今天解讀《網(wǎng)絡(luò)安全法》第三十二條和三十三條條款,這兩項條款涉及企業(yè)基礎(chǔ)設(shè)施的安全規(guī)劃和運行以及相關(guān)的保護工作,條款原文如下:
<table class="MsoTableGrid" border="1" cellspacing="0" cellpadding="0" style="margin:0px;padding:0px;color:#000000;font-family:" background-color:#ffffff;border:none;"="">第三十二條?按照國務(wù)院規(guī)定的職責(zé)分工,負(fù)責(zé)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護工作的部門分別編制并組織實施本行業(yè)、本領(lǐng)域的關(guān)鍵信息基礎(chǔ)設(shè)施安全規(guī)劃,指導(dǎo)和監(jiān)督關(guān)鍵信息基礎(chǔ)設(shè)施運行安全保護工作。 第三十三條?建設(shè)關(guān)鍵信息基礎(chǔ)設(shè)施應(yīng)當(dāng)確保其具有支持業(yè)務(wù)穩(wěn)定、持續(xù)運行的性能,并保證安全技術(shù)措施同步規(guī)劃、同步建設(shè)、同步使用。 |
企業(yè)信息安全建設(shè)不能只滿足于查漏補缺,更應(yīng)該形成完備體系。企業(yè)在信息化建設(shè)搭建階段就考慮到安全環(huán)節(jié),那么在運行中出現(xiàn)的安全風(fēng)險或安全事件應(yīng)對上就能更加游刃有余。因而企業(yè)在信息化建設(shè)過程中,尤其是安全方面的建設(shè),更需要從專業(yè)知識背景的機構(gòu)獲得專業(yè)意見,并形成規(guī)劃,這是其信息基礎(chǔ)建設(shè)重要一環(huán),也正是第三十二條款所強調(diào)的。
此外,IT安全規(guī)劃建設(shè)完成后,要保證其運行的穩(wěn)定性,這是第三十三條款所要求,同時,企業(yè)要有相應(yīng)的手段來進行跟蹤、規(guī)劃并使用。這與《國家信息安全等級保護條例》中“結(jié)構(gòu)安全(G3)”是相符的,操作細(xì)則明確,其原文如下:
結(jié)構(gòu)安全(G3) 本項要求包括: b)應(yīng)保證網(wǎng)絡(luò)各個部分的帶寬滿足業(yè)務(wù)高峰期需要; c)應(yīng)在業(yè)務(wù)終端與業(yè)務(wù)服務(wù)器之間進行路由控制建立安全的訪問路徑; d)應(yīng)繪制與當(dāng)前運行情況相符的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖; e)應(yīng)根據(jù)各部門的工作職能、重要性和所涉及信息的重要程度等因素,劃分不同的子網(wǎng)或網(wǎng)段, 并按照方便管理和控制的原則為各子網(wǎng)、網(wǎng)段分配地址段; f)應(yīng)避免將重要網(wǎng)段部署在網(wǎng)絡(luò)邊界處且直接連接外部信息系統(tǒng),重要網(wǎng)段與其他網(wǎng)段之間采取 可靠的技術(shù)隔離手段; g)應(yīng)按照對業(yè)務(wù)服務(wù)的重要次序來指定帶寬分配優(yōu)先級別,保證在網(wǎng)絡(luò)發(fā)生擁堵的時候優(yōu)先保護 重要主機。 |
___________________________________________________________________________________________
上訊發(fā)聲:
上訊信息有專業(yè)安全咨詢團隊能輔助企業(yè)進行安全規(guī)劃,從信息化建設(shè)早期就增加安全元素,從而保證IT建設(shè)的完整性和科學(xué)性。同時,InforCube綜合業(yè)務(wù)監(jiān)管平臺可以對企業(yè)業(yè)務(wù)進行實時監(jiān)控,幫助運維人員實時了解整個業(yè)務(wù)運行狀況,并分析出相關(guān)問題點或風(fēng)險點,達到透明化、事前管理目的。
此處放標(biāo)題
內(nèi)容暫無