专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

信息安全问题:寻找泄密根源
2012-06-14 14:44:50 来源:通信世界网 作者:【
关键词:信息安全
 
首先,要提高保护用户个人信息安全的法律意识。近日,工信部直属的中国软件测评中心透露,他们联合30多家单位起草的《信息安全技术、公共及商用服务信息系统个人信息保护指南》...

  近年来,公共安全信息泄露事件频发,引发网民对网络和信息安全的高度关注。作为最受公众关注的政府、金融、电信等领域也是信息安全建设起步较早的行业,经过数十年的信息安全技术建设,已经从杀毒软件到防火墙、IDS,从身份认证到数据加密、应用安全实现多种新技术应用,但是为什么在这次的个人信息防护战役中,这些行业还会处于公众舆论的风口浪尖,其根源何在?到底是谁动了客户的信息?值得CIO们深入思考。

  智恒科技的安全专家对此提出了自己的观点:企业内网信息安全问题得到多维解决同时还存在一个隐形短板,一直不为人们所重视。这就是内网信息安全中人的因素,即拥有各系统设备管理权限的人员及其日常对系统维护管理工作人员管理。这已经成为内网信息系统安全运行的严重隐患,严重影响政府形象,制约业务发展甚至会关系到一个行业的生存。

  如何防范这个日益明显的威胁,成为内网安全和企业内控的新课题。对此智恒科技的安全专家们给出了全方位的答案。

  首先,要提高保护用户个人信息安全的法律意识。近日,工信部直属的中国软件测评中心透露,他们联合30多家单位起草的《信息安全技术、公共及商用服务信息系统个人信息保护指南》已正式通过评审,正报批国家标准,让有机会接触用户个人信息的信息管理人员以及企业经营管理人员的信息安全意识具备高度信息安全意识的个人和有效的安全措施,。

  其次,除了从制度方面完善和职业道德法律意识提升之外,一套可以做到事前防范,事中监控,事后审计用高技术手段的防范显得更加尤为重要。运维人员要维护数量众多的服务器,经常共同使用同一个Root帐号进行操作,密码策略无法有效执行、授权不清晰。通过集中管控平台整合企业的运维行为管理,将运维操作集中可视化管控,通过基于唯一身份标识的集中账号与访问控制策略,实现与各服务器、网络设备等无缝连接,一站直达,解决多种设备类型带来的管理问题,快速发现和处置违规事件。

  对各种网络行为能够提供全天候监控自动化审计,前瞻性的发现潜在威胁,发现违规操作实时告警与阻断,发生问题能够更快追溯并解决问题,对系统运维操作过程中的问题和责任,准确的进行定位、取证和举证,轻松管理整个IT资源网络。

  SAS运维安全审计系统是智恒科技一款集运维安全控制与运维安全审计相结合的产品,全面防护整个IT资源架构,对主机、数据库、应用系统、网络设备、安全设备等的数据访问进行安全有效的实时操作审计,支持对审计结果的实时监控与回放。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇我省信息安全“十二五”规划正式..
下一篇“暴雷”漏洞暂无补丁 360升级独..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259