在线观看av毛片亚洲_伊人久久大香线蕉成人综合网_一级片黄色视频播放_日韩免费86av网址_亚洲av理论在线电影网_一区二区国产免费高清在线观看视频_亚洲国产精品久久99人人更爽_精品少妇人妻久久免费

首頁 > 文章中心 > 正文

廣電網(wǎng)絡安全等級保護研究

前言:本站為你精心整理了廣電網(wǎng)絡安全等級保護研究范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。

廣電網(wǎng)絡安全等級保護研究

【摘要】本文從網(wǎng)絡安全等級保護工作開展情況、網(wǎng)絡安全建設整改、網(wǎng)絡安全服務三個方面出發(fā),深入介紹了內(nèi)蒙古廣播電視網(wǎng)絡集團有限公司在等級保護工作方面的開展情況,同時按照等級保護2.0安全建設提出以“一個中心”管理、“三重防護”體系為核心的縱深防御體系,并總結(jié)了廣電行業(yè)開展網(wǎng)絡安全等級保護工作的體會和經(jīng)驗。

【關鍵詞】等級測評;網(wǎng)絡安全建設;網(wǎng)絡安全服務

引言

《中華人民共和國網(wǎng)絡安全法》明確了網(wǎng)絡運營者必須將網(wǎng)絡安全等級保護作為一項長期的基礎工作,為國家信息安全提供持續(xù)性的保障。廣電行業(yè)高度重視網(wǎng)絡安全等級保護工作,2011年,《廣播電視相關信息系統(tǒng)安全等級保護定級指南》《廣播電視相關信息系統(tǒng)安全等級保護基本要求》《廣播電視相關信息系統(tǒng)安全等級保護測評要求》等行業(yè)標準,以指導廣播電視行業(yè)相關信息系統(tǒng)安全等級保護定級、規(guī)劃、建設、檢查、測試評估等工作。

1網(wǎng)絡安全等級保護工作開展情況

內(nèi)蒙古廣播電視網(wǎng)絡集團有限公司于2014年起開始開展信息系統(tǒng)定級、備案、等級測評等相關工作。測評信息系統(tǒng)涵蓋廣播電視傳輸網(wǎng)、寬帶互聯(lián)網(wǎng)系統(tǒng)、BOSS系統(tǒng)、VOD視頻點播及媒資系統(tǒng)、門戶網(wǎng)站系統(tǒng)、公共文化服務支撐系統(tǒng)、TVOS前端系統(tǒng)等多個信息系統(tǒng)。通過定期開展等級測評工作,內(nèi)蒙古廣播電視網(wǎng)絡集團有限公司不斷分析信息系統(tǒng)存在的安全問題,結(jié)合行業(yè)標準、國家標準和國家政策法規(guī)的要求,逐步確立并實現(xiàn)了內(nèi)蒙古廣播電視網(wǎng)絡集團有限公司信息系統(tǒng)安全建設整改需求。

2網(wǎng)絡安全建設整改

網(wǎng)絡安全等級保護安全建設整改是網(wǎng)絡安全等級保護工作開展的后續(xù)情況,是對網(wǎng)絡安全的進一步加固、防護。內(nèi)蒙古廣播電視網(wǎng)絡集團有限公司信息系統(tǒng)安全建設工作,是以國家信息基礎設施為核心,嚴格按照網(wǎng)絡安全等級保護基本要求,堅持管理和技術(shù)并重的原則,根據(jù)實際業(yè)務情況的安全等級,實行分階段、分等級保護和管理,保障了信息系統(tǒng)的正常運行,逐步推進了等級保護的整體防護工作。構(gòu)建分域的控制體系:系統(tǒng)的安全建設整改是以信息系統(tǒng)的整體架構(gòu)為核心,依據(jù)定級時的業(yè)務信息安全等級和系統(tǒng)現(xiàn)狀劃分為不同的安全區(qū)域,以安全區(qū)域為單位進行安全防御技術(shù)措施的建設,各個安全區(qū)域內(nèi)部還根據(jù)安全需求的不同進一步劃分子安全域和三級安全域,子安全域和三級安全域的邊界也采用了與同一級安全域相同的邊界安全防護措施,從而構(gòu)成了分域的安全控制體系。構(gòu)建縱深的防御體系:系統(tǒng)為了實現(xiàn)網(wǎng)絡綜合防控體系,以技術(shù)組合和功能互補為思路,從外到內(nèi)建立了一套網(wǎng)絡分區(qū)分域的多層次防御體系,采取不同安全域不同安全防護措施、同一安全區(qū)域統(tǒng)一化的防護原則,做到各安全域相互加強、補充,從整體上落實了信息系統(tǒng)網(wǎng)絡安全等級保護制度的要求,提升了被建設信息系統(tǒng)的整體防護能力?;谏鲜鼋ㄔO要點,信息系統(tǒng)在建設整改過程中部署了安全防護、安全監(jiān)測、安全管理類設備:日志審計系統(tǒng)、運維審計系統(tǒng)、數(shù)據(jù)庫審計系統(tǒng)、數(shù)據(jù)安全運維系統(tǒng)、web應用防火墻、入侵檢測系統(tǒng)、入侵防御系統(tǒng)等。上述設備的部署在達到行業(yè)、國家等級保護要求的同時,做到了《中華人民共和國網(wǎng)絡安全法》對網(wǎng)絡運營者提出的信息安全建設義務要求。網(wǎng)絡運營者應當依據(jù)信息安全技術(shù)網(wǎng)絡安全等級保護制度要求及安全保護義務,積極采取有利于網(wǎng)絡安全的技術(shù)措施:包括網(wǎng)絡安全產(chǎn)品的部署、監(jiān)測、運維和管理,數(shù)據(jù)的備份和機密等措施,防范病毒攻擊、數(shù)據(jù)被非授權(quán)竊取與篡改等網(wǎng)絡和數(shù)據(jù)危害。隨著信息技術(shù)的發(fā)展,等級保護2.0安全建設提出以“一個中心”管理、“三重防護”體系為核心,實現(xiàn)從不同層次、不同區(qū)域設計縱深防御體系,分別對所測信息系統(tǒng)分布在不同安全域的功能層面和組件的物理環(huán)境、計算環(huán)境、區(qū)域邊界、通信網(wǎng)絡體系進行集中技術(shù)管理,實施多層隔離和防護,避免單點失效以及某一個薄弱環(huán)節(jié)對整體防護安全的影響。同時,等級保護2.0提出了以密碼為基因的主動免疫可信計算,從可信計算環(huán)境、可信邊界、可信網(wǎng)絡通信方面構(gòu)建主動免疫的安全可信防護體系。內(nèi)蒙古廣播電視網(wǎng)絡集團有限公司將緊跟前沿技術(shù)要求,遵循新的安全技術(shù)框架、采取新的安全技術(shù)措施,確保關鍵信息基礎設施安全。

3網(wǎng)絡安全服務

在對內(nèi)蒙古廣播電視網(wǎng)絡集團有限公司網(wǎng)絡信息系統(tǒng)進行整體安全建設時,除了要通過部署各區(qū)域的安全產(chǎn)品保障網(wǎng)絡的安全性外,也要提出安全管理建設要求。等級保護2.0中,也提出要把安全管理建設和安全技術(shù)建設結(jié)合起來,利用網(wǎng)絡安全等級保護綜合工作平臺,更高效的維護網(wǎng)絡安全,做到防止信息系統(tǒng)被非法訪問、破壞,重要數(shù)據(jù)被非法竊取、篡改的可能。在網(wǎng)絡安全新時代下,選擇網(wǎng)絡安全服務供應商提供的專業(yè)安全服務成為網(wǎng)絡運營者保障網(wǎng)絡安全的一種趨勢。內(nèi)蒙古廣播電視網(wǎng)絡集團有限公司在信息日常運維過程中,引入安全漏洞評估、滲透測試、源代碼審計、安全配置評估、安全策略定制、安全加固支持、網(wǎng)絡架構(gòu)優(yōu)化、惡意樣本分析、日志安全分析、協(xié)議分析、系統(tǒng)安全事件的實時監(jiān)測、互聯(lián)網(wǎng)應用安全監(jiān)測、應急響應等服務,將管理、技術(shù)、運維有機結(jié)合在安全服務里,使等級保護工作日?;?、常態(tài)化。圍繞系統(tǒng)全生命周期提供安全管理類服務、安全技術(shù)類服務和安全運行類服務,通過安全建設服務,實現(xiàn)以下防護目標:同步建設:采購網(wǎng)絡安全服務,從軟件開發(fā)、系統(tǒng)建設階段即實現(xiàn)“同步規(guī)劃、同步設計、同步實施”的三同步原則,將安全建設工作與信息化建設工作結(jié)合,逐步實現(xiàn)安全常態(tài)化,從而提升廣電網(wǎng)絡整體信息安全水平。動態(tài)調(diào)整:采購網(wǎng)絡安全服務,定期開展各類測試評估,及時進行策略配置調(diào)整、漏洞修復、補丁升級等,確保防護措施的有效性、合規(guī)性。持續(xù)監(jiān)測:通過開展系統(tǒng)安全監(jiān)測、系統(tǒng)日志、協(xié)議等數(shù)據(jù)定期分析,實現(xiàn)網(wǎng)絡主動發(fā)現(xiàn)、主動防護、應急處置、整體防護的能力,變靜態(tài)防護為動態(tài)防護,變被動防御為主動防御,變多個單點防護為綜合防控、整體防護,建設事前感知、監(jiān)測、預警、處置的網(wǎng)絡安全防控體系。

4結(jié)束語

網(wǎng)絡安全等級保護工作是有效促進國民信息安全的基礎,積極開展等級測評工作,依據(jù)等級保護制度提出的一整套安全要求,是推進網(wǎng)絡安全整體防護水平的有效措施。網(wǎng)絡安全等級保護安全建設整改工作是網(wǎng)絡安全等級保護工作的體現(xiàn)和目的。通過網(wǎng)絡安全建設服務,可為網(wǎng)絡安全工作持續(xù)發(fā)展注入活力,同時對廣電行業(yè)關鍵信息基礎設施的正常、穩(wěn)定、可靠運行,乃至更好維護國家網(wǎng)絡安全將起到重要作用。

參考文獻

[1]曲潔,范春玲,陳廣勇,趙勁濤.新時代下網(wǎng)絡安全服務能力體系建設思路[J].信息網(wǎng)絡安全,2019(1):83-87.

作者:任國彪 于杰龍 單位:內(nèi)蒙古廣播電視網(wǎng)絡集團有限公司

伊川县| 沅江市| 东城区| 图木舒克市| 崇左市| 年辖:市辖区| 太仓市| 仁寿县| 长丰县| 买车| 仙桃市| 九江县| 桃园市| 南郑县| 醴陵市| 综艺| 东乡县| 且末县| 颍上县| 合作市| 瑞安市| 新巴尔虎右旗| 石林| 九江县| 阜阳市| 泰兴市| 新丰县| 九寨沟县| 九龙城区| 张北县| 罗甸县| 娄烦县| 民勤县| 大丰市| 凤台县| 偃师市| 古丈县| 台江县| 龙井市| 洪泽县| 湖南省|