浅谈信息安全保障体系的建立——广东电网公司生技部蔡徽信息安全的思考——安徽省电力公司科技信息部何鸣

广东电网 信息安全体系

电力僧息陀

■安全思考

浅谈信息安全保障体系的建立

——广东电网公司生技部蔡徽

信息安全是一个多方面、复杂的问题,涉及到物理(硬设备)安全、网络安全、平台安全、数据存储/传输安全、应用安全和管理等多方面的问

手段和实现,是在整体一体

化保障体系架构下,统一部署在公司本部和各地、市

局,从而保障公司各信息系

统安全、可靠地运行。信息安全保障体系应包括以下的具体内容:安全策略、组织安全、信息资产分类及控

题,互相之间都有很深的关联,一定

要建立企业一体化的安全保障体系,才能保证信息安全取得实效,这就要求我们精心规划,深入研究,努力建

立整个企业一体化的信息安全保证

体系。

“十一五”期间广东电网公司信

制、人员安全、实际和环境安全、通信与操作安全、访问控制、系

统开发和维护。

“十一五”期间广东电网公司一

字证书系统(PKJ/cA)是整个信息安全体系的重要设施。以PKI技术为核心的数字证书系统覆盖了全佘司的各个下属单位,形成全公司统一的数字

息安全保障体系建立包括管理、组

织、人员、策略和技术等多方面内容,

体化信息安全保障体系中的具体技

术实现,主要采用全公司统一的防病毒体系、防入侵、防火墙、域管理、数字证书系统(PKI/cA)等。其中,数

是一个从公司本部到各下属单位的

完整统一整体,需统一规划、统一实施,不能存在安全隐患。具体的技术

身份认证体系。数字证书系统通过其

他应用系统的接口,直接为各个应用

系统服务。

信息安全的思考

——安徽省电力公司科技信息部何鸣

安全产品就逊色很多。这里有一个误区,往往有些人认为网

络安全了,应用系统就安全了,其实并非如此,就像在高

(2)管理为主。现在流行的说法是三分技术、七分管理、十二分数据。可见管理远在技术之上,买来再好的设备,如果没有管理,也没有办法发挥作用.即使没有最先进的设备,但在管

速公路上跑的货车并不能保

证其货物不丢失一样。

理上做到位,也会起到很好的效果;

(5)安全有价。解决任何网络上

安全问题决不是孤立的,

解决这些问题的同时也会引发一些

信息化建设涉及到很多方面,最直接的有2个方面——网络和应用系

统。信息安全也往往围绕这2个方面进行,即网络安全和应用系统安全,也就是应用系统的数据安全。不过这

的安全问题都是要付出代价的。而且

代价也是多方面的,如增加费用、用户使用困难、软件系统执行效率差、运行速度慢、软件维护困难等。所以

别的问题,如开发软件的复杂度、软

件的执行效率、费用以及用户使用的复杂度和方便性。所以应综合考虑,主要有以下几点体会:

(1)安全第一。在建立一个网络

不能一味追求安全;

(4)服从应用。每一个应用系统

对安全的要求是不尽相同的,而且有的差别是非常大的,要根据具体的应用系统的安全要求来制定安全策略,离开

么多年来这2方面发展得很不平衡。网络安全的软硬件产品层出不穷,也

给厂家和商家带来了巨大的利益。相比之下数据安全,尤其是应用系统的

环境下的应用系统时,必须要考虑安全问题,一个网络应用系统如果没有

建立一套有效的安全机制,就不能说是一个完善的系统;

具体的应用去说安全是不妥当的。

浅谈信息安全保障体系的建立——广东电网公司生技部蔡徽信息安全的思考——安徽省电力公司科技信息部何鸣

浅谈信息安全保障体系的建立——广东电网公司生技部蔡徽信息安全的思考——安徽省电力公司科技信息部何鸣

28

万方数据 

你可能喜欢

  • 信息安全架构
  • 信息安全体系建设
  • 企业信息安全体系
  • 电力信息安全
  • 信息安全解决方案
  • ISO信息安全管理
  • 电子病历

浅谈信息安全保障体系的建立——广东电网公司生技部蔡徽信息安全的思考——安徽省电力公司科技信息部何鸣相关文档

最新文档

返回顶部