国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

如何建立有效的企業信息安全資產保護計劃(1)
2006-08-04   

作者簡介:賈文軍先生是埃森哲全球技術咨詢部門的高級安全顧問。他擁有CISSP和BS 7799認證,在安全風險評估和管理、數據安全、業務連續性管理、企業IT安全規劃方面有著豐富的咨詢服務經驗。

隨著信息通信越來越多地替代傳統的業務模式,企業應該將信息保護集成到業務運作的管理層面。在傳統的體系架構下,很多人認為安全對業務是有負面影響的,而不是能夠推動核心業務活動效率的提高。如何建立有效的企業信息安全資產保護計劃并得到有效實施,是每個企業管理層和信息安全決策者最關心的問題。

一、企業面臨的信息安全風險趨勢

企業越來越依靠信息資源,安全事件不斷增長,而安全事件造成的損失以及用于事件處理的財力、人力以及IT資源的投入需要不斷增長。這就需要進行IT規劃和費用調整以保證適當的安全投入,部署有效的工具,來解決緊迫的安全問題。

安全威脅趨勢

內部非授權訪問和使用威脅仍然是企業面臨的最大威脅,根據CSI/FBI的2005年計算機安全調查,內部威脅呈現不斷增長的趨勢,超過80%的數據損失來自于組織內部,主要是非授權訪問和信息竊取。盡管多數情況下人們通常懷疑這些問題源于外部侵入,但是計算機系統與數據的大部分損失并非源于惡意的外部攻擊,而是一些很簡單的人為操作錯誤,或者是系統內部分合法用戶的未授權或無意活動。

在CSI/FBI2005年計算機安全調查中,安全攻擊形式中病毒(含蠕蟲和木馬)與間諜軟件分別占83.7%和79.5%,遠遠高于其它攻擊形式。此外還有三分之一的端口掃描和五分之一的數據或網絡破壞。

隨著應用系統復雜性的提高,應用的安全漏洞也在不斷增加。安全威脅的對象正逐漸地從網絡和操作系統轉向應用系統以及更有價值的數據。然而企業對安全的關注仍然集中在病毒蠕蟲以及操作系統層面的漏洞上。

Gartner預測有75%的安全漏洞是出在應用層面,到2009年有80%的企業將遭受應用安全事件,由于業務安全造成的財物損失將增加5倍以上,企業將不得不增加應用安全開發和測試方面的投入。

欺騙攻擊(Phishing and Phraming)是新涌現的新的攻擊方式,通過騙取用戶信任來誘使用戶訪問非法的站點。Phishing是指通過電子郵件或者即時通信發送欺騙性的站點連接,誘使用戶訪問。

而Pharming是通過攻擊DNS欺騙,將合法站點解析到非法地址。而一旦用戶訪問并信任該站點,就有可能泄露個人敏感信息或者遭受惡意代碼的攻擊。隨著這種攻擊技術的發展,攻擊目標已不僅限于銀行攻擊,而是已經開始向所有的在線業務擴展。

新技術的不斷應用也大大擴展了企業安全需求的領域,無線局域網、藍牙、RFID、VoIP、即時通訊、移動終端等技術擴大了企業的安全邊界。未來通過無線通信技術系統和移動應用的結合,都需要首先考慮安全問題。沒有安全機制,攻擊者可以很容易地對數據信息以及IT基礎設施進行控制。

從信息安全到業務安全

業務安全需求不斷變化,相關技術不斷進步。企業不斷擴展業務,員工、客戶以及合作伙伴越來越多地與企業網絡連接,進行移動辦公和開展在線業務,這也就意味著對核心信息資產的威脅機會增加。信息安全已經從單獨的保護計算機系統發展到保護業務安全。網絡應用的攻擊可以導致業務中斷,影響經濟收入和客戶形象。

中國企業的安全形勢

InformationWeek雜志和Accenture公司在2005年10月的聯合安全調查顯示,中國企業正在遭受越來越多的安全威脅和攻擊破壞。這次調查的主要結論有:

* 缺少信息安全戰略,安全基礎設施落后,存在較多的安全隱患。

* 間諜軟件、病毒和蠕蟲帶來了嚴重危害和經濟損失。

* 組織都試圖探測安全事件是否發生以及何時發生,但很少有組織使用預防性的安全軟件,超過半數的組織在事件發生后才了解事件過程。

* 未來安全投資關注在應用防火墻和監控軟件,安裝入侵檢測工具,集成安全系統和應用安全。

* 企業趨向實施安全外包。

基本的用戶口令、網絡防火墻和防病毒是中國企業主要的安全措施。病毒、蠕蟲和Web攻擊仍然是最常見的攻擊方式。已知的操作系統和應用程序的漏洞也是黑客攻擊的主要目標。

很多企業期望提高安全防護能力,但是多數企業表示沒有信息安全戰略指導,IT基礎設施落后,員工缺少安全意識,缺乏安全運作流程。

二、企業信息安全的目標和安全需求

根據國際信息安全管理標準ISO 17799的描述,信息安全的目標是“通過防止和減小安全事故的影響,保證業務連續性,使業務損失最小化”。

保護企業的信息資產對于業務持續以及法律遵循都是關鍵的。由于這些原因,信息被看作業務資產的一部分,需要有效的管理。因此,企業必須保護信息資產的機密性、完整性和可用性。

業務安全

信息安全的目標是保護企業的信息資產,防范業務風險,保證業務連續性。因此,業務安全是企業信息安全的終極目標。

企業需要把安全作為業務戰略目標的一部分,安全不再只是一種投入,而是能夠促進和保障業務產出的手段。因此,企業需要有效地實施信息安全控制,保護有價值的資產,支持和達成企業業務目標。

業務安全需求包括業務連續性、業務流程安全、法律安全要求、隱私保護要求等。

IT安全

IT系統實現業務功能,是企業業務信息化的關鍵。IT能力的發展的驅動因素是業務發展方向,同時也驅動了安全的建設。IT系統的安全持續運行是實現企業業務價值的保障。

IT安全需求就是從IT的角度明確安全保護需求以及IT系統對安全的支持情況,包括兩個層面的內容:一是IT系統自身的安全需求,包括業務安全需求的功能實現以及網絡安全、系統安全、應用安全、數據安全、業務連續性等層次的需求;另一個層面是安全系統對IT系統功能的要求,例如對IT基礎設施、服務管理方面的要求。

安全建設既保證了IT基礎設施和服務的安全,又屬于IT建設的一部分。因此,安全建設需要與IT戰略相一致,并且適應未來IT基礎設施和技術的變化。

法律和策略要求

各種法律法規的需求不斷變化、層出不窮,企業需要很大的精力去保持與法律法規的符合性。企業需要識別相關的法律法規中提出的,需要遵守的安全要求及其對業務和IT的影響。例如薩班斯法案對上市公司的內部控制、報告、披露和歸檔要求,法律對個人隱私數據保護的要求,國家政策和標準提出的信息系統等級保護要求等。

企業安全建設還應該符合企業的安全戰略和相關的安全策略、標準的要求。

三、企業信息安全之道

為了保證安全目標和安全需求的實現,企業需要進行安全規劃和建設。企業信息安全建設的總體思路是:以業務資產為核心,以安全戰略為指導,根據安全需求來建立安全能力發展計劃和整體的安全框架,逐步建立安全基礎設施,為業務提供安全能力支持。

共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:快速響應 最大限度地降低潛在攻擊的風險(1)
下一篇:信息安全是管理問題 而非單純的技術問題(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
91精品婷婷国产综合久久竹菊| 亚洲一区在线播放| 日韩欧美国产不卡| 一区二区高清免费观看影视大全| 免费观看在线综合| 6080午夜不卡| 亚洲人吸女人奶水| 不卡视频一二三四| 国产午夜精品美女毛片视频| 日产精品久久久久久久性色| 欧美一区欧美二区| 伦理电影国产精品| 成人午夜电影网站| 国产精品视频麻豆| fc2成人免费人成在线观看播放| 久久久久久一二三区| 极品美女销魂一区二区三区| 欧美色精品在线视频| 亚洲综合免费观看高清完整版 | 国产精品毛片无遮挡高清| 蜜臀av一区二区在线观看| 51久久夜色精品国产麻豆| 日韩av电影免费观看高清完整版| 欧美一区日本一区韩国一区| 国产最新精品免费| 国产天堂亚洲国产碰碰| 成人精品国产免费网站| 亚洲猫色日本管| 成人性色生活片免费看爆迷你毛片| 在线91免费看| 国产一区二区中文字幕| 精品少妇一区二区三区视频免付费 | 久久综合色之久久综合| 国产欧美视频在线观看| 色呦呦网站一区| 美腿丝袜亚洲综合| 欧美激情一区在线观看| 日本精品一区二区三区四区的功能| 国产精品进线69影院| 欧美日韩一区二区三区免费看| 久久成人免费网站| 欧美激情一区二区| 欧美日韩视频不卡| 国产真实乱子伦精品视频| 国产精品动漫网站| 精品国产a毛片| 欧美体内she精视频| 久久9热精品视频| 一区二区三区在线视频免费观看| 精品国产乱码久久久久久图片 | 国产河南妇女毛片精品久久久| 亚洲精品视频免费观看| 精品久久久久久久久久久院品网| 色综合中文字幕国产| 一区二区三区精品在线观看| 欧美大尺度电影在线| 99精品国产热久久91蜜凸| 亚洲aaa精品| 国产精品理伦片| 日韩欧美精品在线| 欧美日韩综合一区| 99精品视频一区二区三区| 极品少妇一区二区| 午夜精品久久久久久久| 亚洲欧洲成人自拍| 久久精品夜夜夜夜久久| 欧美一二三在线| 在线观看日韩一区| 国产精品538一区二区在线| 日韩激情一二三区| 一区二区成人在线| 亚洲激情图片一区| 亚洲视频综合在线| 中文字幕一区二区三| www日韩大片| 亚洲精品一区二区三区香蕉| 欧美另类videos死尸| 在线观看av一区| 色88888久久久久久影院按摩 | 久久精品二区亚洲w码| 老司机午夜精品| 成人动漫精品一区二区| 欧美综合在线视频| 欧美成人性福生活免费看| 中文字幕不卡在线观看| 亚洲成av人片| 国产成人亚洲综合a∨猫咪| 97久久久精品综合88久久| 欧美日韩免费观看一区三区| 久久蜜桃一区二区| 亚洲综合激情小说| 国产精品一级二级三级| 欧美在线|欧美| 国产三级一区二区| 日韩电影在线免费看| 国产精品综合在线视频| 在线视频你懂得一区| 精品久久五月天| 亚洲在线一区二区三区| 国产+成+人+亚洲欧洲自线| 欧美日韩国产综合久久| 中文欧美字幕免费| 奇米亚洲午夜久久精品| 色哟哟一区二区三区| 国产欧美一区二区三区网站| 视频在线观看一区二区三区| 色诱亚洲精品久久久久久| 国产日韩欧美一区二区三区综合| 午夜精品一区在线观看| 99久久免费国产| 中文一区在线播放| 国产做a爰片久久毛片| 欧美一级二级三级蜜桃| 午夜视频久久久久久| 99久久99久久综合| 国产精品美女久久久久久久久| 久久电影网站中文字幕| 91精品国产黑色紧身裤美女| 亚洲久草在线视频| 99久久er热在这里只有精品15 | 蜜臀av一区二区在线观看| 在线亚洲精品福利网址导航| 亚洲国产高清不卡| 国产一区美女在线| 久久蜜臀精品av| 国产成人免费视频一区| 精品999在线播放| 老司机精品视频在线| 91精品国模一区二区三区| 亚洲一级在线观看| 欧美日韩情趣电影| 亚洲国产精品综合小说图片区| 成人手机电影网| 国产日韩欧美综合在线| 成人免费电影视频| 欧美国产一区二区在线观看| 丰满放荡岳乱妇91ww| 国产精品国产三级国产有无不卡 | 韩国欧美国产1区| 日韩免费性生活视频播放| 男男成人高潮片免费网站| 日韩视频免费观看高清完整版在线观看| 亚洲国产wwwccc36天堂| 欧美日韩成人一区二区| 日本欧美一区二区在线观看| 精品国产网站在线观看| 大胆欧美人体老妇| 最近日韩中文字幕| 欧美精品777| 久久伊99综合婷婷久久伊| 粉嫩久久99精品久久久久久夜| 中文字幕亚洲精品在线观看| 欧美在线制服丝袜| 激情六月婷婷综合| 国产精品久久毛片a| 欧美亚洲国产bt| 久久99精品久久只有精品| 国产三级精品视频| 欧美亚洲日本一区| 久久精品国产亚洲高清剧情介绍 | 99精品在线观看视频| 亚洲综合色在线| 久久综合狠狠综合久久综合88| 99久久99精品久久久久久| 日本不卡123| 亚洲三级免费观看| 欧美老肥妇做.爰bbww| 国产在线麻豆精品观看| 一区二区不卡在线视频 午夜欧美不卡在| 欧美日韩精品一区二区天天拍小说| 国精产品一区一区三区mba视频| 一区二区三区欧美激情| 久久欧美中文字幕| 欧美伊人久久久久久久久影院| 韩日欧美一区二区三区| 亚洲不卡一区二区三区| 国产三级一区二区三区| 91精品在线麻豆| 99re免费视频精品全部| 九九九精品视频| 午夜精品久久久久久久99樱桃| 国产精品毛片大码女人| 日韩欧美久久久| 欧美肥大bbwbbw高潮| 日本高清不卡aⅴ免费网站| 麻豆成人91精品二区三区| 亚洲精品国产一区二区精华液| 久久精品欧美一区二区三区麻豆| 欧美一区二区三区日韩视频| 91理论电影在线观看| 成人一区二区视频| 国产一区二区在线视频| 首页欧美精品中文字幕| 亚洲制服丝袜一区| 夜夜嗨av一区二区三区网页| 国产精品传媒入口麻豆| 亚洲精品乱码久久久久久日本蜜臀| 国产精品欧美精品| 久久久久久久久久久电影| 欧美电影免费提供在线观看|