- 1、本文档共19页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息安全形势和管理精选
* 入侵植入式心脏起搏器等无线医疗装置,令“遥控杀人”已经成为现实的可能 著名的ATM取款机黑客巴勒比杰克在黑帽子大会上成功地演示了如何入侵安装有两种不同系统的ATM取款机并当场让ATM取款机吐出钱 “心脏出血“安全漏洞,互联网上的任何人都可以通过此漏洞读取系统保护内存,获取用户名和密码。 * * * 当前面临严峻的信息安全形势 信息安全工作中普遍存在的问题 信息安全运营管理的应对策略 目录 我们进入信息社会 我们已经跨入以社会信息化、设备数字化、通信网络化的信息社会 我们的信息社会正在不断的演进,互联网、物联网、无线人体局域网(WBANs)、云计算、大数据、可穿戴设备、智能化技术正在飞速发展,正在推动我们信息社会发生巨大的变化 未来可以展望的是,不仅仅我们可以连接到网络,而且我们的身体(至少是衣服或配饰)会变成物联网的关键网络结点。 信息安全无处不在 随着我们的信息社会不断深化演进,当移动互联网、物联网和社交网络把所有人、机构和物连接在一起,信息已经无处不在,同样信息安全也无处不在。在广泛互联化的IT环境中,大到国家和社会,小到机构和个人都面临着如何保障自身的信息安全的问题。 信息安全危害越来越严峻 信息安全问题影响和危害国家安全和社会稳定 斯诺登事件 伊朗布什尔核电站“震网”事件 信息安全危害到每个人的生命权、财产权和自由权 入侵植入式心脏起搏器 入侵ATM取款机 “心脏出血“安全漏洞 攻击从损人不利己向获取利益转变 攻击变得越来越功利,攻击从损人不利己向获取利益转变; 黑客行动的动力转向牟利后,其攻击行为以获取有价值资料作为主要攻击目标,无论机构组织还是个人用户的危险也被大大加深。 攻击从个人英雄向组织犯罪转变 攻击变得越来越有组织性,攻击从个人英雄向组织犯罪转变; 有组织的攻击犯罪攻击资源更多,更加有效,造成的安全威胁更大 攻击手段体系化 采用体系化攻击手段的APT攻击呈爆发趋势,带来越来越大的安全威胁。 APT攻击以窃取核心资料为目的,会运用各种攻击工具、受感染的各种介质、供应链和社会工程学等体系化的攻击手段实施先进的、持久的且有效的威胁和攻击。 信息安全上升到国家安全高度 美国 --- 《网络空间安全国家战略》, 美国21世纪的经济繁荣依赖于网络空间安全 将网络空间安全威胁定位为举国面临的最严重的国家经济和国家安全挑战之一 英国 --- 《英国网络安全战略》 使英国面对网络攻击的恢复力更强,并保护其在网络空间中的利益; 帮助塑造一个可供英国大众安全使用的、开放的、稳定的、充满活力的网络空间,并进一步支撑社会开放; 中国 --- 国家网络安全战略形成 十六届四中全会首次明确将信息安全作为国家安全的主要内容 2014年2月27日,中央网络安全和信息化领导小组宣告成立,中共中央总书记、国家主席、中央军委主席习近平亲自担任组长。网络安全上升到国家安全战略。 习近平指出,没有网络安全就没有国家安全。 当前面临严峻的信息安全形势 信息安全工作中普遍存在的问题 信息安全运营管理的应对策略 目录 信息安全工作存在的主要问题 三个“忽视” 重视安全技术,忽视安全管理 重视外部防护,忽视内部安全 重视产品购买,忽视产品使用 三个“缺乏” 缺乏统一安全架构规划与协调 缺乏信息安全组织与治理 缺乏信息安全意识教育与培训 有点无面 不成体系! 访问控制 SOC 身份认证 监控审计 内容安全 备份恢复 管理制度 当前面临严峻的信息安全形势 信息安全工作中普遍存在的问题 信息安全运营管理的应对策略 目录 基于信息系统建设生命周期的安全运营保障体系 以等级保护要求构建信息安全管理体系 组建组织内的信息安全队伍 如果安全管理有漏洞,其它安全措施投入再大也无济于事。 因此,应加强信息安全从业人员队伍建设,明确教育机构信息安全岗、人员,对其进行有针对性的培训 建立可管理的安全运营支撑 可管理安全运营支撑平台应包括体系化的安全状态监测、安全配置核查、安全事件分析与展示的安全风险管控的功能。能够做到及时了解业务系统安全风险状况,提升组织安全管控能力。 * 构建可管理安全运营支撑的方式 依托第三方安全服务机构提供安全运营支撑服务 构建自有的可管理安全运营支撑平台 不可管理的安全就是不安全 谢谢 可信规范的运行 随需应变的服务 北京数字证书认证中心 2007年10月 * 北京数字证书认证中心 * 北京数字证书认证中心 BEIJING CERTIFICATE AUTHORITY BJCA 北京数字证书认证中心 2007年10月
您可能关注的文档
- 2016新大纲会计从业大题真题选编.doc
- 2016新人教版七年级语文上册13.《纪念白求恩》选编.ppt
- 2016新内审检查表选编.doc
- 2016新审定教材《窃读记》课件选编.ppt
- 2016新审计选编.doc
- 信息学奥赛问题求解选讲精选.ppt
- 2016新人教版八年级上册生物《两栖动物和爬行动物》选编.ppt
- 2016新安规题库第一篇通用部分选编.doc
- 2016新文化运动选编.ppt
- 2016广西中医药大学高等职业技术学院---青年志愿者协会交接仪式选编.ppt
- 2024高考物理一轮复习规范演练7共点力的平衡含解析新人教版.doc
- 高中语文第5课苏轼词两首学案3新人教版必修4.doc
- 2024_2025学年高中英语课时分层作业9Unit3LifeinthefutureSectionⅢⅣ含解析新人教版必修5.doc
- 2024_2025学年新教材高中英语模块素养检测含解析译林版必修第一册.doc
- 2024_2025学年新教材高中英语单元综合检测5含解析外研版选择性必修第一册.doc
- 2024高考政治一轮复习第1单元生活与消费第三课多彩的消费练习含解析新人教版必修1.doc
- 2024_2025学年新教材高中英语WELCOMEUNITSectionⅡReadingandThi.doc
- 2024_2025学年高中历史专题九当今世界政治格局的多极化趋势测评含解析人民版必修1.docx
- 2024高考生物一轮复习第9单元生物与环境第29讲生态系统的结构和功能教案.docx
- 2024_2025学年新教材高中英语UNIT5LANGUAGESAROUNDTHEWORLDSect.doc
文档评论(0)