业务系统数据安全技术方案.pdfVIP

  1. 1、本文档共15页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

业务系统数据安全技术方案--第1页

业务系统数据安全技术方案

业务系统数据安全技术方案--第1页

业务系统数据安全技术方案--第2页

目录

1.业务数据安全平台建设总体方案3

1.1.业务系统数据安全解决方案

1.1.1.示范要点3

建设内容

1.1.2.3

2.技术设计方案.12

业务系统数据安全技术方案--第2页

业务系统数据安全技术方案--第3页

1.业务数据安全平台建设总体方案

1.1.业务系统数据安全解决方案

1.1.1.

示范要点

(1)探索建立企业信息系统数据分级分类体系:研究系统化的数据分类分级保护。

(2)建立信息安全管理体系,建立企业信息系统保护规范、保护基线和检查办法、人

员行为规范、信息安全事件应急响应规范,建立信息保护意识培训与宣贯机制和

相关材料。

(3)建立新一代信息系统业务数据敏感标记策略和打标机制。

(4)建立企业信息系统保护的整体安全架构,其中整体安全策略、安全架构、安全基

,

础设施和安全措施的设计以及安全构件库的实现具有很大的参考性和推广价

值,值得各相关机构借鉴,有利于形成信息保护的信息安全技术标准。

(5)信息保护相关安全设计、开发与测试知识库具有通用性,可以进行推广和培

训,提升业系统研发人员的安全素质。

1.1.2.

建设内容

数据分类分级策略建立企业信息系统数据分类分级体系:对业务数据进

行梳理和识别,制定数据分类分级框架,形成数据分类分级列表,识别出重要业务敏

感数据的类型、所属部门、CIA保护级别、存储方式、期限以及应采取的保护措施

建议等。

信息安全管理体系

(1)建立信息安全管理规范,确定信息保护方面的总体安全策略、信息安全交换管

理机制和信息安全技术防护与安全管理要求。

(2)建立信息保护基线与检查管理办法,确定信息保护最低技术要求和最低管理要

求,以及相应检查项、检查方法和整体评估打分机制。

(3)建立人员安全行为规范,规范信息操作运维人员的行为,并建立相关个人

信息保护奖励与处罚机制。

业务系统数据安全技术方案--第3页

业务系统数据安全技术方案--第4页

数据敏感标记策略和打标机制根据现有的敏感数据传输、处理与存储机制,

建立数据敏感标记策略,使得数据标记可以反映数据类别,CIA安全保护级别等。建立

敏感标记附加机制,绑定数据与标记,方便执行安全策略。

企业信息系统总体安全架构设计和安全架构策略企业信息系统整体安全架构

实现过程中需要考虑如下方面:企业信息系统业务数据【旅客数据】分类分级策略

企业信息系统整体安全架构设计实现需要遵循的策略企业信息系统整体安全架构设

计需要简单化和有一定的经济性,将所有安全措施实现切分为通用安全措施实现和

个性化安全措施实现,前者应归纳到安全基础设施中,后者作为嵌入到各子系统,

单独编码实现。企业信息系统安全基础设施及其支撑安全运行的方式企

文档评论(0)

***** + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档