国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

新時(shí)期公安交通管理部門(mén)信息網(wǎng)絡(luò)安全綜合防控體系建設(shè)研究

2022-11-24 08:37:10文圖劉榴支野
道路交通管理 2022年11期
關(guān)鍵詞:運(yùn)維信息系統(tǒng)信息安全

文圖|劉榴 支野

近年來(lái),隨著物聯(lián)網(wǎng)、大數(shù)據(jù)、云計(jì)算、5G等新技術(shù)日趨成熟,政府機(jī)關(guān)和企事業(yè)單位逐漸探索運(yùn)用新技術(shù)新手段建設(shè)各類(lèi)互聯(lián)網(wǎng)應(yīng)用系統(tǒng),不斷提升服務(wù)群眾水平。但與此同時(shí),信息網(wǎng)絡(luò)安全問(wèn)題也隨之產(chǎn)生,系統(tǒng)癱瘓、數(shù)據(jù)泄露等安全事件時(shí)有發(fā)生。我國(guó)非常重視網(wǎng)絡(luò)信息安全,先后出臺(tái)了《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《信息安全等級(jí)保護(hù)管理辦法》《信息安全技術(shù) 網(wǎng)絡(luò)數(shù)據(jù)處理安全要求》等一系列法律法規(guī)和制度標(biāo)準(zhǔn),公安部近年來(lái)也多次作出部署,推動(dòng)全國(guó)各級(jí)公安機(jī)關(guān)貫徹落實(shí)國(guó)家網(wǎng)絡(luò)安全等級(jí)保護(hù)制度和關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)制度要求。其中,公安交通管理部門(mén)作為與百姓生活最密切的公安部門(mén)之一,建設(shè)應(yīng)用的信息系統(tǒng)和采集的數(shù)據(jù)大多涉及民生、公共利益和個(gè)人隱私信息,因此更要深刻認(rèn)識(shí)做好網(wǎng)絡(luò)安全、數(shù)據(jù)安全工作的重要性,嚴(yán)格按照政策要求構(gòu)建安全、可靠、穩(wěn)定的網(wǎng)絡(luò)安全綜合防控體系。

一、目前網(wǎng)絡(luò)安全形勢(shì)及問(wèn)題

放眼全球,網(wǎng)絡(luò)安全形勢(shì)嚴(yán)峻。2021 年 3 月,美國(guó)最大的保險(xiǎn)公司之一CNA金融遭遇了勒索軟件攻擊,該公司支付了大額贖金以恢復(fù)文件訪問(wèn)權(quán)限;2022年3月,以色列政府網(wǎng)站遭到大規(guī)模DDoS后被迫關(guān)閉,以色列衛(wèi)生部、內(nèi)政部和司法部在內(nèi)的多個(gè)部委都受到了網(wǎng)絡(luò)攻擊的影響,連總理辦公室的網(wǎng)站也被迫暫時(shí)下線;8月,阿根廷科爾多瓦司法機(jī)構(gòu)因勒索軟件攻擊而被迫關(guān)閉IT系統(tǒng)和門(mén)戶網(wǎng)站,只能依靠傳統(tǒng)紙面形式提交官方文件。我國(guó)也同樣面臨著巨大網(wǎng)絡(luò)安全風(fēng)險(xiǎn),今年9月,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心發(fā)布了關(guān)于西北工業(yè)大學(xué)遭受美國(guó)國(guó)家安全局網(wǎng)絡(luò)攻擊的調(diào)查報(bào)告,顯示美國(guó)國(guó)家安全局下屬的特定入侵行動(dòng)辦公室針對(duì)中國(guó)的網(wǎng)絡(luò)目標(biāo)實(shí)施了上萬(wàn)次的惡意網(wǎng)絡(luò)攻擊。

信息網(wǎng)絡(luò)安全的復(fù)雜嚴(yán)峻形勢(shì)對(duì)公安交通管理部門(mén)的信息化工作提出了新要求、新挑戰(zhàn)。近年來(lái),全國(guó)交管部門(mén)深入貫徹科技興警和大數(shù)據(jù)戰(zhàn)略部署,逐步建設(shè)了全覆蓋全聯(lián)網(wǎng)的全國(guó)道路監(jiān)控系統(tǒng)及交管業(yè)務(wù)辦理和服務(wù)系統(tǒng),匯聚了交通管理相關(guān)的機(jī)動(dòng)車(chē)、駕駛證、交通違法、交通事故、車(chē)輛軌跡等數(shù)據(jù)資源,這些信息化建設(shè)應(yīng)用規(guī)模大、范圍廣,數(shù)字智能化應(yīng)用成效明顯,但也因這些全方位多維度海量數(shù)據(jù)的融合而要承擔(dān)信息安全的重大責(zé)任,必須保障信息系統(tǒng)和數(shù)據(jù)的安全性、穩(wěn)定性,但目前各地交管部門(mén)信息網(wǎng)絡(luò)安全方面在組織機(jī)制、安全意識(shí)、技術(shù)支撐等方面還存在一些問(wèn)題,具體表現(xiàn)在:

一是組織機(jī)制不健全。部分單位沒(méi)有成立信息網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組,內(nèi)部的信息化規(guī)章制度制定不完善,基本的網(wǎng)絡(luò)管理、系統(tǒng)管理、安全審計(jì)等專(zhuān)職人員配備不齊全,有的單位甚至沒(méi)有專(zhuān)門(mén)的安全運(yùn)維團(tuán)隊(duì)。另外,部分單位與科信、網(wǎng)安、保密、財(cái)政等部門(mén)的協(xié)作機(jī)制不健全,沒(méi)有充分借助專(zhuān)業(yè)力量加強(qiáng)加快交管數(shù)據(jù)安全建設(shè)和防護(hù)工作。

二是安全意識(shí)不到位。部分單位“重業(yè)務(wù)發(fā)展輕安全防護(hù)”“重系統(tǒng)建設(shè)輕運(yùn)維管理”等情況較為突出,對(duì)當(dāng)前網(wǎng)絡(luò)安全形勢(shì)認(rèn)識(shí)不足,對(duì)于全體干部職工日常辦公、為群眾辦理業(yè)務(wù)涉及的網(wǎng)絡(luò)數(shù)據(jù)安全意識(shí)、保密意識(shí)的培訓(xùn)和管理有待加強(qiáng)。

三是技術(shù)支撐不完善。部分單位沒(méi)有及時(shí)按照《信息安全等級(jí)保護(hù)管理辦法》對(duì)信息系統(tǒng)進(jìn)行等級(jí)保護(hù)評(píng)定,導(dǎo)致基礎(chǔ)網(wǎng)絡(luò)環(huán)境建設(shè)和系統(tǒng)安全建設(shè)方面存在很多薄弱環(huán)節(jié),特別是交管部門(mén)業(yè)務(wù)系統(tǒng)涉及互聯(lián)網(wǎng)、專(zhuān)網(wǎng)等多類(lèi)網(wǎng)絡(luò),不同網(wǎng)絡(luò)的安全管理、網(wǎng)絡(luò)間的邊界管理和數(shù)據(jù)存儲(chǔ)傳輸管理存在很大風(fēng)險(xiǎn)隱患。比如,很多互聯(lián)網(wǎng)應(yīng)用系統(tǒng)沒(méi)有經(jīng)過(guò)專(zhuān)業(yè)的安全檢測(cè)和等級(jí)評(píng)定就直接上線,將安全風(fēng)險(xiǎn)暴露在公網(wǎng)上。

四是應(yīng)急處置不及時(shí)。部分單位沒(méi)有實(shí)時(shí)對(duì)網(wǎng)絡(luò)環(huán)境和信息系統(tǒng)監(jiān)測(cè)預(yù)警和審計(jì),沒(méi)有定期進(jìn)行漏洞掃描、安全檢測(cè),對(duì)突發(fā)安全事件應(yīng)急處置能力較弱,一旦發(fā)生安全事件,無(wú)法第一時(shí)間減少損失、恢復(fù)系統(tǒng)正常運(yùn)行。

二、建設(shè)網(wǎng)絡(luò)安全綜合防控體系

隨著機(jī)動(dòng)車(chē)和駕駛?cè)藬?shù)量不斷增多,為了滿足人民群眾日益復(fù)雜的出行需求,公安交管部門(mén)在充分利用信息化手段為保障便利安全暢通的交通環(huán)境的同時(shí),也必須做好網(wǎng)絡(luò)安全防護(hù)。交管部門(mén)的網(wǎng)絡(luò)安全工作應(yīng)充分考慮當(dāng)前及未來(lái)不斷發(fā)展的業(yè)務(wù)應(yīng)用和管理需求,以“安全、高效、穩(wěn)定”為原則,構(gòu)建網(wǎng)絡(luò)安全綜合防控體系。如圖1所示,網(wǎng)絡(luò)安全綜合防控體系可通過(guò)“三大體系十二大能力”實(shí)現(xiàn)。

圖1 新時(shí)期公安交管部門(mén)網(wǎng)絡(luò)安全綜合防控體系框架圖

(一)安全組織管理體系建設(shè)

1.信息安全組織保障能力建設(shè)。單位層面應(yīng)成立信息安全領(lǐng)導(dǎo)小組,按照《黨委(黨組)網(wǎng)絡(luò)安全工作責(zé)任制實(shí)施辦法》有關(guān)要求,壓實(shí)信息安全責(zé)任,做到“兩個(gè)明確”。明確單位信息安全“五方責(zé)任”,即主要領(lǐng)導(dǎo)第一責(zé)任、分管領(lǐng)導(dǎo)具體責(zé)任、項(xiàng)目歸屬部門(mén)主體責(zé)任、信息安全管理部門(mén)監(jiān)管責(zé)任、各部門(mén)負(fù)責(zé)人直接責(zé)任;明確“誰(shuí)建設(shè)誰(shuí)負(fù)責(zé)、誰(shuí)應(yīng)用誰(shuí)負(fù)責(zé)”“業(yè)務(wù)工作開(kāi)展到哪里、安全保密工作就延伸到哪里;信息系統(tǒng)建設(shè)到哪里、信息安全就保護(hù)到哪里”的工作原則。同時(shí),還應(yīng)建立定期匯報(bào)、通報(bào)工作機(jī)制,信息安全管理部門(mén)應(yīng)定期向單位黨委匯報(bào)網(wǎng)絡(luò)安全和建設(shè)工作情況,及時(shí)向單位全員通報(bào)信息安全新政策新要求、單位安全運(yùn)維工作及隱患整改情況,不斷提高全員信息安全責(zé)任意識(shí)。

2.信息安全制度標(biāo)準(zhǔn)化能力建設(shè)。建設(shè)“1+N”的信息安全管理制度體系,即 1個(gè)總綱,制訂單位《信息網(wǎng)絡(luò)安全管理規(guī)定》;N個(gè)配套管理辦法,圍繞數(shù)據(jù)安全、網(wǎng)絡(luò)安全、系統(tǒng)安全、信息化合作單位和人員安全等方面,配套制修訂《軟件開(kāi)發(fā)管理辦法》《信息化合作單位和人員安全管理辦法》《信息系統(tǒng)數(shù)據(jù)安全管理辦法》《網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)管理辦法》《計(jì)算機(jī)終端設(shè)備安全管理辦法》等,進(jìn)一步明確信息安全工作原則和各方職責(zé)、規(guī)范工作標(biāo)準(zhǔn)和程序流程。

3.信息安全隊(duì)伍能力建設(shè)。根據(jù)國(guó)家信息安全等級(jí)保護(hù)規(guī)定中組織管理有關(guān)要求,明確單位安全運(yùn)維團(tuán)隊(duì)規(guī)模及崗位,對(duì)安全運(yùn)維人員定崗定責(zé)。崗位應(yīng)包含安全運(yùn)維管理崗、信息安全研究崗、安全防護(hù)崗、安全審計(jì)崗、系統(tǒng)運(yùn)維崗、網(wǎng)絡(luò)運(yùn)維崗、數(shù)據(jù)運(yùn)維崗等。同時(shí),借助第三方專(zhuān)業(yè)安全公司力量,建立信息安全合作長(zhǎng)效機(jī)制。通過(guò)簽訂合作協(xié)議、采購(gòu)安全服務(wù)、安全防護(hù)設(shè)備等方式,由國(guó)內(nèi)信息安全專(zhuān)業(yè)團(tuán)隊(duì)對(duì)單位信息網(wǎng)絡(luò)開(kāi)展檢測(cè)、預(yù)測(cè)預(yù)警、風(fēng)險(xiǎn)評(píng)估、攻防演練、應(yīng)急響應(yīng)等工作,并提供技術(shù)咨詢和定期培訓(xùn)。

4.安全教育及考核監(jiān)督能力建設(shè)。建立信息安全教育培訓(xùn)常態(tài)化機(jī)制。根據(jù)不同人員崗位工作特點(diǎn),組織設(shè)計(jì)有針對(duì)性安全教育和培訓(xùn)課程體系,重點(diǎn)培訓(xùn)新入職人員、業(yè)務(wù)系統(tǒng)項(xiàng)目人員、實(shí)習(xí)生、合作單位人員等易出現(xiàn)安全問(wèn)題人群,培訓(xùn)內(nèi)容包括信息安全管理制度和技術(shù)規(guī)范、基礎(chǔ)辦公環(huán)境網(wǎng)絡(luò)安全、信息系統(tǒng)建設(shè)及信息化合作管理制度和工作規(guī)范、信息網(wǎng)絡(luò)安全專(zhuān)業(yè)技能等。同時(shí),應(yīng)建立信息安全相關(guān)的獎(jiǎng)懲機(jī)制,加強(qiáng)信息安全考核,對(duì)造成被上級(jí)通報(bào)或?qū)е滦畔⑿孤兜葠毫佑绊懙模从嘘P(guān)規(guī)定對(duì)責(zé)任部門(mén)負(fù)責(zé)人和直接責(zé)任人從嚴(yán)處分。

(二)信息安全技術(shù)保障體系建設(shè)

5.終端安全防護(hù)技術(shù)能力建設(shè)。為避免終端配置不統(tǒng)一、安裝軟件不規(guī)范、安全防護(hù)能力差等問(wèn)題,對(duì)辦公終端進(jìn)行統(tǒng)一安全防護(hù)策略配置,包括殺毒軟件、日常辦公軟件、病毒庫(kù)、強(qiáng)口令登錄等;對(duì)服務(wù)器進(jìn)行統(tǒng)一基線模板配置,包括系統(tǒng)配置、安全策略、訪問(wèn)控制等,實(shí)現(xiàn)終端使用安全、高效、規(guī)范。為避免開(kāi)發(fā)人員開(kāi)發(fā)環(huán)境不標(biāo)準(zhǔn),源代碼和數(shù)據(jù)的存儲(chǔ)、使用、外發(fā)監(jiān)管不嚴(yán)等問(wèn)題,調(diào)研云桌面等技術(shù),通過(guò)終端準(zhǔn)入控制,進(jìn)一步規(guī)范開(kāi)發(fā)人員終端使用,禁止隨意外傳數(shù)據(jù)或安裝程序,確保使用終端的人可信任、終端的計(jì)算環(huán)境安全可控。

6.網(wǎng)絡(luò)安全防護(hù)技術(shù)能力建設(shè)。為避免機(jī)房網(wǎng)絡(luò)分區(qū)單一,遭受攻擊容易造成內(nèi)網(wǎng)病毒擴(kuò)散的問(wèn)題,依據(jù)網(wǎng)絡(luò)現(xiàn)狀、業(yè)務(wù)系統(tǒng)的功能和特性、業(yè)務(wù)系統(tǒng)面臨的威脅、業(yè)務(wù)系統(tǒng)的價(jià)值及相關(guān)安全防護(hù)要求等因素,對(duì)網(wǎng)絡(luò)進(jìn)行安全域劃分,包括網(wǎng)絡(luò)接入?yún)^(qū)、核心交換區(qū)、業(yè)務(wù)服務(wù)區(qū)、安全運(yùn)維管理區(qū)等4大區(qū),實(shí)現(xiàn)按需防護(hù)、多層防護(hù)。為防止防火墻等關(guān)鍵安全設(shè)備發(fā)生故障可能導(dǎo)致系統(tǒng)無(wú)法運(yùn)行等問(wèn)題,建設(shè)通信線路、防火墻等關(guān)鍵網(wǎng)絡(luò)設(shè)備和關(guān)鍵計(jì)算設(shè)備的雙鏈路,實(shí)現(xiàn)主備機(jī)部署,確保網(wǎng)絡(luò)發(fā)生故障時(shí)系統(tǒng)仍可正常運(yùn)行。在網(wǎng)絡(luò)邊界處應(yīng)部署VPN等網(wǎng)絡(luò)控制設(shè)備,對(duì)外部網(wǎng)絡(luò)訪問(wèn)進(jìn)行審計(jì)和監(jiān)管、建立機(jī)房之間的安全通道通信連接,并根據(jù)系統(tǒng)應(yīng)用需求最小化原則設(shè)置訪問(wèn)控制策略,提升網(wǎng)絡(luò)通信安全性。

7.應(yīng)用系統(tǒng)安全防護(hù)技術(shù)能力建設(shè)。建立信息系統(tǒng)定級(jí)備案和測(cè)評(píng)機(jī)制,制定應(yīng)用系統(tǒng)安全建設(shè)標(biāo)準(zhǔn),按照《信息安全等級(jí)保護(hù)管理辦法》及時(shí)組織信息系統(tǒng)定級(jí)備案工作。制定應(yīng)用系統(tǒng)開(kāi)發(fā)安全標(biāo)準(zhǔn)和要求,包括用戶身份認(rèn)證、權(quán)限控制、數(shù)據(jù)安全、日志審計(jì)等,同時(shí)加強(qiáng)系統(tǒng)安全性驗(yàn)收,從技術(shù)層面規(guī)范信息系統(tǒng)開(kāi)發(fā)管理和安全管理。建立應(yīng)用系統(tǒng)上線前安全檢測(cè)機(jī)制,通過(guò)技術(shù)手段開(kāi)展完備的安全檢查評(píng)測(cè)工作,分析并驗(yàn)證信息系統(tǒng)存在的安全隱患,系統(tǒng)根據(jù)檢查結(jié)果進(jìn)行安全加固后方可上線,從源頭降低信息系統(tǒng)安全風(fēng)險(xiǎn)的發(fā)生概率。

8.數(shù)據(jù)安全防護(hù)技術(shù)能力建設(shè)。采用國(guó)密技術(shù),即對(duì)系統(tǒng)管理數(shù)據(jù)、鑒別信息及重要業(yè)務(wù)數(shù)據(jù)使用經(jīng)國(guó)家密碼主管部門(mén)認(rèn)可的密碼技術(shù),保證系統(tǒng)數(shù)據(jù)的存儲(chǔ)私密性和安全性。使用信息系統(tǒng)數(shù)據(jù)監(jiān)測(cè)系統(tǒng),對(duì)信息系統(tǒng)開(kāi)展實(shí)時(shí)安全監(jiān)測(cè),在對(duì)現(xiàn)有信息系統(tǒng)無(wú)侵入的情況下,識(shí)別業(yè)務(wù)流量中存在的敏感信息,識(shí)別信息系統(tǒng)接口數(shù)據(jù),及時(shí)發(fā)現(xiàn)業(yè)務(wù)數(shù)據(jù)流動(dòng)風(fēng)險(xiǎn),快速對(duì)數(shù)據(jù)泄露事件進(jìn)行溯源分析,宏觀掌控信息系統(tǒng)數(shù)據(jù)流動(dòng)態(tài)勢(shì)。建立核心信息系統(tǒng)數(shù)據(jù)自動(dòng)化備份機(jī)制,利用通信網(wǎng)絡(luò)將關(guān)鍵數(shù)據(jù)定時(shí)批量傳送至備用場(chǎng)地,實(shí)現(xiàn)異地實(shí)時(shí)數(shù)據(jù)備份,并定期對(duì)備份文件進(jìn)行恢復(fù)測(cè)試,確保備份文件有效。

(三)信息安全運(yùn)維保障體系建設(shè)

9.安全運(yùn)維巡檢常態(tài)化標(biāo)準(zhǔn)化能力建設(shè)。建立“終端-網(wǎng)絡(luò)-應(yīng)用系統(tǒng)”安全防護(hù)、日常巡檢、隱患漏洞通報(bào)、應(yīng)急處置全流程管理機(jī)制。編制《信息網(wǎng)絡(luò)安全運(yùn)維手冊(cè)》,對(duì)安全運(yùn)維全流程事項(xiàng)和行為進(jìn)行規(guī)范管理,明確每個(gè)安全運(yùn)維事項(xiàng)實(shí)施的時(shí)間、頻次、標(biāo)準(zhǔn)和要求,并明確重要事項(xiàng)的請(qǐng)示報(bào)告流程和批準(zhǔn)權(quán)限;編制《信息化工作操作手冊(cè)》,為業(yè)務(wù)部門(mén)提供應(yīng)用系統(tǒng)建設(shè)及運(yùn)維、與第三方開(kāi)展信息化合作、基礎(chǔ)信息化資源申請(qǐng)等信息化相關(guān)工作的規(guī)范化流程、工作要求和注意事項(xiàng),做到安全運(yùn)維工作標(biāo)準(zhǔn)化、規(guī)范化。建立網(wǎng)絡(luò)安全運(yùn)維專(zhuān)業(yè)化工具庫(kù),調(diào)研行業(yè)內(nèi)設(shè)備管理、流量監(jiān)測(cè)、病毒查殺、故障分析及修復(fù)等網(wǎng)絡(luò)運(yùn)維相關(guān)的工具,提升運(yùn)維工作效率和能力。建立安全運(yùn)維巡檢輪班機(jī)制,根據(jù)不同運(yùn)維工作緊急和重要程度,明確每日、每周、每月巡檢內(nèi)容和責(zé)任人,每日更新巡檢臺(tái)賬和日?qǐng)?bào),對(duì)發(fā)現(xiàn)的問(wèn)題按規(guī)定進(jìn)行整改,保障信息化基礎(chǔ)運(yùn)行環(huán)境正常運(yùn)轉(zhuǎn)。

10.排查處置能力建設(shè)。建立信息網(wǎng)絡(luò)安全隱患漏洞整改機(jī)制,及時(shí)發(fā)現(xiàn)并分析問(wèn)題隱患, 定期開(kāi)展歷史問(wèn)題隱患分析,舉一反三,做到發(fā)現(xiàn)一個(gè)問(wèn)題,解決一批隱患,不斷提升問(wèn)題隱患發(fā)現(xiàn)和分析排查的能力。建立網(wǎng)絡(luò)安全攻防演練機(jī)制,定期使用滲透測(cè)試等模擬攻擊手段,主動(dòng)查找隱形安全漏洞和網(wǎng)絡(luò)風(fēng)險(xiǎn),做到“攻守結(jié)合”“自查他查結(jié)合”,不留隱患漏洞死角。

11. 安全審計(jì)能力建設(shè)。充分利用上網(wǎng)行為審計(jì)、日志審計(jì)、數(shù)據(jù)庫(kù)審計(jì)等系統(tǒng),對(duì)辦公網(wǎng)絡(luò)和業(yè)務(wù)系統(tǒng)進(jìn)行數(shù)據(jù)訪問(wèn)、操作的監(jiān)管及審計(jì)。對(duì)于辦公網(wǎng)絡(luò),對(duì)員工網(wǎng)絡(luò)流量、上網(wǎng)行為進(jìn)行深入分析與全面的審計(jì),保障網(wǎng)絡(luò)關(guān)鍵應(yīng)用和服務(wù)的帶寬,維護(hù)健康安全辦公網(wǎng)絡(luò)環(huán)境;對(duì)于業(yè)務(wù)系統(tǒng),對(duì)開(kāi)發(fā)運(yùn)維人員的訪問(wèn)和操作行為進(jìn)行行為分析、記錄監(jiān)測(cè),做好事前規(guī)劃預(yù)防,事中實(shí)時(shí)監(jiān)測(cè)、違規(guī)行為響應(yīng),事后追蹤溯源,為安全合規(guī)開(kāi)展信息化建設(shè)做好底線防守。

12.應(yīng)急處置能力建設(shè)。建立信息網(wǎng)絡(luò)安全應(yīng)急響應(yīng)機(jī)制,明確根據(jù)信息網(wǎng)絡(luò)安全事件嚴(yán)重等級(jí)、恢復(fù)的緊急程度等設(shè)計(jì)不同的應(yīng)急處置流程和機(jī)制,以保證業(yè)務(wù)系統(tǒng)能夠在受到攻擊的情況下迅速處置,并按照規(guī)范流程迅速恢復(fù)。同時(shí),定期進(jìn)行安全處置應(yīng)急演練,結(jié)合單位實(shí)際物理和網(wǎng)絡(luò)條件,設(shè)置針對(duì)不同場(chǎng)景、不同時(shí)段、不同等級(jí)的演練方案,特別是重大節(jié)假日時(shí)重要信息系統(tǒng)的應(yīng)急處置,不斷加強(qiáng)安全運(yùn)維人員的應(yīng)急安全意識(shí)和應(yīng)急處置熟練程度。

猜你喜歡
運(yùn)維信息系統(tǒng)信息安全
企業(yè)信息系統(tǒng)安全防護(hù)
哈爾濱軸承(2022年1期)2022-05-23 13:13:18
運(yùn)維技術(shù)研發(fā)決策中ITSS運(yùn)維成熟度模型應(yīng)用初探
風(fēng)電運(yùn)維困局
能源(2018年8期)2018-09-21 07:57:24
基于區(qū)塊鏈的通航維護(hù)信息系統(tǒng)研究
電子制作(2018年11期)2018-08-04 03:25:54
保護(hù)信息安全要滴水不漏
信息系統(tǒng)審計(jì)中計(jì)算機(jī)審計(jì)的應(yīng)用
高校信息安全防護(hù)
雜亂無(wú)章的光伏運(yùn)維 百億市場(chǎng)如何成長(zhǎng)
能源(2017年11期)2017-12-13 08:12:25
基于SG-I6000的信息系統(tǒng)運(yùn)檢自動(dòng)化診斷實(shí)踐
基于ITIL的運(yùn)維管理創(chuàng)新實(shí)踐淺析
峡江县| 剑河县| 尚志市| 陆河县| 天长市| 天津市| 新晃| 潼南县| 阿城市| 南投县| 合江县| 石河子市| 修文县| 原平市| 巩义市| 福泉市| 噶尔县| 邯郸市| 阜新市| 安仁县| 牟定县| 兴业县| 宁阳县| 潮州市| 桑植县| 仙游县| 廊坊市| 临洮县| 沂水县| 航空| 西峡县| 新建县| 昆明市| 怀柔区| 丹阳市| 江油市| 平塘县| 台南县| 兴海县| 景宁| 古蔺县|