企业信息安全体.pptxVIP

  • 2
  • 0
  • 约1万字
  • 约 33页
  • 2019-01-14 发布于江苏
  • 举报
企业信息安全体

2014年6月19日 企业信息安全体系建设 交流讨论材料 第二部分 目录 第一部分 企业面临的信息安全环境 企业信息安全的体系架构 第三部分 企业信息安全体系的建设 第四部分 企业信息安全管理的实践 2 3 超级互联的商业世界与极其复杂的IT环境     超级互联的商业世界:激增的数字业务信息存储在消费者和企业所使用的虚拟云和社交平台、 仪器、移动设备中,且可供访问。这就创造了一个极其复杂的 IT环境 —可能的攻击点几乎是 无限的 高级持续性的安全威胁:最有经验的对手现在正带来高级持续性威胁,他们通过密切的关注 的坚持不懈来获取敏感业务信息的访问权限。这些攻击利用尖端的方法,可持续无限长的时 间且具有专门的目标 传统IT防御的有效性:如今,愈 加多样的威胁侵蚀着传统 IT防御 (比如防火墙和防病毒软件 )的有 效性,甚至在许多情况下完全避 开了这些控制 企业面临的安全挑战:所有企业 都迫切希望找到信任、透明度和 隐私之间的绝佳平衡。企业实现 这种更具挑战性的平衡而面临的 三大压力:  攻击面扩大   攻击模式扩散且手法熟练 威胁和解决方案异常复杂 * 根据思科2014年安全报告,IBM安全报告 4 业务 业务 IT支撑 IT支撑 客户 企业 IT技术 客户 企业 IT技术 传统业务模式 新业务模式 传统的企业运作模式  信息安全仅作为

文档评论(0)

1亿VIP精品文档

相关文档