企业开展网络信息安全工作的策略与方法概述.ppt

企业开展网络信息安全工作的策略与方法概述.ppt

  1. 1、本文档共37页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
在新业务规划环节:新制定的业务规范中已明确网络安全要求,并在设备集采评分时有所体现; 在新签采购合同:以合同附件形式补充《保密协议》与《中国移动通用网络与信息安全责任条款》,通过对网络安全检查结果分析以及部分省的专项了解,目前各省已在新签合同中签署安全要求。 在设备入网环节:增加网络安全审核,进行设备安全功能、通用安全补丁兼容性测试,接入管控平台,端口进程、防护措施是否正常应用等项目的检查,促进设备安全功能的提高。 在系统运维环节:开展常态化安全评估扫描,针对发现的安全问题,及时进行安全加固。 安全运行体系—落实安全“三同步” 第二十八页,共三十七页。 建立监督检查工作机制,开展常规安全检查、第三方监测、事件稽查、业务安全评估,以查促建、以查促优,实现信息安全能力持续螺旋式提升。 风险发现 风险控制 风险评估 闭环管理 螺旋上升 网络层、业务层、端到端的全面防护 分公司 集团 第三方 按照通信网络安全防护要求,分系统安全等级,开展安全符合性评测和风险评估 开展常态化日常安全巡检 定期对各省互联网系统进行远程扫描,不定期组织现场专项检查 开展第三方安全监测,发现的风险及时要求省公司核查整改 检查发现问题通报相关单位,督促相关单位限期解决 邀请国家级安全专控队伍,对重点地区、重要系统进行安全风险排查 多层次的检查机制 安全运行体系—安全检查 第二十九页,共三十七页。 安全运行体系—应急响应 根据《互联网网络安全应急预案》等要求,定期发布安全预警,开展安全事件监测,建立健全公司应急预案体系。 第三十页,共三十七页。 目 录 当前形势 1 下一步展望 3 网络信息安全工作框架 2 2.1 策略体系 2.2 组织体系 2.3 技术体系 2.4 运行体系 第三十一页,共三十七页。 日 常 检 测 每月开展互联网网站和设备开展远程安全扫描,协助各省公司发现安全漏洞,降低互联网入侵风险。 基础安全排查 选取重点省公司,邀请国家信息安全专控队伍,开展现场风险评估、渗透测试,改善整体防护水平。 现 场 检 测 组织自有专家队伍,对省公司基础安全管理要求落实情况进行现场抽查。 远程 检测 在重要活动前期,对31省重要业务系统进行远程检测,规避安全风险。 针对不同安全等级的网络单元,特别是风险较高的系统,开展多层次的网络安全测评和风险评估,全面提升通信网络安全综合防护水平。 * 抓检测 第三十二页,共三十七页。 * * 谢 谢 谢 谢 ? 2012 中国移动版权所有 保留一切权利 中央企业开展网络信息安全工作 的策略与方法 中国移动信息安全管理与运行中心 2013年6月 第一页,共三十七页。 目 录 当前形势 1 下一步展望 3 网络信息安全工作框架 2 2.1 策略体系 2.2 组织体系 2.3 技术体系 2.4 运行体系 第二页,共三十七页。 宏观形势 信息安全成为社会热点问题 出台相关法律! 安全形势 国家高度重视 信息安全事关国家安全:2013年3月韩国遭网络恐怖袭击,电视台及部分银行网络瘫痪; 信息安全影响政治稳定:北京2012年3月19日谣言事件; 信息安全影响经济发展:2012年利用“火焰”病毒开展攻击,威胁国家、企业安全。 网络安全形势不容乐观 网站被植入后门等隐蔽性攻击事件呈增长态势,网站用户信息成为黑客窃取重点; 网络钓鱼日渐猖獗,严重影响在线金融服务和电子商务的发展,危害公众利益; 高级可持续攻击(APT攻击)活动频现,对国家和企业的数据安全造成严重威胁。 * 国家出台网络信息安全保护法律:2012年12月28日,全国人大常委会通过了《关于加强网络信息保护的决定》,以法律形式保护公民个人及法人信息安全,对运营商提出更高要求。 党的十八大报告明确指出要“健全信息安全保障体系”。工信部、国资委从2013年起将信息安全责任制落实情况纳入到对运营商各省公司的绩效考核。公安部《信息安全等级保护管理办法》、《信息安全等级保护备案实施细则》对等级保护提出明确要求。 第三页,共三十七页。 加快企业内部网络信息安全建设, 实现企业网络信息安全水平的整体提升 驱动力 上级部门 监管愈加 严格 外部安全 威胁日益 严峻 内部安全 体系有待 完善 员工安全 意识较为 薄弱 网络信息安全体系建设的驱动力 第四页,共三十七页。 目 录 当前形势 1 下一步展望 3 网络信息安全工作框架 2 2.1 策略体系 2.2 组织体系 2.3 技术体系 2.4 运行体系 第五页,共三十七页。 网络信息安全工作方法 信息安全的宗旨和目标 信息安全现状 信息安全体系框架 信息安全规划 体系运营 信息安全策略体系建设与推广 定期评估、检查、审计和持续改进 信息安全组织体系建立与

文档评论(0)

虾虾教育 + 关注
官方认证
内容提供者

有问题请私信!谢谢啦 资料均为网络收集与整理,收费仅为整理费用,如有侵权,请私信,立马删除

版权声明书
用户编号:8012026075000021
认证主体重庆皮皮猪科技有限公司
IP属地重庆
统一社会信用代码/组织机构代码
91500113MA61PRPQ02

1亿VIP精品文档

相关文档