信息安全策略
時間:2022-02-21 02:24:01 | 來源:信息時代
時間:2022-02-21 02:24:01 來源:信息時代
信息安全策略是指為保證提供一定級別的安全保護所必須遵守的規(guī)則。實現(xiàn)信息安全,不但靠先進的技術,而且也得靠嚴格的安全管理,法律約束和安全教育:
先進的信息安全技術是網(wǎng)絡安全的根本保證。用戶對自身面臨的威脅進行風險評估,決定其所需要的安全服務種類,選擇相應的安全機制,制定信心安全解決方案,然后集成先進的安全技術,形成一個全方位的安全系統(tǒng);
嚴格的安全管理。各計算機網(wǎng)絡使用機構,企業(yè)和單位應建立相應的網(wǎng)絡安全管理辦法,加強內部管理,建立合適的網(wǎng)絡安全管理系統(tǒng),如建立UniNAC準入控制系統(tǒng),用以加強用戶管理和授權管理,建立安全審計和跟蹤體系,提高整體網(wǎng)絡安全意識等;
制訂嚴格的法律、法規(guī)。計算機網(wǎng)絡是一種新生事物。它的許多行為無法可依,無章可循,導致網(wǎng)絡上計算機犯罪處于無序狀態(tài)。面對日趨嚴重的網(wǎng)絡上犯罪,必須建立與網(wǎng)絡安全相關的法律、法規(guī),使非法分子懾于法律,不敢輕舉妄動。