- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
政府部门信息技术服务外包安全管理思考 @@
nei39
信息安全与通信保密·cismag
政府部门信息技术服务外包安全管理思考
北京信息安全测评中心主任刘海峰
信息技术服务外包在经济结构转型、安排就业、绿色可 中非常突出。如2011年上海市卫生局外包公司的张某利用开
持续发展等方面作用日益突出。中国服务外包研究中心2013 发维护出生系统数据库的便利,非法下载了约14万条新生儿
年发布的《中国服务外包发展报告》显示,2012年信息技 }}{生信息并出售获利。2009年深圳福彩中心外包公司的程某
术外包执行金额达到273.6亿美元,占服务外包业务总量的 通过自编木马软件入侵福彩中心销售系统,恶意篡改中奖数据
58.8%。同时,政府部门因为人员少、专业技术能力与服务外 并伪造3305万大奖。
包企业人员相比存在差距,也迫切需要进行信息技术服务外包。 信息技术服务外包企业主动泄露数据的情况也较为常见。
信息技术服务外包在发挥服务商专业优势和规模优势,降
低成本,提高信息化质量和效率的同时,也引入了信息安全风险。
2012年6月发布的《国务院关于大力推进信息化发展和切实保提供视频、语音、图片、邮件、文件等数据。
障信息安全的若干意见》(国发[2012]23号).明确提出了信息技术服务外包信息安全问题还表现在信息技术服务
要规范和加强政府部门信息技术服务外包的安全管理工作。 外包供应链环节上。根据爱德华·斯诺登(Edwardsnowden)提
供的文件,曝光美国国家安全局(NsA)“棱镜门”的《卫报》
记者格伦·格林沃尔德(GlennGmenwald),在自己的新书中透露,
信息技术服务外包安全问题掣肘了业务发展
NsA经常会收到或拦截美国厂商的路由器、服务器以及其他网
政府部门信息化不断向纵深发展,呈现出所建信息系统 络设备,会在设备中植入‘后门监控_T.具’,重新打包并打上
越来越多、积累的数据规模越来越庞大的态势。与此相对应, _丁厂的密封封条,继续运输,出口给国际客户。
政府部门需要越来越多的信息技术服务外包机构和人员以及厂 政府部门因信息技术服务外包管理的不善导致出现信息
商提供的产品来帮助进行信息系统的建设和运维。这样,政府 安全问题的情况更为常见。根据北京市对政府部门信息技术服
部门在信息技术服务外包中,就有两类突出因素极易产生安全 务外包的调研和历年检查的结果来看,导致管理不善的突出因
问题,一是信息技术服务外包机构和人员以及服务过程中使用 素表现在j个方面,一是对外包安全不够重视,重建设轻运维、
的产品不可靠,安全堡垒就容易从内部攻破;二是政府部门如 重建设轻安全思想仍较普遍,运维和信息安全保障资金申请较
果对外包机构和人员管理不善,发生安全问题也同样在所难免。 困难;二是对外包机构和人员的管理跟不上。缺乏可靠的外包
信息技术服务外包机构的人员利用掌握政府信息系统和 机构和人员选择、服务过程评估、服务成果交付验证以及外包
数据的便利,为自己谋取利益,在信息技术服务外包安全事件 机构和人员绩效考评的技术手段和标准,在外包机构和驻场人
员多、政府部门信息化人员少的情况下,难以有效管理外包机
构和人员;i是政府部门人员少,专业业务能力不足,严重依
赖外包机构和人员,重要数据、管理口令等多为外包服务商及
其人员所掌握,难以掌握管理的主动权
您可能关注的文档
- 长虹安全绿色智能.pdf
- 长虹专为牧民研发太阳能直播卫星电视.pdf
- 长距离发送midi信号.pdf
- 长三角区域对流层延迟简易模型的建立 building the simple model of tropospheric delay in the yangtze river delta region.pdf
- 长脉冲激光与金属相互作用影响分析 analysis of long pulse laser-metal interaction.pdf
- 长寿命led显示屏的解决方案探刮 a study of how to realize long lifespan led display.pdf
- 长沙地面数字电视高密度覆盖工程与测量方法.pdf
- 长条形sic空间反射镜轻量化结构优化设计 lightweight structure design for rectangular sic space mirror.pdf
- 长途干线光缆网三十年建设和技术发展辉煌.pdf
- 长途线路割接测试.pdf
- 政务网的安全建设新需求.pdf
- 支撑新型时间同步方案保障td-scdma高效安全运营.pdf
- 支持hdtv的h.264编码芯片将首先应用于摄像机市场.pdf
- 支撑系统基础设施的解决方案综述 review of bss infrastructure construction solution.pdf
- 支撑汽车电子用途的pcb材料 materials for supporting car electronic application pcbs.pdf
- 支持kanal+的双scart机顶盒方案 dual scart set top box solution support kanal+.pdf
- 支持ipv6技术的bacnet协议研究与实现 research and implementation of wireless sensor network based on bacnet and ipv6.pdf
- 支持mimo链路的ad hoc网络中的链路激活型拓扑未知mac协议 topology-transparent link activation mac protocol for mimo link ad hoc networks.pdf
- 支持多播路径传输的片上网络并行测试方法 parallel testing method for noc using multicast path.pdf
- 支持多媒体业务的接入控制技术研究进展 survey of access control technology for multimedia services.pdf
文档评论(0)