政务外网信息安全管理策略初探.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
政务外网信息安全管理策略初探.pdf

第 3期 董 舟,等:政务外网信息安全管理策略初探 89 访问操作 ,不但要受用户 自身安全属性的限制 ,还要受 3 信息安全管理 数据安全属性的严格限制。 3.1 针对管理不 当的信息安全管理对策 3.3 针对业务系统的信息安全管理对策 (1)建立完善的安全管理体系。在制定并发布信 各业务系统面临的主要安全风险主要来 自非授权 息安全管理规范的基础上 ,建立信息安全管理组织体 的数据访问,以及 由此造成 的信息泄密和 内部人员权 系 ,以可靠的组织体系保障信息安全措施 的落实 以及 力滥用。为解决业务系统的信息安全 问题 ,首先要解 信息安全体系 自身 的不断完善 。一个详细的信息安全 决用户的标识 、认证等问题 。 规划可以减少人为 因素带来 的信息安全问题 。最基本 (1)用户——基于公钥证书的统一身份认证。对 的安全管理过程包括 :采用科学 的信息资产评估和风 用户进行身份认证是信息保密的前提。社会人员只能 险分析模型,设计完备的信息系统动态安全模型,建立 浏览公共信息服务 区中的公开信息,这基本上属于匿 科学可行的安全策略,采取规范的安全防范措施 ,选用 名访问,无需认证。对于作为业务系统用户的政府工 可靠稳定的安全产品等 。 作人员,需根据不同业务部 门、不 同岗位 ,对不 同类别 (2)提高管理部门各层级人员的安全意识。在构 的信息设计操作权 限。因此 ,相应用户必须有严格 的 建信息网络安全防护的过程 中,不能忽视对人的行为 身份认证机制 ,以防止身份假 冒导致 的信息泄密或数 的规范 。政府部 门内各级人员信息安全意识 的高低是 据篡改 。 信息安全体系能否最终成功实施 的决定性 因素。各级 (2)信息——资源属性的定义。政务外网上业务 政府部 门应 当制定本部门人员的信息安全行为规范 , 系统信息量大 、种类繁多。面向全社会开放 的信息存 同时,教育培训是培养信息安全人才的重要手段,应对 放于对外公众信息服务区中,接入公共 网络 ,不需要认 所有相关人员进行经常性的安全培训 ,强化技术人 员 证 ,此部分面临的主要危险是被非法篡改。为此 ,应要 对信息安全 的重视程度 ,提升使用人员的安全观念。 求管理员经过严格 的认证手续后才能对信息作 出修 使员工明确本部 门内各级组织和人员 的安全权限和责 改;其他信息使用者必须经过严格 的身份认证并获得 任 ,使他们的行为符合整个安全策略的要求。 相关操作权限后 ,才能在其可操作权 限范 围内浏览或 3.2 针对 网络的安全管理对策 维护信息。 3.2.1 系统漏洞和病毒防护 (3)授权——基于角色的访问控制。在用户标识 (1)对于 Windows和 Linux操作系统 ,应该经常 和认证 、资源属性定义 的基础上,各业务系统使用基于 注意更新 ,防止由操作系统漏洞带来的安全问题。 角色的访 问控制策略来控制用户对信息的操作。每个 (2)需要经常对防病毒软件的病毒库进行更新与 角色

您可能关注的文档

文档评论(0)

月光般思恋 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档