• 企業動态
    企業動态
    企業動态

首頁 > 關于我們 > 企業動态 > 公司新聞 > 《網絡安全法》—上訊信息解讀(...

《網絡安全法》—上訊信息解讀(六)

發(fā)布時(shí)間:2017-05-18

今天解讀《網絡安全法》第三十二條和三十三條條款,這(zhè)兩(liǎng)項條款涉及企業基礎設施的安全規劃和運行以及相關的保護工作,條款原文如下:

<table class="MsoTableGrid" border="1" cellspacing="0" cellpadding="0" style="margin:0px;padding:0px;color:#000000;font-family:" background-color:#ffffff;border:none;"="">

第三十二條 按照國(guó)務院規定的職責分工,負責關鍵信息基礎設施安全保護工作的部門分别編制并組織實施本行業、本領域的關鍵信息基礎設施安全規劃,指導和監督關鍵信息基礎設施運行安全保護工作。

第三十三條 建設關鍵信息基礎設施應當确保其具有支持業務穩定、持續運行的性能(néng),并保證安全技術措施同步規劃、同步建設、同步使用。

企業信息安全建設不能(néng)隻滿足于查漏補缺,更應該形成(chéng)完備體系。企業在信息化建設搭建階段就(jiù)考慮到安全環節,那麼(me)在運行中出現的安全風險或安全事(shì)件應對(duì)上就(jiù)能(néng)更加遊刃有餘。因而企業在信息化建設過(guò)程中,尤其是安全方面(miàn)的建設,更需要從專業知識背景的機構獲得專業意見,并形成(chéng)規劃,這(zhè)是其信息基礎建設重要一環,也正是第三十二條款所強調的。

此外,IT安全規劃建設完成(chéng)後(hòu),要保證其運行的穩定性,這(zhè)是第三十三條款所要求,同時(shí),企業要有相應的手段來進(jìn)行跟蹤、規劃并使用。這(zhè)與《國(guó)家信息安全等級保護條例》中“結構安全(G3)”是相符的,操作細則明确,其原文如下:

結構安全(G3

本項要求包括:
a)
應保證主要網絡設備的業務處理能(néng)力具備冗餘空間,滿足業務高峰期需要;

b)應保證網絡各個部分的帶寬滿足業務高峰期需要;

c)應在業務終端與業務服務器之間進(jìn)行路由控制建立安全的訪問路徑;

d)應繪制與當前運行情況相符的網絡拓撲結構圖;

e)應根據各部門的工作職能(néng)、重要性和所涉及信息的重要程度等因素,劃分不同的子網或網段,

并按照方便管理和控制的原則爲各子網、網段分配地址段;

f)應避免將(jiāng)重要網段部署在網絡邊界處且直接連接外部信息系統,重要網段與其他網段之間采取

可靠的技術隔離手段;

g)應按照對(duì)業務服務的重要次序來指定帶寬分配優先級别,保證在網絡發(fā)生擁堵的時(shí)候優先保護

重要主機。

___________________________________________________________________________________________

上訊發(fā)聲:

上訊信息有專業安全咨詢團隊能(néng)輔助企業進(jìn)行安全規劃,從信息化建設早期就(jiù)增加安全元素,從而保證IT建設的完整性和科學(xué)性。同時(shí),InforCube綜合業務監管平台可以對(duì)企業業務進(jìn)行實時(shí)監控,幫助運維人員實時(shí)了解整個業務運行狀況,并分析出相關問題點或風險點,達到透明化、事(shì)前管理目的。

分享:
×
隐私條款
×

此處放标題

内容暫無















免費咨詢熱線:400-880-5062
電話:86-21-51905999
傳真:86-21-51905959
郵編:201203
地址:上海市浦東新區張江高科技園區郭守敬路498号20号樓
我同意