国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

如何建立有效的企業信息安全資產保護計劃(1)
2006-08-04   

作者簡介:賈文軍先生是埃森哲全球技術咨詢部門的高級安全顧問。他擁有CISSP和BS 7799認證,在安全風險評估和管理、數據安全、業務連續性管理、企業IT安全規劃方面有著豐富的咨詢服務經驗。

隨著信息通信越來越多地替代傳統的業務模式,企業應該將信息保護集成到業務運作的管理層面。在傳統的體系架構下,很多人認為安全對業務是有負面影響的,而不是能夠推動核心業務活動效率的提高。如何建立有效的企業信息安全資產保護計劃并得到有效實施,是每個企業管理層和信息安全決策者最關心的問題。

一、企業面臨的信息安全風險趨勢

企業越來越依靠信息資源,安全事件不斷增長,而安全事件造成的損失以及用于事件處理的財力、人力以及IT資源的投入需要不斷增長。這就需要進行IT規劃和費用調整以保證適當的安全投入,部署有效的工具,來解決緊迫的安全問題。

安全威脅趨勢

內部非授權訪問和使用威脅仍然是企業面臨的最大威脅,根據CSI/FBI的2005年計算機安全調查,內部威脅呈現不斷增長的趨勢,超過80%的數據損失來自于組織內部,主要是非授權訪問和信息竊取。盡管多數情況下人們通常懷疑這些問題源于外部侵入,但是計算機系統與數據的大部分損失并非源于惡意的外部攻擊,而是一些很簡單的人為操作錯誤,或者是系統內部分合法用戶的未授權或無意活動。

在CSI/FBI2005年計算機安全調查中,安全攻擊形式中病毒(含蠕蟲和木馬)與間諜軟件分別占83.7%和79.5%,遠遠高于其它攻擊形式。此外還有三分之一的端口掃描和五分之一的數據或網絡破壞。

隨著應用系統復雜性的提高,應用的安全漏洞也在不斷增加。安全威脅的對象正逐漸地從網絡和操作系統轉向應用系統以及更有價值的數據。然而企業對安全的關注仍然集中在病毒蠕蟲以及操作系統層面的漏洞上。

Gartner預測有75%的安全漏洞是出在應用層面,到2009年有80%的企業將遭受應用安全事件,由于業務安全造成的財物損失將增加5倍以上,企業將不得不增加應用安全開發和測試方面的投入。

欺騙攻擊(Phishing and Phraming)是新涌現的新的攻擊方式,通過騙取用戶信任來誘使用戶訪問非法的站點。Phishing是指通過電子郵件或者即時通信發送欺騙性的站點連接,誘使用戶訪問。

而Pharming是通過攻擊DNS欺騙,將合法站點解析到非法地址。而一旦用戶訪問并信任該站點,就有可能泄露個人敏感信息或者遭受惡意代碼的攻擊。隨著這種攻擊技術的發展,攻擊目標已不僅限于銀行攻擊,而是已經開始向所有的在線業務擴展。

新技術的不斷應用也大大擴展了企業安全需求的領域,無線局域網、藍牙、RFID、VoIP、即時通訊、移動終端等技術擴大了企業的安全邊界。未來通過無線通信技術系統和移動應用的結合,都需要首先考慮安全問題。沒有安全機制,攻擊者可以很容易地對數據信息以及IT基礎設施進行控制。

從信息安全到業務安全

業務安全需求不斷變化,相關技術不斷進步。企業不斷擴展業務,員工、客戶以及合作伙伴越來越多地與企業網絡連接,進行移動辦公和開展在線業務,這也就意味著對核心信息資產的威脅機會增加。信息安全已經從單獨的保護計算機系統發展到保護業務安全。網絡應用的攻擊可以導致業務中斷,影響經濟收入和客戶形象。

中國企業的安全形勢

InformationWeek雜志和Accenture公司在2005年10月的聯合安全調查顯示,中國企業正在遭受越來越多的安全威脅和攻擊破壞。這次調查的主要結論有:

* 缺少信息安全戰略,安全基礎設施落后,存在較多的安全隱患。

* 間諜軟件、病毒和蠕蟲帶來了嚴重危害和經濟損失。

* 組織都試圖探測安全事件是否發生以及何時發生,但很少有組織使用預防性的安全軟件,超過半數的組織在事件發生后才了解事件過程。

* 未來安全投資關注在應用防火墻和監控軟件,安裝入侵檢測工具,集成安全系統和應用安全。

* 企業趨向實施安全外包。

基本的用戶口令、網絡防火墻和防病毒是中國企業主要的安全措施。病毒、蠕蟲和Web攻擊仍然是最常見的攻擊方式。已知的操作系統和應用程序的漏洞也是黑客攻擊的主要目標。

很多企業期望提高安全防護能力,但是多數企業表示沒有信息安全戰略指導,IT基礎設施落后,員工缺少安全意識,缺乏安全運作流程。

二、企業信息安全的目標和安全需求

根據國際信息安全管理標準ISO 17799的描述,信息安全的目標是“通過防止和減小安全事故的影響,保證業務連續性,使業務損失最小化”。

保護企業的信息資產對于業務持續以及法律遵循都是關鍵的。由于這些原因,信息被看作業務資產的一部分,需要有效的管理。因此,企業必須保護信息資產的機密性、完整性和可用性。

業務安全

信息安全的目標是保護企業的信息資產,防范業務風險,保證業務連續性。因此,業務安全是企業信息安全的終極目標。

企業需要把安全作為業務戰略目標的一部分,安全不再只是一種投入,而是能夠促進和保障業務產出的手段。因此,企業需要有效地實施信息安全控制,保護有價值的資產,支持和達成企業業務目標。

業務安全需求包括業務連續性、業務流程安全、法律安全要求、隱私保護要求等。

IT安全

IT系統實現業務功能,是企業業務信息化的關鍵。IT能力的發展的驅動因素是業務發展方向,同時也驅動了安全的建設。IT系統的安全持續運行是實現企業業務價值的保障。

IT安全需求就是從IT的角度明確安全保護需求以及IT系統對安全的支持情況,包括兩個層面的內容:一是IT系統自身的安全需求,包括業務安全需求的功能實現以及網絡安全、系統安全、應用安全、數據安全、業務連續性等層次的需求;另一個層面是安全系統對IT系統功能的要求,例如對IT基礎設施、服務管理方面的要求。

安全建設既保證了IT基礎設施和服務的安全,又屬于IT建設的一部分。因此,安全建設需要與IT戰略相一致,并且適應未來IT基礎設施和技術的變化。

法律和策略要求

各種法律法規的需求不斷變化、層出不窮,企業需要很大的精力去保持與法律法規的符合性。企業需要識別相關的法律法規中提出的,需要遵守的安全要求及其對業務和IT的影響。例如薩班斯法案對上市公司的內部控制、報告、披露和歸檔要求,法律對個人隱私數據保護的要求,國家政策和標準提出的信息系統等級保護要求等。

企業安全建設還應該符合企業的安全戰略和相關的安全策略、標準的要求。

三、企業信息安全之道

為了保證安全目標和安全需求的實現,企業需要進行安全規劃和建設。企業信息安全建設的總體思路是:以業務資產為核心,以安全戰略為指導,根據安全需求來建立安全能力發展計劃和整體的安全框架,逐步建立安全基礎設施,為業務提供安全能力支持。

共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:快速響應 最大限度地降低潛在攻擊的風險(1)
下一篇:信息安全是管理問題 而非單純的技術問題(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
中文字幕二三区不卡| 久久久.com| 久久久亚洲精品石原莉奈| 综合亚洲深深色噜噜狠狠网站| 国内精品自线一区二区三区视频| 欧美最新大片在线看| 亚洲福利视频一区| 欧美一区二区三区四区视频| 午夜精品123| 精品对白一区国产伦| 国产成人精品在线看| 国产精品免费视频一区| 国产91在线看| 亚洲一区二区在线免费观看视频| 欧美撒尿777hd撒尿| 亚洲第一二三四区| 在线这里只有精品| 亚洲精品欧美激情| 久久亚洲精精品中文字幕早川悠里| 成人永久aaa| 美女视频黄频大全不卡视频在线播放| 国产日韩v精品一区二区| 在线亚洲欧美专区二区| 精品一区二区精品| 亚洲国产成人av好男人在线观看| 久久亚洲一区二区三区明星换脸| 色婷婷狠狠综合| 丁香婷婷综合色啪| 九色综合狠狠综合久久| 亚洲国产欧美在线| 夜夜精品视频一区二区| 国产精品色哟哟| 欧美精品一区二区三区四区| 3d动漫精品啪啪| 91色综合久久久久婷婷| 国产成人自拍在线| 亚洲精品v日韩精品| 日韩毛片视频在线看| 中文字幕在线不卡视频| 精品国产123| 久久综合色鬼综合色| 久久午夜色播影院免费高清| 777奇米四色成人影色区| 欧美日本在线播放| 日韩视频免费观看高清完整版在线观看 | 国产精品成人免费精品自在线观看| 欧美久久一二区| 51午夜精品国产| 国产女主播一区| 亚洲一区二区偷拍精品| 久久精品国产精品青草| 国产·精品毛片| 在线电影国产精品| 国产精品九色蝌蚪自拍| 亚洲丝袜自拍清纯另类| 天天综合天天综合色| 岛国精品在线观看| 欧美变态口味重另类| 亚洲综合偷拍欧美一区色| 久久99国产精品久久| 欧美三级中文字| 亚洲精品老司机| 极品少妇xxxx精品少妇| 一本一道波多野结衣一区二区 | 精品一区二区三区在线观看| 成人午夜av在线| 精品国内片67194| 午夜国产精品一区| 精品视频一区三区九区| 亚洲欧美日韩精品久久久久| 精品一区二区三区在线播放| 91黄视频在线观看| 亚洲自拍另类综合| 在线影院国内精品| 午夜免费欧美电影| 日韩欧美国产1| 岛国精品在线观看| 一区二区在线看| 欧美日韩精品欧美日韩精品| 亚洲成人一区二区| 欧美成人精品3d动漫h| 国产剧情一区二区三区| 亚洲欧洲99久久| 欧美精品丝袜中出| 国产一区二区导航在线播放| 欧美国产乱子伦| 欧美日韩高清一区二区| 国产揄拍国内精品对白| 日本一区二区三区免费乱视频| 91蜜桃婷婷狠狠久久综合9色| 亚洲成人av电影在线| 久久这里只有精品视频网| av网站免费线看精品| 爽好多水快深点欧美视频| 国产日韩欧美精品综合| 成人免费av资源| 国产精品丝袜一区| 精品久久久久久久久久久久久久久| 成人av免费网站| 久久机这里只有精品| 日韩福利电影在线| 国产精品美女视频| 久久久久久久网| 欧美成人video| 日韩欧美色综合| 日韩你懂的在线播放| 3d动漫精品啪啪1区2区免费| 在线观看区一区二| 欧美日韩精品福利| 欧美三级在线看| 欧美zozozo| 日韩欧美自拍偷拍| 欧美剧在线免费观看网站 | 精品亚洲欧美一区| 狠狠网亚洲精品| 99视频有精品| 在线观看欧美精品| 884aa四虎影成人精品一区| 日韩精品影音先锋| 中文字幕欧美国产| 亚洲三级在线观看| 日韩国产成人精品| 久久99精品国产.久久久久久| 黄页网站大全一区二区| www.欧美日韩国产在线| 欧美日韩另类一区| 26uuu国产一区二区三区| 国产精品国产三级国产| 首页国产丝袜综合| 成人动漫一区二区三区| 欧美性色欧美a在线播放| 日韩一区二区在线看片| 中文字幕日韩精品一区| 另类欧美日韩国产在线| 日本精品一级二级| 久久综合久色欧美综合狠狠| 一区二区三区精品在线| 精品一区二区三区不卡| 欧美性大战久久久久久久| 国产偷国产偷亚洲高清人白洁| 亚洲伦在线观看| 粉嫩aⅴ一区二区三区四区| 91精品国产乱| 日韩 欧美一区二区三区| 欧美丝袜丝nylons| 亚洲一二三四久久| 欧美伊人久久久久久久久影院| 中文字幕av资源一区| 国产不卡在线视频| 中文字幕亚洲欧美在线不卡| 成人美女在线视频| 国产精品成人一区二区艾草| 成人在线综合网站| 亚洲免费观看在线视频| 欧美日韩中文一区| 久久se精品一区精品二区| 欧美成人一区二区三区在线观看 | 成人av影院在线| 亚洲三级电影全部在线观看高清| 99国产精品99久久久久久| 亚洲日本电影在线| 在线观看国产精品网站| 国产精品国产精品国产专区不片 | 91精品在线免费观看| 日韩**一区毛片| 亚洲免费观看在线观看| 91精品国产丝袜白色高跟鞋| 激情欧美一区二区| 婷婷六月综合网| 日本一区二区三区四区| 欧美一区二区三区思思人 | 一区二区在线观看免费 | 欧美日韩一区二区欧美激情| 麻豆国产欧美日韩综合精品二区| 久久美女艺术照精彩视频福利播放| 91蜜桃网址入口| 波多野结衣中文字幕一区 | 日本最新不卡在线| 日韩伦理电影网| 中文字幕乱码久久午夜不卡| 欧美一区二区在线观看| 99精品黄色片免费大全| 成人美女视频在线观看18| 久久精品国产**网站演员| 亚洲成人av在线电影| 午夜精品久久久久久久99樱桃| 亚洲夂夂婷婷色拍ww47| 成人欧美一区二区三区黑人麻豆 | 国产精品乱码妇女bbbb| 久久在线观看免费| 中文字幕av不卡| 中文字幕一区二区三区在线观看| 国产日韩精品一区二区浪潮av| 久久久高清一区二区三区| 国产日韩欧美不卡| 一区二区日韩电影| 免费的成人av| 91亚洲精品久久久蜜桃| 欧美日韩国产一级二级| 精品少妇一区二区三区在线播放|