國(guó)內(nèi)信息化扶植起步于上世紀(jì)90年代,顛末量年的成長(zhǎng),各組織單位信息化扶植獲得了沖破性進(jìn)展,信息系統(tǒng)順利完成由局部利用到周全籠蓋、由輔助治理到撐持出產(chǎn)經(jīng)營(yíng)、由漫衍措置到數(shù)據(jù)集中的改變,開端步進(jìn)成熟階段。
在信息化扶植的過程中,同時(shí)也進(jìn)行了信息系統(tǒng)安然扶植。信息系統(tǒng)安然扶植一般顛末度離扶植階段、系統(tǒng)化扶植階段、一體化扶植階段。在不合的階段,采納不合的安然手藝與解決方案,但不管在哪個(gè)階段,信息系統(tǒng)安然理念都不會(huì)產(chǎn)生根賦性的改變。本文經(jīng)由過程總結(jié)信息系統(tǒng)安然扶植的經(jīng)驗(yàn),提出了信息系統(tǒng)安然“四化”扶植的理念與方***,即產(chǎn)品方案化、方案營(yíng)業(yè)化、營(yíng)業(yè)透明化、辦事產(chǎn)品化。
產(chǎn)品方案化
產(chǎn)品方案化側(cè)重夸大年夜某個(gè)安然產(chǎn)品在全部信息系統(tǒng)安然整體解決方案中的角色,和所解決的具體標(biāo)題問題。
產(chǎn)品方案化以方案供給者的角度提出,讓用戶明白安然產(chǎn)品不是解決所有的安然標(biāo)題問題,而是知足整體解決方案某一個(gè)點(diǎn)的標(biāo)題問題。如防火墻首要解決表里網(wǎng)安然隔離,或安然域的劃分與隔離;收集審計(jì)首要對(duì)收集行動(dòng)進(jìn)行記實(shí)與追蹤,解決內(nèi)網(wǎng)合規(guī)標(biāo)題問題。
產(chǎn)品方案化的前提是讓用戶對(duì)信息系統(tǒng)安然系統(tǒng)框架有一個(gè)清晰的熟諳,知道進(jìn)行信息系統(tǒng)安然防護(hù)需要扶植如何的安然系統(tǒng)架構(gòu),而今朝近況已知足哪些要求?還有哪些沒有知足?從而明白該產(chǎn)品在安然系統(tǒng)架構(gòu)中的感化,和該產(chǎn)品的首要性和緊急性若何?
對(duì)信息系統(tǒng)安然系統(tǒng)架構(gòu),在等第呵護(hù)軌制沒有履行之前,一般遵循IATF尺度經(jīng)由過程安然域的劃分來構(gòu)建信息系統(tǒng)安然系統(tǒng)架構(gòu),和等第呵護(hù)軌制的履行,使國(guó)內(nèi)當(dāng)局、企事業(yè)單位進(jìn)行信息系統(tǒng)安然扶植有所根據(jù)。等第呵護(hù)從計(jì)較安然環(huán)境、鴻溝安然、通信安然、安然治理中間四個(gè)方面闡述了若何構(gòu)建安然系統(tǒng)架構(gòu)。經(jīng)由過程信息系統(tǒng)安然等第呵護(hù)架構(gòu)圖,可以很是清晰每個(gè)產(chǎn)品在等第呵護(hù)整體解決方案中的角色與感化,從而很等閑供給產(chǎn)品方案化的解決方案。
方案營(yíng)業(yè)化
信息系統(tǒng)安然是一個(gè)比較宏不雅的概念,信息系統(tǒng)安然的目標(biāo)是營(yíng)業(yè)系統(tǒng)安然,保障營(yíng)業(yè)系統(tǒng)的可用性和安然性,是進(jìn)行信息系統(tǒng)安然扶植的最終方針。同時(shí),以營(yíng)業(yè)系統(tǒng)安然為方針,可使解決方案的工作方針更明白,具體安然辦法的粒度更細(xì)。
經(jīng)由過程量年的信息化扶植,營(yíng)業(yè)系統(tǒng)已成為組織單位中本能機(jī)能部門工作的平臺(tái),營(yíng)業(yè)系統(tǒng)產(chǎn)生可用性事務(wù)或安然事務(wù),直接關(guān)系到組織單位的平常工作,乃至造成經(jīng)濟(jì)損掉。信息系統(tǒng)安然解決方案,必然是以營(yíng)業(yè)系統(tǒng)為中間,從營(yíng)業(yè)系統(tǒng)的安然防護(hù)、營(yíng)業(yè)系統(tǒng)的可用性監(jiān)控、營(yíng)業(yè)系統(tǒng)的行動(dòng)審計(jì)、營(yíng)業(yè)系統(tǒng)的運(yùn)維安然、營(yíng)業(yè)系統(tǒng)的安然事務(wù),和營(yíng)業(yè)系統(tǒng)的流量監(jiān)控等***度來解決營(yíng)業(yè)系統(tǒng)的安然標(biāo)題問題。
是以,以安然解決方案營(yíng)業(yè)化的角度往解決安然標(biāo)題問題,不但方針明白,并且可以準(zhǔn)確的鑒定營(yíng)業(yè)系統(tǒng)是不是是一個(gè)自力的安然域,營(yíng)業(yè)系統(tǒng)安然防護(hù)是不是到位,從而驗(yàn)證安然解決方案是不是“落地”。
營(yíng)業(yè)透明化
信息系統(tǒng)安然保障系統(tǒng)作為營(yíng)業(yè)系統(tǒng)平安不變運(yùn)行的根本,辦事于營(yíng)業(yè)系統(tǒng),但對(duì)營(yíng)業(yè)系統(tǒng)的利用需要透明,以不影響營(yíng)業(yè)系統(tǒng)用戶利用習(xí)慣和營(yíng)業(yè)系統(tǒng)的運(yùn)行效力為原則。
信息系統(tǒng)安然扶植假定做不到營(yíng)業(yè)透明化,在安然扶植的過程中,必然會(huì)碰側(cè)重重阻力,難覺得繼。即便因?yàn)槟撤N啟事進(jìn)行了不透明的安然扶植,后期也會(huì)導(dǎo)致棄用。同時(shí),營(yíng)業(yè)不透明的安然扶植,很等閑因?yàn)樾畔⑾到y(tǒng)安然扶植而導(dǎo)致營(yíng)業(yè)系統(tǒng)的不服安。
辦事產(chǎn)品化
一個(gè)完全的信息系統(tǒng)安然保障系統(tǒng),由安然產(chǎn)品手藝、安然治理、安然辦事三大年夜方面構(gòu)成。此中安然辦事包含信息系統(tǒng)安然咨詢辦事、評(píng)估辦事、應(yīng)急辦事、加固辦事、安然運(yùn)維辦事等。
安然辦事需要產(chǎn)品化,才可以或許構(gòu)成尺度,包管質(zhì)量。安然辦事的產(chǎn)品化集中表此刻安然辦事文檔尺度化、項(xiàng)目組織尺度化、辦事流程尺度化。
安然辦事文檔不但需要尺度化,并且按照客戶的不合要進(jìn)行行業(yè)化,同時(shí)要及時(shí)更新。項(xiàng)目組織尺度化表此刻安然辦事的過程中,讓專業(yè)的人做專業(yè)的工作,避免因?yàn)槿藛T的不專業(yè)而導(dǎo)致安然辦事風(fēng)險(xiǎn)加大年夜。辦事流程尺度化表此刻安然辦事要有打算、有步調(diào)的進(jìn)行。
總之,安然辦事產(chǎn)品化不但可以或許表現(xiàn)安然辦事的專業(yè)性,并且可以或許進(jìn)步安然辦事的效力,降落安然辦事的風(fēng)險(xiǎn)。
在信息系統(tǒng)安然解決方案中,以安然“四化”扶植為理念,不但可使安然解決方案方針明白,成立符合用戶利用習(xí)慣和企業(yè)文化、可落地的安然保障系統(tǒng),并且可使安然手藝和安然辦事有機(jī)的暢通領(lǐng)悟?yàn)橐惑w,從而高效的為信息系統(tǒng)平安不變運(yùn)行供給保障能力。