首页 > 行业频道 > 正文

兴业数金应用风险防范新思路:以内生安全实现信息系统自我免疫

来源:东方今报 2024-01-18 14:08:02
  • 关注官方微信

  • 天天315消费维权

  随着信息技术的不断发展,新技术的应用与变化对信息安全工作提出了新的挑战,现有的围墙式安全已不再适应新的安全威胁形势。围墙式安全的边界一旦被突破,内部系统就会完全沦陷;规则库更新缓慢,使围墙形同虚设;不同的围墙相互孤立,形成信息孤岛。围墙式安全的局限性,使企业在数字化环境中面临巨大挑战。为了弥补围墙式安全的“盲区”,新的安全思路内生安全应时而生。

  内生安全是在信息化环境内部建设安全能力,使生产系统、业务系统具备一定的免疫能力,而不是完全依赖于边界的围墙式保护。内生安全强调信息系统自身的安全能力,在纵深防御体系的基础上,通过信息系统安全能力建设和运营,实现信息系统自我免疫。

  内生安全的落地实现需要保障执行“三同步”原则,即信息化建设过程中必须同步规划、同步建设、同步运营网络安全。将网络安全工作贯穿信息系统的规划、建设、运营的全生命周期,使网络安全与信息系统深度绑定,才能真正实现具有免疫力的内生安全系统。

1、同步规划

  同步规划指在信息系统的设计规划中,充分考虑安全需求,包括内在安全功能和外在安全系统,确保安全成为信息系统的有机组成。通过与信息系统同步规划安全体系,实现安全与信息系统的深度结合和全面覆盖,安全能力适配信息系统的安全等级。

2、同步建设

  同步建设强调在信息系统建设时充分考虑引入并融合安全能力。既要积极建设外在安全基础设施,如防火墙、入侵检测等网络安全产品,又要开展信息系统内在安全机制的建设,如访问控制、权限管控、操作审计等。在信息系统发生变更时,需要评估安全能力是否满足变更后信息系统的安全需求,未能满足的应同步变更、建设安全能力。

3、同步运营

  同步运营要求网络安全能力在信息系统运行时保持有效输出。网络安全工作应抛弃“买了设备就安全”的思想,通过制度政策、人员、技术、运营等形成完整的安全体系,对接应用系统运营中所有与安全相关的环节,执行常态化安全工作机制,摒弃零散化工作模式。

【广告】
有新闻想爆料?请登录《今报网呼叫中心》( http://www.jinbw.com.cn/call)、拨打新闻热线0371-65830000,或登录东方今报官方微信、微博(@东方今报)提供新闻线索。今报网商务合作招募中,诚邀合作伙伴,联系邮箱:jinbw2004@126.com。
本站部分内容系互联网转载,本站不拥有所有权,不承担相关法律责任。企业宣传商业资讯,仅供用户参考,如用户将之作为消费行为参考,敬告用户需审慎决定。
  • 时政
  • 河南
  • 社会
  • 民生
  • 财经
  • 教育
  • 行业
  • 综合

东方今报|资源手册|呼叫中心|联系我们|版权声明|法律顾问|广告服务|技术服务中心

Copyright © 2005 - 2023 JINBW.com.cn All Rights Reserved.

ICP备案号:豫ICP备05011107号-1 东方今报国内统一刊号:CN41-0092 邮发代号:35-48

违法和不良信息举报受理和处置管理办法违法和不良信息举报受理和处置管理办法

网站不良信息举报邮箱:jinbw2004@126.com 举报电话:18638572895

制作单位:大象新闻中心-东方今报·今报网编辑部  版权所有:大象新闻中心

关注我们