信息安全方案说明.docxVIP

  • 2
  • 0
  • 约3.08千字
  • 约 7页
  • 2021-11-10 发布于河北
  • 举报
信息安全方案说明 二、日常文档备份方案、信息防扩大方案 1.信息平安风险分析 计算机网络信息平安与网络平安防护力量尚处在初级阶段,平安形势非常严峻,信息平安技术和设施落后、计算机网络平安防护力量较弱、应用系统根本上处于不设防状态。加强计算机网络的信息平安与防护以及文档备份对于公司长期稳定进展尤为重要。 下面进展信息泄露的描绘: 泄密:非法外部人员或程序通过技术手段窃取客户,这种文件泄露一般是在文档的责任人或持有者不知情的状况下发生,因此称为被动泄密。例如: 网络黑客通过网络攻击等非法手段获得访问权限,并把文件复制带走; 计算机病毒或木马自动发送电子文档; 内部人员没有保密观念造成无意识地泄露,造成隐秘信息公开; 2〕主动泄密:文档的责任人或持有者主动通过拷贝、邮件、P2P 通讯等方式将文档内容泄露给不具有该文档阅读权限的人员,这种人员既包括单位外部人员,也包括单位内不应当阅读该文档的人员。主动泄密的解决是目前业界普遍关注的问题。例如: 内部人员因离任等缘由,把重要文件拷贝带走,或通过网络向外传递; 内部人员通过、MSN、邮件、FTP、U 盘拷贝、PC 对拷、红外传输等各种各样的方式将文档泄露出去; 2.信息平安技术需求 涉密信息用法过程中须做到文件可控、访问可控、范围可控; 对系统内涉密信息和重要信息访问采纳强迫访问掌握策略; 对涉密信息的受控必需满足对现有环境下的各种电子文档的受

文档评论(0)

1亿VIP精品文档

相关文档