements, please contact webmaster。(如果有什么要求,请联系站长)
Copyright ©2011-
uuhomepage.com, Inc. All rights reserved.