【摘 要】
:
航空公司经过多年的发展,在飞行安全方面取得了很大进步,随着IT与航空之间的关系越来越密切,航空公司逐渐在重视信息安全的重要性,但对于大多数航空公司而言,信息安全仍然是他们的短板。 通过安全认证 随着国航信息系统建设的飞速发展,在奥运安全保障工作中,安全不再只是空防安全和飞行安全,信息安全已成为奥运安保的重要环节,并纳入公司和信息管理部2008年重点工作之中。国航信息安全规划咨询项目就是
论文部分内容阅读
航空公司经过多年的发展,在飞行安全方面取得了很大进步,随着IT与航空之间的关系越来越密切,航空公司逐渐在重视信息安全的重要性,但对于大多数航空公司而言,信息安全仍然是他们的短板。
通过安全认证
随着国航信息系统建设的飞速发展,在奥运安全保障工作中,安全不再只是空防安全和飞行安全,信息安全已成为奥运安保的重要环节,并纳入公司和信息管理部2008年重点工作之中。国航信息安全规划咨询项目就是在奥运安保和国航信息系统跨越式发展的大背景下立项建设的,它旨在为国航信息安全体系建设打下坚实的理论基础。
国航也是通过这个项目完成了未来3~5年信息安全建设的发展规划,建立了信息安全管理体系,于近日最终通过了ISO 27001信息安全管理体系认证,使国航成为国内首家通过此国际认证的航空企业,进一步提升了公司的综合竞争实力。
记者了解到,ISO 27001是国际信息安全领域的重要标准,它的前身源自英国标准协会(British Standards Institute,BSI)在1995年2月制定的信息安全管理标准 BS 7799,经修订后,于2005年10月15日作为国际标准ISOIEC 27001/2005发布。该标准基于风险评估的风险管理理念,可用于信息安全管理体系的建立和实施,保障信息安全,全面系统地持续改进安全管理。国航的信息安全管理体系已于2008年12月就通过了国际权威认证机构的现场审核,具备了获取ISO 27001信息安全管理体系国际认证的条件。
在国航发展战略中,信息安全占有非常重要的位置,几乎所有业务都与信息技术相关,特别是涉及到飞行安全、客户信任度的商务及财务方面信息等,都需要信息安全管理体系这张保护网的保障,在这种发展趋势下,国航以建立起成熟的、具备国际水平的信息安全保障体系,保障核心业务不中断、核心系统不被攻击、客户信息不泄露为信息安全愿景目标,
中国国际航空股份有限公司信息管理部总经理刘东说,国航有几百个系统每天运营着国航所有的正常航线、飞机维护、机组人员的管理、人员的编排,还有财务的收益管理,以及订座系统、离岗系统、网络收益系统。对于航空公司来讲,每个系统都不能失控,也不能出问题。
安全跷跷板
曾经主抓飞行安全如今管信息安全的中国国际航空股份有限公司副总裁贺利,在回顾国航在信息安全方面取得建设的一些建设成果时表示,“信息安全的体系是一个很复杂的体系,我们在业界经常叫“安全跷跷板”,這个跷跷板主要是在IT基础结构的基础上,包括三方面内容:一是技术平台,二是组织和人员,三是制度和流程,由这三方面一起通过我们来执行,去构成信息安全体系。”
国航信息管理部技术管理办公室高级经理李宗琦表示,如果没有信息安全管理体系这张保护网,应该说国航的飞行安全可能也无法得到保障。
第一要保证国航的核心业务不中断,第二要保证国航信息系统不被攻击,第三要保证重要客户的信息不被泄漏,通过这样的保障体系为国航的业务愿景的目标实现保驾护航。
贺利说,2008年IT工作按照公司的战略目标和战略重点推进,SOC等一批核心系统上线,提升了公司运行品质和管理决策水平,电子商务成为2008年市场销售的一大亮点,有力支撑和保障了公司2008年七项战略重点的顺利推进。完成了信息安全一期建设,完善了制度规范,强化了技术防护手段,成为国内业界第一家通过ISO27001认证的航空企业;系统正常率99.99%,网络正常率99.99%,与2007年相比提高0.41个百分点,有力保障了T3转场、抗震救灾、奥运保障等公司重大任务的顺利完成。
今后,国航还将不断对现有管理体系的操作细则进行完善,进一步细化信息安全管理评价机制,依照既定的信息安全建设规划,未来三年,国航将在用户身份与信任凭证管理、访问控制、信息流控制、完整性保护、安全监控与审计这五大安全服务领域增加功能组件,建立起符合国航实际的、完整的信息安全技术平台。
其他文献
■ 本报记者王沛霖 虽然在IT零售领域,高鸿IT还是一名新兵,但依托大唐高鸿(大唐高鸿数据网络技术股份有限公司,数据通信领域的知名上市公司)的雄厚资金实力,再加上恒昌IT 11年的经验积累,高鸿IT打造IT零售第一品牌的梦想似乎并不遥远。 2009年3月7日,北京大唐高鸿电子技术有限公司(简称高鸿IT)悄然成立。不到3個月时间,高鸿IT已经在西安、深圳、宁波、郑州、哈尔滨、厦门等6个城
许伟利指出,IBM的服务管理能够帮助企业将IT部门的智能与业务相连,挖掘IT潜力。 今年2月,IBM Tivoli一年一度的服务管理盛会——Pulse 2009在美国召开,会上IBM详细讲解了构建智慧地球的重要理念之一——动态架构。数周之后,IBM又在中国开展“IBM服务管理与你携手”全国巡展,帮助中国用户理解这一理念。IBM认为,动态架构包含服务管理、虚拟化、高效节能、资产管理、信息基础
近日,由国内领先的IT基础设施综合服务提供商——神州数码信息服务集团集成服务战略本部BD解决方案部自主研发的神州数码“FAS服务前端系统”获得了国家软件著作权。此系统软件填补了业内服务前端软件产品的空白,在对金融、电信业前端管理和运维辅助支持上极具突破性和创新性,受到了业内的高度认可。 技术创新的加快以及客户需求的变化使金融和电信行业的竞争不断加剧,对其服务能力和服务水平也提出了更高的要求。金融
IT技术的迅速发展让IT服务业呈现出前所未有的势头。2009年7月8日,神州数码信息服务集团集成服务战略本部在其FY09产品渠道大会上,推出了利用“锐行服务许可证(LICENSE)”进行销售的业务模式。锐行服务许可证产品化、标准化、便捷性和高实践性的特点有效解决了供需双方在购买及交付上的矛盾与分歧,给合作伙伴和客户带来了益处,也实现了锐行服务品牌价值的又一次飞跃。 创立共赢的业务模式
以前,企业用户在进行设备采购时,通常为每一个应用配备一套服务器、存储、网络和软件,这样很容易造成信息系统孤岛,设备也越来越多。惠普的一项研究表明,由于数据中心设备堆积如山,用于设备维护和运营的费用占IT预算的66%,而用于业务创新的费用只有34%,这与理想的IT预算的70%用于业务创新形成了巨大反差。 惠普亚太及日本区存储产品事业部副总裁兼总经理Jim Wagstaff表示:“面对严峻的经济形势
海尔借寒促时机推出的高清战略暂时似乎没有太多的轰动效果,但对手们需要注意的是,在这一战略背后,海尔与他们在品牌建设思路上或许已经产生了根本的差异。 2007年12月22日,借寒促之机,海尔电脑联手英特尔和微软正式发布了高清策略。 与往年相比,今年的寒促几乎没有太多新奇之处。联想主打配置升级,主流机型内存一律翻倍;方正送出限量版鼠标;TCL倡导双核独显;海尔则选择推出一个新概念——高清电脑。
绿色IT可以概括为符合社会进步与环境保护要求,满足经济可持续性发展目标,能够达到国际、国内相应(尤其是节能、环保)标准,并能进一步推进更高标准制定的信息技术、信息产品及信息产业。 举个例子,前几天在比利时布鲁塞尔召开的新闻发布会上,爱普生针对2050年全球即将面临的一些最紧迫的环境问题而制订了一套计划。爱普生将在计划的第一个十年中减少零件生产过程中的二氧化碳排放量(节约能源和节约资源的设计);开
2008年,北京同有飞骥科技有限公司(下称同有飞骥)成立20周年。面对越来越激烈的竞争,同有飞骥这个具备20年积淀的资深存储厂商如今又焕发出了新的活力。 捅破那层窗户纸 “对我而言,危机感确实一年比一年强烈,但这种危机感也促使同有飞骥走得更快,而且想得更长远。”同有飞骥总经理周泽湘坦言,“国外存储厂商从高端市场向中低端市场进军,对于坚守中低端市场的中国存储厂商来说确实造成了强烈冲击。
启动阶段敏感系统文件敏感用户数据操作系统启动 Windows登录访问未加密的数据 Windows 开机记录电脑中没有进行全盘加密保护的数据 =不安全数据电脑中没有进行全盘加密保护的数据 =不安全数据使用单点登录与双因素认证的 ProtectDrive 硬盘加密的受保护数据 =安全数据 ProtectDrive 启动记录 ProtectDrive 启动记录开机前认证登录操作系统启动开机前认证登录操作
3G的正式启用改变了国内CDMA一直以来不温不火的状态。到2009年4月,中国电信CDMA用户已经达到3680万,其EVDO网络更是实现了342个城市的广泛覆盖。依托成熟的运营管理体系、便捷的3G软件升级和强大的资金投入,中国电信为CDMA崛起所作的努力已初见成效。 截至2008年12月底,全球CDMA用戶总数已达到4.65亿;107个EV-DORel.0商业网络遍布全球,其中EV-DO R