今天解讀《網(wǎng)絡(luò)安全法》第三十二條和三十三條條款,這兩項(xiàng)條款涉及企業(yè)基礎(chǔ)設(shè)施的安全規(guī)劃和運(yùn)行以及相關(guān)的保護(hù)工作,條款原文如下:
<table class="MsoTableGrid" border="1" cellspacing="0" cellpadding="0" style="margin:0px;padding:0px;color:#000000;font-family:" background-color:#ffffff;border:none;"="">第三十二條?按照國(guó)務(wù)院規(guī)定的職責(zé)分工,負(fù)責(zé)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作的部門(mén)分別編制并組織實(shí)施本行業(yè)、本領(lǐng)域的關(guān)鍵信息基礎(chǔ)設(shè)施安全規(guī)劃,指導(dǎo)和監(jiān)督關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)行安全保護(hù)工作。 第三十三條?建設(shè)關(guān)鍵信息基礎(chǔ)設(shè)施應(yīng)當(dāng)確保其具有支持業(yè)務(wù)穩(wěn)定、持續(xù)運(yùn)行的性能,并保證安全技術(shù)措施同步規(guī)劃、同步建設(shè)、同步使用。 |
企業(yè)信息安全建設(shè)不能只滿足于查漏補(bǔ)缺,更應(yīng)該形成完備體系。企業(yè)在信息化建設(shè)搭建階段就考慮到安全環(huán)節(jié),那么在運(yùn)行中出現(xiàn)的安全風(fēng)險(xiǎn)或安全事件應(yīng)對(duì)上就能更加游刃有余。因而企業(yè)在信息化建設(shè)過(guò)程中,尤其是安全方面的建設(shè),更需要從專業(yè)知識(shí)背景的機(jī)構(gòu)獲得專業(yè)意見(jiàn),并形成規(guī)劃,這是其信息基礎(chǔ)建設(shè)重要一環(huán),也正是第三十二條款所強(qiáng)調(diào)的。
此外,IT安全規(guī)劃建設(shè)完成后,要保證其運(yùn)行的穩(wěn)定性,這是第三十三條款所要求,同時(shí),企業(yè)要有相應(yīng)的手段來(lái)進(jìn)行跟蹤、規(guī)劃并使用。這與《國(guó)家信息安全等級(jí)保護(hù)條例》中“結(jié)構(gòu)安全(G3)”是相符的,操作細(xì)則明確,其原文如下:
結(jié)構(gòu)安全(G3) 本項(xiàng)要求包括: b)應(yīng)保證網(wǎng)絡(luò)各個(gè)部分的帶寬滿足業(yè)務(wù)高峰期需要; c)應(yīng)在業(yè)務(wù)終端與業(yè)務(wù)服務(wù)器之間進(jìn)行路由控制建立安全的訪問(wèn)路徑; d)應(yīng)繪制與當(dāng)前運(yùn)行情況相符的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖; e)應(yīng)根據(jù)各部門(mén)的工作職能、重要性和所涉及信息的重要程度等因素,劃分不同的子網(wǎng)或網(wǎng)段, 并按照方便管理和控制的原則為各子網(wǎng)、網(wǎng)段分配地址段; f)應(yīng)避免將重要網(wǎng)段部署在網(wǎng)絡(luò)邊界處且直接連接外部信息系統(tǒng),重要網(wǎng)段與其他網(wǎng)段之間采取 可靠的技術(shù)隔離手段; g)應(yīng)按照對(duì)業(yè)務(wù)服務(wù)的重要次序來(lái)指定帶寬分配優(yōu)先級(jí)別,保證在網(wǎng)絡(luò)發(fā)生擁堵的時(shí)候優(yōu)先保護(hù) 重要主機(jī)。 |
___________________________________________________________________________________________
上訊發(fā)聲:
上訊信息有專業(yè)安全咨詢團(tuán)隊(duì)能輔助企業(yè)進(jìn)行安全規(guī)劃,從信息化建設(shè)早期就增加安全元素,從而保證IT建設(shè)的完整性和科學(xué)性。同時(shí),InforCube綜合業(yè)務(wù)監(jiān)管平臺(tái)可以對(duì)企業(yè)業(yè)務(wù)進(jìn)行實(shí)時(shí)監(jiān)控,幫助運(yùn)維人員實(shí)時(shí)了解整個(gè)業(yè)務(wù)運(yùn)行狀況,并分析出相關(guān)問(wèn)題點(diǎn)或風(fēng)險(xiǎn)點(diǎn),達(dá)到透明化、事前管理目的。
此處放標(biāo)題
內(nèi)容暫無(wú)