问答1 问答5 问答50 问答500 问答1000
网友互助专业问答平台

怎样实现信息安全?

提问网友 发布时间:2022-04-23 14:16
声明:本网页内容为用户发布,旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。
E-MAIL:1656858193@qq.com
2个回答
热心网友 回答时间:2022-05-07 08:29
为了消减信息和信息系统面临的众多风险,满足既定的信息安全需求,人们能想到的最直接做法,就是选择并使用各种能够解决信息安全问题的技术和产品。
与信息安全的发展历程一样,信息安全技术在不同的阶段也表现出不同的特点。在通信安全阶段,针对数据通信的保密性需求,人们对密码学理论和技术的研究及应用逐渐成熟了起来。随着计算机和网络技术的急遽发展,信息安全阶段的技术要求集中表现为ISO 7498-2 标准中陈述的各种安全机制上面,这些安全机制的共同特点就是对信息系统的保密性、完整性和可用性进行静态的防护。到了互联网遍布全球的时期,以IATF(信息保障技术框架)为代表的标准规范为我们勾画出了更全面更广泛的信息安全技术框架,这时的信息安全技术,已经不再是以单一的防护为主了,而是结合了防护、检测、响应和恢复这几个关键环节在一起的动态发展的完整体系。归纳起来,典型的信息安全技术包括:
1).物理安全技术:环境安全、设备安全、媒体安全;
2).系统安全技术:操作系统及数据库系统的安全性;
3).网络安全技术:网络隔离、访问控制、VPN、入侵检测、扫描评估;
4).应用安全技术:Email 安全、Web 访问安全、内容过滤、应用系统安全;
5).数据加密技术:硬件和软件加密,实现身份认证和数据信息的CIA 特性;
6).认证授权技术:口令认证、SSO 认证(例如Kerberos)、证书认证等;
7).访问控制技术:防火墙、访问控制列表等;
8).审计跟踪技术:入侵检测、日志审计、辨析取证;
9).防病毒技术:单机防病毒技术逐渐发展成整体防病毒体系;
10).灾难恢复和备份技术:业务连续性技术,前提就是对数据的备份。
解决信息及信息系统的安全问题不能只局限于技术,更重要的还在于管理。安全技术只是信息安全控制的手段,要让安全技术发挥应有的作用,必然要有适当的管理程序的支持,否则,安全技术只能趋于僵化和失败。如果说安全技术是信息安全的构筑材料,那信息安全管理就是真正的粘合剂和催化剂,只有将有效的安全管理从始至终贯彻落实于安全建设的方方面面,信息安全的长期性和稳定性才能有所保证。
现实世界里大多数安全事件的发生和安全隐患的存在,与其说是技术上的原因,不如说是管理不善造成的,理解并重视管理对于信息安全的关键作用,对于真正实现信息安全目标来说尤其重要。我们常说,信息安全是三分技术七分管理,可见管理对于信息安全的重要性。
从概念上讲,信息安全管理(Information Security Management)作为组织完整的管理体系中一个重要的环节,构成了信息安全具有能动性的部分,是指导和控制组织的关于信息安全风险的相互协调的活动,其针对对象就是组织的信息资产。
安全管理牵涉到组织的信息评估、开发和文档化,以及对实现保密性、完整性和可用性目标的策略、标准、程序及指南的实施。安全管理要求识别威胁、分类资产,并依据脆弱性分级来有效实施安全控制。
同其他管理问题一样,安全管理也要解决组织、制度和人员这三方面的问题,具体来说就是:建设信息安全管理的组织机构并明确责任,建立健全的安全管理制度体系,加强人员的安全意识并进行安全培训和教育,只有这样,信息安全管理才能实现包括安全规划、风险管理、应急计划、意识培训、安全评估、安全认证等多方面的内容。
应该注意的是,人们对信息安全管理的认识是在信息安全技术之后才逐渐深入和发展起来的,关于信息安全管理的标准和规范也没有安全技术那么众多,最有代表性的,就是BS 7799 和ISO 13335。
热心网友 回答时间:2022-05-07 09:47
付费内容限时免费查看回答亲 您好 一、加强信息管理体系建设

根据相关网络信息以及法律法规的要求,制定并组织部门网络信息安全管理规定和制度。

二,网络信息安全管理要加强

找到监督计算机信息网络系统建设及应用、管理、维护等工作的负责人。明确责任人,实施责任部门,履行各自的职责,经常坚持,切实履行信息安全责任。

三,严格遵守计算机网络使用管理规定

提高使用计算机网络的安全意识,加强身份认证、访问控制、安全审计等技术保护措施,有效监控违规活动,严格保护违规下载的机密和敏感信息。通过网络电子邮件、即时通讯软件等处理、传递机密和敏感信息。

四、加强网站和微信公共平台信息公开审查和监督

各部门要通过门户网站、微信公开平台在网上公开信息,遵循非公开、非公开的公开原则,根据信息公开规定及相关规定建立严格的审查制度。

本文如未解决您的问题请添加抖音号:51dongshi(抖音搜索懂视),直接咨询即可。

什么是信息与信息安全 为什么说信息安全很重要 如何做好企业信息安全 信息安全的基本概念 理想华莱黑茶直销到底合法吗 安化黑茶直销模式与奖金制度 2021华莱健黑茶直销合法了吗? 湖南华莱黑茶以直销模式营远,以金字塔开模式复制下线取得报酬,这种是传销吗 安化黑茶直销牌照与黑茶奖金制度是怎么一回事 繁体字机械的机 华莱黑茶奖金制度是传销吗?? 湖南华莱黑茶直销利益分成是怎样的模式? 机字的繁体是多少 机字繁体笔画 机的繁体字软笔楷书 有两个人做“华莱黑茶拉”给11万的吗? 杂、堆、鸡、机、繁体字怎么写? 请问:机字的繁体字多少笔? 理想华莱公司奖金制度最新奖金制度合吗 华莱黑茶为什么报单2万? 硬币盒卷什么意思? 口袋妖怪漆黑的魅影硬币盒在哪里 <口袋妖怪-绿宝石>中的硬币盒子怎么获得啊? rec黄金树项目靠谱吗? 硬币盒具有什么样的品质? rec黄金树是什么项目?主要内容是什么? 口袋妖怪绿宝石怎么拿到硬币盒? rec黄金树是什么?rec黄金树项目可以投吗? 口袋妖怪中硬币盒子的作用? Rec黄金树项目是一个什么样的项目? 1一5分硬币盒卷什么意思? GBA口袋妖怪蓝宝石的硬币盒子哪里的??详细点 rec现在能提现吗 口袋妖怪叶绿怎么拿硬币盒子 rec黄金树项目的主要内容是什么?前景好吗? 硬币一盒一卷一包是多少个? 口袋妖怪叶绿游戏硬币盒在哪里 投资rec黄金树项目有哪些建议? rec黄金树有什么故事? 硬币一盒是多少枚?
Top