日本性网址,狠狠色香婷婷久久亚洲精品,91精品国产欧美一区二区,777导航,国产精品四虎在线观看免费,草伊人,伊人激情综合网

央廣網首頁

一鍵登錄

首頁  |  快訊  |  新聞  |  評論  |  財經  |  軍事  |  科技  |  教育  |  娛樂  |  體育   |  生活  |  公益  |  女性   |  旅游  |  汽車  |  圖片  |  視頻  |  社區(qū)

科技頻道 > 移動互聯

網絡安全與信息化“一體雙翼”如何落地

2014-04-03 17:25  來源:光明網  說兩句  分享到:

  中央網絡安全與信息化領導小組日前成立,習近平組長提出“網絡安全與信息化是一體之雙翼”,將安全與信息化提到同等重要的高度上。那么在大型政企信息化建設工作中,如何有效落實“一體雙翼”,真正達到“安全”與“信息化”齊頭并進的效果,借助明朝萬達在數據安全和移動安全領域多年為客戶服務的經驗,這里有幾個建議可供企業(yè)級用戶參考與討論。

  一、落實信息化系統建設時“業(yè)務”與“安全”同步推進

  目前,不少管理規(guī)范的單位已經要求在信息化系統建設時同步進行安全規(guī)劃與設計,但是往往也就止步于此,在隨后的詳細設計及開發(fā)環(huán)節(jié)就開始“分道揚鑣”,從而導致信息系統的安全性與最初的規(guī)劃設計風牛馬不相及,要不就是亡羊補牢市場上隨便找些安全產品補補“漏洞”,最終結果是安全規(guī)劃設計形同虛設。改變該現狀的有效辦法是必須在詳細設計及開發(fā)環(huán)節(jié)也要保持“安全”與“業(yè)務”的同步,將安全與應用在代碼級實現接口,并建立緊密相關的聯動機制,從而迫使兩者同步推進。

  二、針對每個業(yè)務系統進行“定制化”的安全設計

  遍觀現在的業(yè)務系統方案關于安全設計部分,基本上是大同小異,其核心都是依據國家相關政策法規(guī),劃幾個安全域,堆放上一些安全產品即可,與業(yè)務系統可謂“離心離德”。要實現“一體雙翼”落地,必須改變目前對信息化安全的設計思路,將安全作為重要子系統嵌入到具體的業(yè)務系統流程中,即“內建安全(Build Security In)”,這樣既可以打破目前不符合信息流通需求的“安全域”限制提高“安全應用系統”的易用性,也有利于實現安全與業(yè)務的緊密相關落實“一體雙翼”。

  三、建立“一系統雙平臺”的信息化管理機制

  安全與業(yè)務發(fā)展同等重要的情況下,有必要改變目前一個業(yè)務系統一個管理平臺的機制,應該將安全作為信息化的另外一維獨立顯性獨立出來。具體做法就是在一個信息化系統設計之時,即建立兩個管理平臺:業(yè)務管理平臺和安全管理平臺,在運維時分屬業(yè)務部門管理和安全部門管理,各自可以從不同的角度監(jiān)控整個信息化系統的運行狀態(tài)。當然,安全管理平臺要遵從上述的“內建”方式,真正嵌入到信息化系統中才能起到效果。

  四、大力推動信息安全中間件形態(tài)的產品研發(fā)服務模式

  傳統信息安全產業(yè),大都以固定產品和相關服務的形式推送給用戶,安全產品與業(yè)務系統涇渭分明,不但安全防護效果打折扣,而且易用性及效率也難以讓用戶滿意。明朝萬達在兩年前就發(fā)現該問題,并陸續(xù)推出了“數據安全中間件”和“移動安全中間件”為用戶業(yè)務系統提供可“按需定制的安全防護服務”,實際應用效果良好,即可以貼身保護用戶業(yè)務系統的安全,又由于“內建式安全”實現無感知安全防護獲得良好用戶體驗。安全中間件的產品形態(tài)及相關服務,將可以大大推動信息化建設“一體雙翼”理念的落地,實現網絡安全與信息化的天然緊密耦合。

  “一體雙翼”的提法切中了目前網絡安全與信息化的要害矛盾,但要具體落實,必須轉變信息安全建設思路,安全部門和業(yè)務部門必須緊密配合,采用從前到后緊密偶爾的方式來進行運作,才能最終取得成效。

版權說明: 轉載須經版權人授權并注明來源。聯系電話:010-56807262

編輯:殷雨婷

頭條推薦

關閉x