论企业信息建设安全策略

来源 :科学与技术 | 被引量 : 0次 | 上传用户:zhengzhidelang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:
  本文结合作者的实践,以该项目为例,讨论了企业信息建设的安全策略:信息系统项目应重视制定项目的安全策略,需分别考虑物理安全、运行安全、数据安全三个方面。在项目的起始、设计、建设、运维、废弃等阶段均应进行安全策略的考虑。根据信息系统安全管理等级要求的规定,制定包括机构与人员管理、风险管理、环境与资源管理等在内的各项安全策略,用于指导整个系统的正常运行。
  关键词:信息建设;项目管理;分析
  一.工程案例
  某出口加工区位于广州市南沙区。计划利用国家对出口加工区的优惠政策及特殊管理模式,吸引有竞争力的出口加工企业入驻,实现海关监管简化、企业通关便利等目的。某出口加工区信息管理系统是广州市电子口岸的重要组成部分。通过本系统,全面实现海关对加工区企业的计算机联网管理;实现各部门审批数据的联网核对;满足加工区对通关效率的高要求、管理手续简化、封闭区域特性等综合需求。
  该项目的发起单位是南沙区建设局,使用单位为广州海关、加工区管委会,以及园区企业。我公司于某年中标,合同金额1700万,我被任命为该项目的项目经理。系统主要分为卡口子系统、园区企业子系统、海关子系统、管委会子系统、电子口岸数据交换子系统、区港联动子系统等六大模块,以及相应的硬件平台建设。
  本项目除了在园区内实现企业与管委会的联网外,还要求实现海关总署至园区海关办公点的联网;出口加工区为海关监管的特殊区域,在概念上可以理解为国门之外,采用围栏及卡口进行全封闭管理;园区位于南沙海边,常年有台风侵袭,且地处雷暴区,经常有雷暴。以上总总,均说明制定确实可行的安全策略显得尤为重要。
  信息系统安全是指信息系统及其存储、传输、处理信息的保密性、完整性和可用性。信息系统的安全属性主要有:1、保密性,指防止泄露信息给非授权的个人或实体,信息只给授权的用户使用。2、完整性,指要求信息的正确生成、正确存储及传输,不受各种原因的破坏。3、可用性,是指授权的用户或实体可以在需要的时候随时访问系统信息的特性。4、不可抵赖性,指应用系统信息交互过程中,确保参与者的真实性,确保参与者不能抵赖所作的操作和承诺。
  二.信息系统安全技术体系
  根据GB/T20271-2006,将信息系统安全技术体系分为:物理安全、运行安全和数据安全三部分。我们根据此体系,详细分析了本项目的安全需求和相应的安全策略。主要如下:
  (1)物理安全。本项目的计算机系统主体部分位于管委会大楼的计算机机房内,还有部分安装在广州海关的计算机机房内。在设计时,应考虑防火、防水防潮、接地与防雷、防静电、空调与降温等方面的要求,鉴于此,机房建设做了如下选择:机房远离园区油库和食堂;机房上方避开了水管;采用大楼的基础钢筋金属框架综合接地作为机房的防雷与接地体;机房敷设防静电地板,用铜条绕机房一圈,与静电地板作等电位连接并接入联合接地体;采用恒温恒湿空调系统等。电源系统则采用三级防雷保护,在各级供电箱加装防雷器、各种信号线加装放浪涌装置。选用两台GA/POWER+100KVA形成双机并联的UPS供电系统,供给计算机设备用电,照明等则采用市电供电。并安装一台沃尔奔达的300KW柴油发电机,作为大楼及机房的应急供电。机房配套安装了综合监控系统,在机房及附近走廊安装监控摄像头、机房窗户安装红外对射探头、门口安装IC卡门禁系统、天花板安装烟感、温感探头。通过这些系统实现机房的防未经授权的进入、防火、防盗等诸多目的。
  (2) 运行安全。需要考虑安全性检测分析、风险分析、系统安全监控、安全审计、信息系统边界安全防护、备份与故障恢复、恶意代码防护、信息系统应急处理、可信计算与可信链接技术等方面。
  首先对操作系统、数据库系统、应用软件系统进行安全性检测,因为工作站、服务器、数据库均选用Windows产品,因此需要在使用过程中,经常更新补丁包;定期更换操作员和系统管理员密码,尽可能的防止系统漏洞和缺陷。对硬件系统,特别是网络设备,通过对系统进行入侵模拟、漏洞扫描等方式检查和修正系统缺陷。
  其次对系统进行风险分析。本系统需要实现海关总署至加工区的网络连接,路由历经加工区、广州海关、海关总署三个级别,越往上,网络的安全性要求越高。因此我们认为项目的主要风险在于网络的安全性,重点要考虑如何避免内部网络操作权限被滥用或盗取、减少和避免外部的网络攻击和入侵。在具体实现上,加工区、广州海关使用租用的电信光纤连接,分别在两端安装防火墙,使用Microsoft Biztalk进行业务数据通讯,防火墙上仅开放Biztalk服务器IP地址指定的通讯端口,禁止该IP的其他端口和所有其他IP的所有端口,这样就最大程度避免了外部入侵和内部权限盗用造成的入侵可能性。在广州海关上联海关总署端,更使用了网闸进行物理隔离。在工作站及服务器安装防病毒软件及软件防火墙、在网络上安装入侵检测设备,可以对恶意代码进行行为分析和过滤,减少由于非业务操作造成的病毒和木马入侵。
  系统的另一主要风险是防盗防雷。加工区属于海关特殊监管区域,对非法的人员、车辆闯入和入侵监管比较严格,主要通过武警巡逻执勤、加工区摄像头全区域无死角监控、围墙红外对射检测装置等进行防止。由于身处雷区,管委会大楼进行了严格的防雷设计,大楼的基础钢筋金属框架与避雷针及接地极进行连接,经测试联合接地完全达标,因此计算机房使用大楼的联合接地极是安全可靠的,同时所有计算机电源设备按三级防雷设计和使用。
  在备份与故障恢复方面,选用两台IBM X3950数据库服务器,利用微软的数据库集群技术实现双机并行运算和双机互备份。为了实现系统的高可用性,管委会和海关端分别配备了冷备份服务器,预安装好主要业务服务程序的备份,当有业务处理服务器出现无法短时间修复的故障时,可以通过对冷备份服务器进行简单配置,即可提供及时的服务。
  (3)数据安全。需要考虑用户标识和鉴别、抗抵赖、自主访问控制、强制访问控制、数据完整性保护等方面。Cisco路由器使用MAC地址绑定静态IP地址的方式,实现对服务器、交换机等设备的身份鉴别,防止IP地址被冒用的情况。应用系统给每个操作员、管理员分配独立的账号和权限,实现人员和账号、权限对应的唯一性,实现用户身份的表示和鉴别。采用对人员操作的本地日志记录,结合Biztalk两端的接收、发送日志记录,可以实现数据的抗抵赖性。通过Biztalk的传输机制,实现传输过程的完整性保护;定义传输格式时,在帧尾部附加完整性校验位,在接收到信息后,通过校验确认接收数据的完整性,实现数据存储的完整性保护。
  根据GB/T 20282-2006,信息系统安全工程全部流程划分为五个阶段:起始、设计、建设、运行与维护、废弃这些阶段。上述基于物理安全、运行安全、数据安全的安全需求和策略,绝大部分体现在起始、设计和建设过程中。在运行和维护阶段,则着重体现管理方面的安全策略。
  根据信息系统安全管理划分等级要求,分为用户自主保护级、系统审计保护级、安全标志保护级、结构化保护级、访问验证保护级。本系统部分业务涉及与海关总署的数据交换,遭到破坏后,对国家安全、社会秩序、公众利益等会造成一定程度损害,因此本系统属于系统审计保护级。
  按GB/T20269-2006,信息系统安全管理包括机构和人员的管理、风险管理、环境和资源管理、运行和维护管理、业务连续性管理、监督与检查管理、生存周期管理等方面。在运行和维护阶段,我们根据系统审计保护级别在上述各个方面的具体要求,参与了业主方按照“七定”(定方案、定岗、定员、定位、定目标、定制度、定工作流程)原则制定的安全策略工作。
  具体做法是,一、机构与人员管理。由管委会联合海关建立信息安全领导小组,配备安全管理人员,对关键岗位人员,如系统管理员、卡口操作员进行管理,分散系统的权限。对人员的录用、离岗、考核、审查及第三方人员进行管理。进行相应的安全教育与培训。二、风险管理。制定风险管理策略,并配备必要的组织和资源保证。进行全面的风险评价,判断风险的优先级,建议风险的处理措施。三、环境和资源管理。划分不同等级安全区域,规定对来访人员的措施,指定专人负责安全区域和物理设备的日常安全管理。应制定按资产拥有权、责任人、分类和所在位置分的资产清单。
  结束:
  经过上述策略制定过程后,形成了本项目相应的安全管理策略,主要有:机房设备安全管理策略;主机及操作系统管理策略;网络和数据库管理策略;应用系统管理策略;应急事故管理策略;密码管理和安全设备管理策略;信息审计管理策略等。
  通过重视项目的安全管理,整个项目实施过程中,未出现大的安全事故,使本项目得以顺利完成,于次年通过海关总署的验收。总结项目,信息系统项目应重视制定项目的安全策略,需分别考虑物理、运行、以及数据安全三个方面。在项目的起始、设计、建设、运维、废弃等各阶段均应进行安全策略的考虑。根据信息系统安全管理等级要求的规定,制定包括机构与人员管理、风险管理、环境与资源管理等在内的各项安全策略,用于指导整个系统的正常运行。
  参考文献:
  1. 姜桦,郭永利. 企业信息安全策略研究【J】焦作大学学报,2009(1):84-85
  2. 项菲,林山. 中小企业信息安全策略研究【J】电脑知识与技术,2009(1):325-326
  3.赵晓. 企业信息安全防护体系建设【J】科技创新导报,2010(34)
  
其他文献
摘要PLC控制的实质就是计算机控制,PLC使用与继电器电路图极为相似的梯形图语言,将继电器电路图转换成梯形图。  关键词继电器;PLC;设计;梯形图  目前工业自动化水平已成为衡量各行各业现代化水平的一个重要标志。PLC(可编程控制器)因其可靠性高、成本低廉、使用方便、设备改造周期短等特点已取代传统继电器控制电路。PLC控制的实质就是计算机控制,其编程方法主要有:1、经验设计法:借助设计继电接触器
期刊
摘要:自动化生产线的运用可以提高生产效率、保证产品质量和减轻人员工作量,因而被广泛采用。但是,因为自动化生产线需判断数据较多,当某条件不满足则不能正常生产,且出现故障后查找、判断原因较复杂。笔者从工作中遇到的实例来分析不同故障对自动化生产线停车影响。  关键词:自动化干扰故障分析    某厂现共有500kVA变压器两台、800KVA变压器一台,其中500KVA两台主变采用淡季单台运行,旺季两台并列
期刊
摘要:通过全膜法和传统工艺在锅炉补给水处理系统分析比较,得出在锅炉补给水系统中采用目前较为先进的全膜法即“两级反渗透+EDI”除盐工艺是非常明智而合理的方法。  关键词:两级反渗透+EDI、全膜法、锅炉补给水  1概述  随着工业技术的不断发展,各行各业对用水水质的要求越来越高,导致水处理技术在近些年有较快的发展,出现了新的理论、新的工艺和设备。而锅炉补给水作为工业生产用水的一部分被企业越来越重视
期刊
摘要:我国正处于和谐社会的建设阶段,机械制造行业的自动化生产技术获得了非常良好的发展机遇。机械制造其主要的过程为产品生产、设备销售、设计以及维修等服务,其主要的目的是加强企业的竞争力,不断的提升产品的质量。机械制造逐渐成为了我国经济的主要组成部分,直接与国家的发展和工业化程度有着密切的关联。因此本文主要针对企业的自动化生产进行研究,通过对机械制造自动化的研究分析当前机械制造自动化的应用情况。  关
期刊
摘要:常规金属材料的热处理是一种综合重要的工艺,也是质量管理的重要环节。为使金属工件具有所需要的力学性能、物理性能和化学性能,除合理选用材料和各种成形工艺外,热处理工艺往往是必不可少的。文章分析了热处理工艺分类,工艺技术及热处理工艺缺陷及控制措施。  关键词:常规金属材料;热处理技术;工艺分析  前言  随着科技的进步与发展,对常规金属材料的性能要求也越来越高。采取研制新材料和对常规金属材料进行热
期刊
[摘要]:  本文主要针对光照变化影响人脸识别准确率和传统比对方法中无法确认样本身份等问题展开研究,针对光照条件变化的情况下阈值难定且无法确定样本身份的问题,创新性的提出了基于多次比对排名打分的RRST(Repeatedly Ranked Scoring Tactic)比对策略。实验结果表明,本文提出的比对策略优于基于阈值的最小距离分类法,能确认待比对样本的身份,且对环境变化具有较强的鲁棒性。  
期刊
【摘要】JavaScript是基于事件驱动与对象客户端脚本进行编程的一种语言,属于解释语言的范畴,源代码不需要进行编译,Java在开发时能够对HTML页面进行动态编译来实现与用户之间的互动,本文主要分析基于JavaScript和Java语言的动态网页设计方式。  【关键词】JavaScript;Java;动态网页设计  在现代社会,网络已经成为了人们生活中不可或缺的一个重要组成部分,网络不仅提升了
期刊
摘要:机械设备安装的施工过程要求严格,每个步骤都是不可忽视的,特别是安装完后的检查验收在整个施工过程中起到保证质量的关键作用。本文阐述了机械设备安装施工过程中要注意的问题,并对设备安装的过程中出现的问题以及施工企业应注意和改善的方面提出了一些见解及解决措施,希冀对类似的工程或同行带来一些参考及借鉴。  关键词:机械设备;施工要点;分析  1.引言   最近几年,我国的市场经济发展迅速,在某种程度上
期刊
摘 要:当前变电站管理技术发展迅速,尤其集控运行管理模式已成为变电站运行管理的全新模式,加强集控模式下变电站运行管理分析,对提高变电站运行管理水平具有重要意义。鉴于此文章对集控管理模式的分类以及管理注意的问题进行分析,并阐述完善集控运行管理模式措施,以期为集控管理模式在变电站运行管理更好的应用提供参考。  关键词:集控模式;变电站运行;管理;对策  1 集控模式下管理模式分类  变电站管理模式由之
期刊
摘 要:离心泵是输油泵站的主要动力设备,其运行效率直接影响输油成本。为了减少输油动力费用,降低输油成本,有必要对离心泵运行效率及其影响因素进行分析,从而探讨提高离心泵运行效率的具体措施。结果表明,变频调速节能技术是实现输油泵系统节能降耗的有效技术途径。  关键词:离心泵;运行效率;节能降耗;变频调速  在集输运行系统中,动力费用占输油成本比例较大,如何将动力费用降低,是降低输油成本的关键因素之一。
期刊