2014第章电子商务安全管理.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2014第章电子商务安全管理

第7章 电子商务安全管理 7.1 安全标准与组织 7.2 安全协调机构与政策 7.3 信息系统安全保护的相关规定 7.4 电子商务安全管理制度 7.5 电子商务安全的法律保障 引例——警方破获国内首起网上拍卖诈骗案 7.1 安全标准与组织 7.1.1 制定安全标准的组织 7.1.2 因特网标准和组织 7.1.3 我国的信息安全标准化工作 7.1.1 制定安全标准的组织 一、国际标准化组织ISO 二、电信标准化部门ITU—T 三、国际信息处理联合会第十一技术委员会IFIP TC11 四、电气和电子工程师学会IEEE 五、美国国家标准局与美国商业部国家技术标准研究所 六、美国国家标准协会ANSI 一、国际标准化组织(ISO) OSI基本参考模型提供的五种安全服务: 验证服务 访问控制服务 数据保密服务 数据完整性服务 不可否认服务 ISO的主页 ITU—T的主页 IFIP的主页 IEEE的主页 NIST的主页 ANSI的主页 7.1.2 因特网标准与组织 一、因特网体系 ISOC的主页 IAB的主页 IETF的主页 IRTF的主页 RFC的主页 二、因特网安全运作指导方针 7.1.3 我国的信息安全标准化工作 7.2.1 国际信息安全协调机构 1988“莫里斯病毒事件” 作用:解决Internet上存在的安全问题,调查Internet的脆弱性和发布信息 CERT/CC三类工作: 提供问题解决方案 建立脆弱问题数据库 进行信息反馈 CERT/CC的主页 7.2.2 我国的信息安全管理机构及原则 一、安全管理格局 基本方针:兴利除弊、集中监控、分级管理、保障国家安全 密码管理方针:统一领导、集中管理、定点研制、专控经营、满足使用 二、法律政策原则(三层次) 一层:从宪法的高度进行规范 二层:直接约束计算机安全、因特网安全的法规 三层:对信息内容、信息安全技术、信息安全产品的授权审批的规定 三、机构部门安全管理原则 “四有”原则 7.3 信息系统安全保护的相关规定 7.3.1 信息系统安全保护 计算机信息系统的建设和运用,应当遵纪守法 计算机信息系统安全等级保护制度 计算机机房安全管理制度 计算机信息系统国际联网备案制度 计算机信息媒体进出境申报制度 计算机信息系统使用单位安全负责制度 计算机案件强行报告制度 计算机病毒及其有害数据的专管制度 计算机信息系统安全专用产品消受许可证制度 7.3.2 国际联网管理 《中华人民共和国计算机信息网络国际联网管理暂行规定》 《中华人民共和国计算机信息网络国际联网管理暂行规定实施办法》 《计算机信息网络国际联网安全保护管理办法》 《中国公用计算机互联网国际联网管理办法》 《计算机信息网络国际联网出入口信道管理办法》 《计算机信息系统国际联网保密管理规定》 《互联网信息服务管理办法》 《互联网安全保护技术措施规定》 7.3.3 商用密码管理 7.3.4 计算机病毒防治 7.3.5 安全产品检测与销售 7.4 电子商务安全管理制度 7.4.1 信息安全管理制度的内涵 一、计算机信息安全的定义 为数据处理系统建立和采取的技术和管理的安全保护,保护计算机硬件、软件和数据不因偶然和恶意的原因而遭到破坏、更改和泄露——ISO 计算机系统有能力控制给定的主体对给定的客体的存取——美国防部《可信计算机系统评级准则》 从保密性、完整性、可用性来衡量——欧《信息技术安全评级准则》 7.4.1 信息安全管理制度的内涵 二、计算机信息安全的基本要求(5条) 认同用户和鉴别 控制存取 保障完整性 审计 容错 三、信息安全管理制度 指用文字形式对各项安全要求所作的规定,它是保证企业电子商务取得成功的重要基础工作,是企业人员安全工作德规范和准则。 7.4.2 网络系统的日常维护制度 硬件的日常管理和维护 网络设备 服务器和客户机 通信线路 软件的日常管理和维护 支撑软件 应用软件 数据备份 7.4.3 病毒防范制度 给自己的计算机安装防病毒软件 不打开陌生地址的电子邮件 认真执行病毒定期清理制度 控制权限 高度警惕网络陷阱 7.4.4 人员管理制度 严格选拔网上交易人员 落实工作责任制 贯彻电子商务安全运作基本原则 7.4.5 保密制度 绝密级 机密级 秘密级 7.4.6 跟踪、审计、稽核制度 跟踪制度要求企业建立网络交易系统日志机制,用来记录系统运行的全过程。 审计制度包括:经常对系统日志的检查、审核,及时发现系统故意入侵行为的记录和对系统安全功能违反的记录,监控和捕捉各种安全事件,保存、维护和管理系统日志。 稽核制度是指工商管理、银行、税务人员利用计算机及网络系统,借助于稽核业务应用软件调阅、查询、审核、判断辖区内各电子商务参与单位业务经营活动的合理性、安全性,堵塞漏洞

文档评论(0)

nh88954 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档