政府部门信息技术服务外包安全管理思考 @@.pdfVIP

政府部门信息技术服务外包安全管理思考 @@.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
政府部门信息技术服务外包安全管理思考 @@

nei39 信息安全与通信保密·cismag 政府部门信息技术服务外包安全管理思考 北京信息安全测评中心主任刘海峰 信息技术服务外包在经济结构转型、安排就业、绿色可 中非常突出。如2011年上海市卫生局外包公司的张某利用开 持续发展等方面作用日益突出。中国服务外包研究中心2013 发维护出生系统数据库的便利,非法下载了约14万条新生儿 年发布的《中国服务外包发展报告》显示,2012年信息技 }}{生信息并出售获利。2009年深圳福彩中心外包公司的程某 术外包执行金额达到273.6亿美元,占服务外包业务总量的 通过自编木马软件入侵福彩中心销售系统,恶意篡改中奖数据 58.8%。同时,政府部门因为人员少、专业技术能力与服务外 并伪造3305万大奖。 包企业人员相比存在差距,也迫切需要进行信息技术服务外包。 信息技术服务外包企业主动泄露数据的情况也较为常见。 信息技术服务外包在发挥服务商专业优势和规模优势,降 低成本,提高信息化质量和效率的同时,也引入了信息安全风险。 2012年6月发布的《国务院关于大力推进信息化发展和切实保提供视频、语音、图片、邮件、文件等数据。 障信息安全的若干意见》(国发[2012]23号).明确提出了信息技术服务外包信息安全问题还表现在信息技术服务 要规范和加强政府部门信息技术服务外包的安全管理工作。 外包供应链环节上。根据爱德华·斯诺登(Edwardsnowden)提 供的文件,曝光美国国家安全局(NsA)“棱镜门”的《卫报》 记者格伦·格林沃尔德(GlennGmenwald),在自己的新书中透露, 信息技术服务外包安全问题掣肘了业务发展 NsA经常会收到或拦截美国厂商的路由器、服务器以及其他网 政府部门信息化不断向纵深发展,呈现出所建信息系统 络设备,会在设备中植入‘后门监控_T.具’,重新打包并打上 越来越多、积累的数据规模越来越庞大的态势。与此相对应, _丁厂的密封封条,继续运输,出口给国际客户。 政府部门需要越来越多的信息技术服务外包机构和人员以及厂 政府部门因信息技术服务外包管理的不善导致出现信息 商提供的产品来帮助进行信息系统的建设和运维。这样,政府 安全问题的情况更为常见。根据北京市对政府部门信息技术服 部门在信息技术服务外包中,就有两类突出因素极易产生安全 务外包的调研和历年检查的结果来看,导致管理不善的突出因 问题,一是信息技术服务外包机构和人员以及服务过程中使用 素表现在j个方面,一是对外包安全不够重视,重建设轻运维、 的产品不可靠,安全堡垒就容易从内部攻破;二是政府部门如 重建设轻安全思想仍较普遍,运维和信息安全保障资金申请较 果对外包机构和人员管理不善,发生安全问题也同样在所难免。 困难;二是对外包机构和人员的管理跟不上。缺乏可靠的外包 信息技术服务外包机构的人员利用掌握政府信息系统和 机构和人员选择、服务过程评估、服务成果交付验证以及外包 数据的便利,为自己谋取利益,在信息技术服务外包安全事件 机构和人员绩效考评的技术手段和标准,在外包机构和驻场人 员多、政府部门信息化人员少的情况下,难以有效管理外包机 构和人员;i是政府部门人员少,专业业务能力不足,严重依 赖外包机构和人员,重要数据、管理口令等多为外包服务商及 其人员所掌握,难以掌握管理的主动权

您可能关注的文档

文档评论(0)

hello118 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档