国产精品一区二区av交换,中文字幕人成无码免费视频,永久免费av无码网站性色av,欧美一道本一区二区三区,樱桃熟了a级毛片

網(wǎng)絡(luò)安全與信息化“一體雙翼”如何落地?

王志海 發(fā)表于:14年03月05日 16:18 [原創(chuàng)] DOIT.com.cn

  • 分享:
[導(dǎo)讀]“一體雙翼”的提法切中了目前網(wǎng)絡(luò)安全與信息化的要害矛盾,但要具體落實,必須轉(zhuǎn)變信息安全建設(shè)思路,安全部門和業(yè)務(wù)部門必須緊密配合,采用從前到后緊密偶爾的方式來進行運作,才能最終取得成效。

 通過掌上DOIT移動客戶端可以訂閱科技專欄,第一時間獲得知名專家和業(yè)界領(lǐng)袖的深度剖析與趨勢分析。本文作者:王志海先生系北京明朝萬達科技有限公司董事長,專注于密碼學(xué)應(yīng)用及數(shù)據(jù)安全領(lǐng)域,致力拓展密碼學(xué)技術(shù)在計算機、移動信息化、云計算和各種業(yè)務(wù)系統(tǒng)中的數(shù)據(jù)安全應(yīng)用。

DOIT專欄文章 中央網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組日前成立,習近平組長提出“網(wǎng)絡(luò)安全與信息化是一體之雙翼”,將安全與信息化提到同等重要的高度上。那么在大型政企信息化建設(shè)工作中,如何有效落實“一體雙翼”,真正達到“安全”與“信息化”齊頭并進的效果,借助明朝萬達在數(shù)據(jù)安全和移動安全領(lǐng)域多年為客戶服務(wù)的經(jīng)驗,這里有幾個建議可供企業(yè)級用戶參考與討論。

一、落實信息化系統(tǒng)建設(shè)時“業(yè)務(wù)”與“安全”同步推進

目前,不少管理規(guī)范的單位已經(jīng)要求在信息化系統(tǒng)建設(shè)時同步進行安全規(guī)劃與設(shè)計,但是往往也就止步于此,在隨后的詳細設(shè)計及開發(fā)環(huán)節(jié)就開始“分道揚鑣”,從而導(dǎo)致信息系統(tǒng)的安全性與最初的規(guī)劃設(shè)計風牛馬不相及,要不就是亡羊補牢市場上隨便找些安全產(chǎn)品補補“漏洞”,最終結(jié)果是安全規(guī)劃設(shè)計形同虛設(shè)。改變該現(xiàn)狀的有效辦法是必須在詳細設(shè)計及開發(fā)環(huán)節(jié)也要保持“安全”與“業(yè)務(wù)”的同步,將安全與應(yīng)用在代碼級實現(xiàn)接口,并建立緊密相關(guān)的聯(lián)動機制,從而迫使兩者同步推進。

二、針對每個業(yè)務(wù)系統(tǒng)進行“定制化”的安全設(shè)計

遍觀現(xiàn)在的業(yè)務(wù)系統(tǒng)方案關(guān)于安全設(shè)計部分,基本上是大同小異,其核心都是依據(jù)國家相關(guān)政策法規(guī),劃幾個安全域,堆放上一些安全產(chǎn)品即可,與業(yè)務(wù)系統(tǒng)可謂“離心離德”。要實現(xiàn)“一體雙翼”落地,必須改變目前對信息化安全的設(shè)計思路,將安全作為重要子系統(tǒng)嵌入到具體的業(yè)務(wù)系統(tǒng)流程中,即“內(nèi)建安全(Build Security In)”,這樣既可以打破目前不符合信息流通需求的“安全域”限制提高“安全應(yīng)用系統(tǒng)”的易用性,也有利于實現(xiàn)安全與業(yè)務(wù)的緊密相關(guān)落實“一體雙翼”。

三、建立“一系統(tǒng)雙平臺”的信息化管理機制

安全與業(yè)務(wù)發(fā)展同等重要的情況下,有必要改變目前一個業(yè)務(wù)系統(tǒng)一個管理平臺的機制,應(yīng)該將安全作為信息化的另外一維獨立顯性獨立出來。具體做法就是在一個信息化系統(tǒng)設(shè)計之時,即建立兩個管理平臺:業(yè)務(wù)管理平臺和安全管理平臺,在運維時分屬業(yè)務(wù)部門管理和安全部門管理,各自可以從不同的角度監(jiān)控整個信息化系統(tǒng)的運行狀態(tài)。當然,安全管理平臺要遵從上述的“內(nèi)建”方式,真正嵌入到信息化系統(tǒng)中才能起到效果。

四、大力推動信息安全中間件形態(tài)的產(chǎn)品研發(fā)服務(wù)模式

傳統(tǒng)信息安全產(chǎn)業(yè),大都以固定產(chǎn)品和相關(guān)服務(wù)的形式推送給用戶,安全產(chǎn)品與業(yè)務(wù)系統(tǒng)涇渭分明,不但安全防護效果打折扣,而且易用性及效率也難以讓用戶滿意。明朝萬達在兩年前就發(fā)現(xiàn)該問題,并陸續(xù)推出了“數(shù)據(jù)安全中間件”和“移動安全中間件”為用戶業(yè)務(wù)系統(tǒng)提供可“按需定制的安全防護服務(wù)”,實際應(yīng)用效果良好,即可以貼身保護用戶業(yè)務(wù)系統(tǒng)的安全,又由于“內(nèi)建式安全”實現(xiàn)無感知安全防護獲得良好用戶體驗。安全中間件的產(chǎn)品形態(tài)及相關(guān)服務(wù),將可以大大推動信息化建設(shè)“一體雙翼”理念的落地,實現(xiàn)網(wǎng)絡(luò)安全與信息化的天然緊密耦合。

“一體雙翼”的提法切中了目前網(wǎng)絡(luò)安全與信息化的要害矛盾,但要具體落實,必須轉(zhuǎn)變信息安全建設(shè)思路,安全部門和業(yè)務(wù)部門必須緊密配合,采用從前到后緊密偶爾的方式來進行運作,才能最終取得成效。

[責任編輯:王志海]
王志海
既然技術(shù)和市場都已經(jīng)具備的情況下,中科紅旗倒下的根本性原因只有從企業(yè)自身的機制上找。
官方微信
weixin
精彩專題更多
存儲風云榜”是由DOIT傳媒主辦的年度大型活動;仡2014年,存儲作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動信息產(chǎn)業(yè)發(fā)展的核心動力,存儲產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟的概念順勢而為的提出。
華為OceanStor V3系列存儲系統(tǒng)是面向企業(yè)級應(yīng)用的新一代統(tǒng)一存儲產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達到業(yè)界領(lǐng)先水平,很好的滿足了大型數(shù)據(jù)庫OLTP/OLAP、文件共享、云計算等各種應(yīng)用下的數(shù)據(jù)存儲需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會
 

公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.