专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

增强网络安全预警和溯源能力
2018-06-13 16:05:36 来源:中国石油新闻中心 作者:【
关键词:网络安全
 
信息化是当今世界的发展潮流,也是传统企业迈向现代化过程的必由之路。“以信息化带动传统工业,实现跨越式发展”是国家战略。然而,信息化是一把双刃剑,它在促进现代文明的同时,也带来了前所未有的安全风险。
  信息化是当今世界的发展潮流,也是传统企业迈向现代化过程的必由之路。“以信息化带动传统工业,实现跨越式发展”是国家战略。然而,信息化是一把双刃剑,它在促进现代文明的同时,也带来了前所未有的安全风险。
 
  企业信息安全风险源于其信息系统自身的脆弱性以及外部威胁两个方面。据市场研究组织Weboot统计,中国约有一半的企业曾遭受过恶意攻击,企业遭受的外部威胁有40%来自于恶意软件攻击,企业内部威胁所造成的损失有80%是由于企业内部人员的不正当行为所导致。由此可见,企业的信息安全防范形势十分严峻。
 
  如何有效防范企业的信息安全风险?从宏观上讲,由于内因的长期存在,任何企业的信息安全都无法做到100%。但有两种应对策略:对于必须连接公共网络的企业信息系统,可采用PDR(保护、检测、响应)模型,在加强安全保护的基础上,进行动态的检测,第一时间发现问题、及时处置、及时恢复, 将对企业、对社会的危害降到最低;而对于涉及国家安全和公共利益的企业信息系统,则必须采用物理隔离的方法,阻断各种外部的安全威胁,并通过加强信息安全技术和管理防范安全风险。
 
  从微观上讲,首先,企业必须依照《中华人民共和国计算机信息系统安全保护条例》(147号令)和《中华人民共和国网络安全法》开展信息系统等级保护,按照适度保护的原则,确定企业信息系统的安全等级,搭建信息系统安全保护的基本平台。其次,重点做好关键环节的信息安全保护工作,通过采用权威部门发布的信息安全产品,统一身份管理系统,以及实时的信息安全检测,加强动态防护。同时,分析和评估信息安全风险,运用科学的方法和手段,帮助管理者认清企业信息安全的薄弱点,制定出有效的防御及整改措施。
 
  “没有网络安全就没有国家安全,没有信息化就没有现代化”,网络安全保护是国家意志、政府行为,需要企业、机构和个人广泛参与,任何人都很难做到独善其身。只有营造良好的网络安全生态环境,才能保障自身的网络安全,最终构建国家的网络空间安全。综上所述,企业应该按照等级保护的方法认真做好信息安全建设,加强信息安全管理,提高员工信息安全意识,为国家网络空间的安全建设奠定坚实的基础。
      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇苹果将借升级封堵iPhone安全漏洞 ..
下一篇中国网络代表人士北京座谈 建言网..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259

《合作通告》

本站因快速发展需要,有共赢合作、战略创投意向的个人或机构,请联系咨询:
(电话)010-69397252、13911442656(v)
(邮箱)503927495@qq.com
我知道了