用友NC系统安全管理.ppt
《用友NC系统安全管理.ppt》由会员分享,可在线阅读,更多相关《用友NC系统安全管理.ppt(45页珍藏版)》请在三一办公上搜索。
1、NC系统安全管理,1.1 企业信息安全的重要性,NC系统安全管理对策,2,1.2 企业信息安全概念及标准,1.1 企业信息安全的重要性,上半年国内企业信息安全事故的频发,企业网站、电子商务网站及政府信息网络均曾遭到不同程度的攻击,部分知名网站甚至出现大规模的数据泄露,发生在我们身边的信息安全事件,超过1000家企业在此次恐怖主义袭击中遭受致命打击,企业信息面临着多少威胁?,水灾 火灾 地震 掉电 硬件故障 病毒 木马 入侵 操作失误 恶意篡改 系统漏洞 泄密 旁路控制 抵赖 业务欺骗 IP欺骗 Ddos攻击 数据窃听 软件漏洞 管理疏忽,1.1 企业信息安全的重要性,和信息安全相关的统计数字?
2、-基于全球2600多家企业的调查,68%的企业在信息安全方面投入明显不足19%的公司每年经历15次以上的数据丢失或被盗事件,80小时以上因IT故障带来的业务中断,15种以上不符合IT审计要求的缺陷其因数据丢失和被盗所损失的成本相当于全年收入的9.6%,因业务中断所损失的成本几乎相当于全年收入的3%其数据丢失或被窃及业务中断所带来的总成本竟高达3.29亿美元合理调整用于降低风险、损失和审计费用的支出所带来的经济回报与公司能够承担的损失相比要高出1000-500,000%,1.1 企业信息安全的重要性,互联网资源与服务滥用地下产业链-黑帽技术、工具与培训地下产业链,1.1 企业信息安全的重要性,1
3、.1 企业信息安全的重要性,NC系统安全管理对策,2,1.2 企业信息安全概念及标准,信息安全的政策性文件,中办200327号文件:国家信息化领导小组关于加强信息安全保障工作的意见;公通字200466号文件:关于信息安全等级保护工作的实施意见;国保200516号文件:关于印发涉及国家秘密的信息系统等级保护管理办法;颁布涉及国家秘密的信息系统等级保护技术要求国家保密标准的通知;2005年9月国信办:电子政务等级保护实施指南;公通字20067号文件:信息安全等级保护管理办法试行;公信安2007861号文件:关于开展全国重要信息系统安全等级保护定级工作的通知;,1.2 企业信息安全标准及概念,信息安
4、全的国家标准,GB/T 22240-2008信息系统安全等级保护定级指南 GB/T 22239-2008信息系统安全等级保护基本要求GB/T 18018-2007路由器安全技术要求GB/T 21028-2007服务器安全技术要求GB/T 21052-2007信息系统物理安全技术要求GB/T 21053-2007PKI系统安全等级保护技术要求GB/T 21084-2007信息安全风险评估规范 GB/Z 21085-2007信息安全事件管理指南 GB/Z 21086-2007信息安全事件分类分级指南 GB/T 21088-2007信息系统灾难恢复规范 GB/T 20269-2006 信息系统安全管
5、理要求 GB/T 20270-2006 网络基础安全技术要求 GB/T 20271-2006 信息系统安全通用技术要求GB/T 20272-2006操作系统安全技术要求 GB/T 20272-2006数据库管理系统安全技术要求 GB/T 20282-2006 信息系统安全工程管理要求.,1.2 企业信息安全标准及概念,信息安全相关的重要概念:需要保护的对象,实体安全:保护计算机设备、设施(含网络)以及其他媒体免遭地震、水灾、火灾、有害气体和其他环境事故破坏的措施和过程运行安全:保障系统功能的安全实现,提供的一套安全措施来保护信息处理过程的安全信息资产安全:防止信息资产被故意的或偶然的非授权泄露
6、、更改、破坏或使信息被非法的系统辨识、控制人员安全:信息系统使用人员的安全意识、法律意识、安全技能,1.2 企业信息安全标准及概念,信息安全相关的重要概念:信息安全特性,完整性(Integrity):信息在存储、传输和提取的过程中保持不被修改延迟、不乱序和不丢失的特性可用性(Availability):保障授权使用人在需要时可以获取信息和使用相关的资产保密性(Confidentiality):保障信息仅仅为那些被授权使用的人获取可控性(Controllability):可以控制授权范围内的信息流向以及行为方式,对信息的传播及内容具有控制能力,1.2 企业信息安全标准及概念,信息安全相关的重要概
7、念:安全保护能力等级,1.2 企业信息安全标准及概念,常见的技术手段,1.2 企业信息安全标准及概念,信息安全问题不是从技术上就能完全杜绝的,技术手段可以解决所有的安全问题吗?,1.2 企业信息安全标准及概念,2.1 NC系统结构及安全体系,NC系统安全管理对策,2,2.2 NC系统安全加固,2.3 NC系统安全加固实践,2.1 NC系统结构及安全体系,NC的安全体系,软件,磁盘阵列 服务群集 灾备策略,数据备份 代码备份 商业中间件,密码策略 CA认证 通信加密 专线网络 访问隔离,日志管理 系统监控 授权管理 环境安全,硬件故障灾难,代码破坏数据丢失源码泄露,非法登录网络窃听网络欺骗,恶意
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 用友 NC 系统安全 管理
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-4520988.html