首页 > 人工智能 > 正文

信息安全重在管理

2010-04-14 14:30:20  来源:解放军报

摘要:
关键词: 信息 安全

  如今,信息安全问题已不再是过去单纯的病毒或黑客攻击,而是朝着更趋多元化方向疾速发展。因此人们深刻认识到,信息安全已不仅是技术问题,更是管理问题,信息化建设与管理是军事信息安全的重要核心,安全管理体系建立后,安全技术才能充分发挥应有的作用。信息安全管理首先应建立健全、务实、高效的安全组织架构,明确全员全程全网的安全职责,这是安全管理得以实施和推广的重要保证;同时必须建立完善、可操作性强的信息安全管理制度并严格执行。责权不明,管理不当、制度不健全及缺乏可操作性等都可能成为信息安全的潜在风险。
  信息安全管理是一个动态过程,会随着时间的推移和技术的发展而变化。许多单位尽管拥有了先进而昂贵的信息安全设备,但“政策”和“人”往往无法有机结合,因为许多安全问题并不是因为产品功能不佳而造成,即使设置了层层关卡,仍可能因为被破解的管理者密码、帮助台维修后未关闭的开放权限、轻易被共享的网络文件夹等管理盲点,而为黑客或病毒开启后门。在信息化建设过程中一方面应严格执行信息安全标准,减少内部的弱项和缺环,使安全隐患难以有机可乘;另一方面对安全事件处置,提倡强制实施应变作业流程,并针对特定目标加强安全训练,以及时发现安全隐患和漏洞,降低并控制风险。
  总之,信息安全绝非单纯的技术问题,唯有完善的管理,才能确保信息化建设又好又快地发展。


第四十一届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。