某网络与信息安全保障体系课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《某网络与信息安全保障体系课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 信息 安全 保障体系 课件
- 资源描述:
-
1、2022-8-13中国移动网络与信息安全保障体系中国移动网络与信息安中国移动网络与信息安全保障体系全保障体系中国移动网络与信息安全保障体系目录目录 信息安全:企业面临的巨大挑战 中国移动信息安全管理体系介绍 中移动网络与信息安全总纲中国移动网络与信息安全保障体系安全事件分布安全事件分布中国移动网络与信息安全保障体系安全事件的损失安全事件的损失中国移动网络与信息安全保障体系安全威胁方的分布安全威胁方的分布独立黑客:黑客攻击越来越频繁,直接 影响企业正常的业务运作!内部员工:1、信息安全意识薄弱的员工误用、滥用等;2、越权访问,如:系统管理员,应用管理员越权访问数据;3、政治言论发表、非法站点的访
2、问等;4、内部不稳定、情绪不满的员工。如:员工离职带走企业秘密,尤其是企业内部高层流动、集体流动等!竞争对手:法制环境不健全,行业不正当竞争(如:窃取机密,破坏企业的业务服务)!国外政府或机构:法制环境不健全,行业不正当竞争(如:窃取机密,破坏企业的业务服务)!中国移动网络与信息安全保障体系企业面临的主要信息安全问题企业面临的主要信息安全问题人员问题:人员问题:信息安全意识薄弱的员工误操作、误设置造成系统宕机、数据丢失,信息泄漏等问题特权人员越权访问,如:系统管理员,应用管理员越权访问、传播敏感数据内部员工和即将离职员工窃取企业秘密,尤其是骨干员工流动、集体流动等技术问题:技术问题:病毒和黑客
3、攻击越来越多、爆发越来越频繁,直接影响企业正常的业务运作法律方面法律方面网络滥用:员工发表政治言论、访问非法网站法制不健全,行业不正当竞争(如:窃取机密,破坏企业的业务服务)中国移动网络与信息安全保障体系信息安全事件回放(一)信息安全事件回放(一)全国最大的网上盗窃通讯资费案某合作方工程师,负责某电信运营商的设备安装。获得充值中心数据库最高系统权限从2005年2月开始,复制出了14000个充值密码。获利380万。2005年7月16日才接到用户投诉说购买的充值卡无法充值,这才发现密码被人盗窃并报警。无法充值的原因是他最后盗取的那批密码忘记了修改有效日期 反思:目前是否有类似事件等待进一步发现中国
4、移动网络与信息安全保障体系信息安全事件回放(二)信息安全事件回放(二)北京ADSL断网事件 2006年7月12日14:35左右,北京地区互联网大面积断网。事故原因:路由器软件设置发生故障,直接导致了这次大面积断网现象。事故分析:操作设备的过程中操作失误或软件不完善属于“天灾”,但问题出现后不及时恢复和弥补,这就涉及人为的因素了,实际上这也是可以控制的。中国移动网络与信息安全保障体系信息安全事件回放(三)信息安全事件回放(三)希腊总理手机被窃听,沃达丰总裁遭传唤 早在2004年雅典奥运会之前,希腊高官们的手机便已开始被第三方窃听,2006年3月份才被发现。事故原因:沃达丰(希腊)公司的中央服务系
5、统被安装了间谍软件 中国移动网络与信息安全保障体系信息安全事件(四)信息安全事件(四)两名电信公司员工利用职务上的便利篡改客户资料,侵吞ADSL宽带用户服务费76.7万余元 事故原因:内部安全管理缺失中国移动网络与信息安全保障体系对信息安全问题产生过程的认识对信息安全问题产生过程的认识 环环境境威胁威胁方方资产资产系统漏洞管理漏洞物理漏洞威胁(破坏或滥用)利用工具通过中国移动网络与信息安全保障体系中移动网络与信息安全体系建立紧迫性中移动网络与信息安全体系建立紧迫性 李跃总的讲话 安全问题已时不我待。我所讲的安全问题还不是黑客和防病毒,只讲我们自身的工作安全。从全球及我们自身看,网络安全的形式非
6、常严峻 进入网管中心或者通过网管中心进入各生产网元,一定要实行有效的多次密码认证的管理,严格管理每一次进入。对对内部人员的登陆要有严格的管理规定,后台操作要留有痕迹。不能光管外人不管自己。(重在管理,其次是手段)对外来人员的进入,我们一定要限人、限时、限范围,明确进入的时间、进入的目的。谁放厂家的人进去谁就要负责检查,并做好记录,要承担起核心设备网元的管理权,出了问题要承担责任。中国移动网络与信息安全保障体系信息安全是信息服务提供商的核心保证信息安全是信息服务提供商的核心保证 一个不安全的网络,将不可能提供高质量的信息服务 信息服务必须让客户可信任 解决信息安全问题的关键 建立一个完善的信息安
7、全管理体系中国移动网络与信息安全保障体系目录目录 信息安全:企业面临的巨大挑战 中国移动信息安全管理体系介绍 中移动网络与信息安全总纲中国移动网络与信息安全保障体系中移动网络与信息安全建设总体思路中移动网络与信息安全建设总体思路l基于信息安全管理国际标准BS7799/ISO17799l综合顾问的管理和技术经验,结合公司现有的信息安全管理措施l以公司信息安全现状为基础,充分考虑了公司所存在的信息安全风险l参考国外业界最佳实践,同时考虑国内的管理和法制环境中国移动网络与信息安全保障体系中移动网络与信息安全的目标中移动网络与信息安全的目标为中国移动的网络与信息安全管理工作建立科学的体系,确保安全控制
8、措施落实到位,为各项业务的安全运行提供保障。目前公司网络与信息安全工作的重点集中在可用性、保密性和可审查性。可用性可用性保密性保密性可审查性可审查性l确保被授权用户能够在需要时获取网络与信息资产。l关键信息资产的使用都必须经过授权,只有得到相应授权的人员才可使用网络和保密信息l任何对公司业务运作的威胁和破坏行为都得到记录,并能跟踪和追查中国移动网络与信息安全保障体系中移动信息安全建设原则与总体策略中移动信息安全建设原则与总体策略安全管理流程、制度和安全控制措施的设计应基于风险分析,而不应基于信任管理权限制衡和监督原则:安全管理人员和网络管理人员、主机管理人员相互制约作为国家基础设施提供商,其网
9、络与信息安全工作目前必须围绕公司业务目标开展;网络与信息安全管理工作应以风险管理为基础,在安全、效率和成本之间均衡考虑;全面防范,突出重点高层牵头高层牵头领导负责领导负责全员参与全员参与专人管理专人管理中国移动网络与信息安全保障体系中移动网络与信息安全策略架构中移动网络与信息安全策略架构国家政策要求国家政策要求企业发展战略企业发展战略国内外标准国内外标准安全评估结果安全评估结果技术规范技术规范管理规范管理规范操作手册操作手册和具体系统相结合和具体系统相结合流程、细则流程、细则和具体系统相结合和具体系统相结合第一层第一层第二层第二层第三层第三层安全域划分技术规范、安全域划分技术规范、IP专网接入
10、安全要专网接入安全要求、安全产品测试规求、安全产品测试规范范帐号口令安全管理办帐号口令安全管理办法、终端安全管理办法、终端安全管理办法法网络与信息安全体系总纲网络与信息安全体系总纲中国移动网络与信息安全保障体系信息安全管理组织体系模型信息安全管理组织体系模型信息安全决策层信息安全决策层决策、规划、保证机制信息安全管理层信息安全管理层安全管理、工程、保证管理信息安全操作层信息安全操作层运行、实施、保证建立垂直组织明确岗位职责贯彻分权制衡原则提高任职资格建立关键岗位人员选拔制度加强安全绩效考核中国移动网络与信息安全保障体系中移动网络与信息安全组织体系中移动网络与信息安全组织体系集团公司网络集团公司
11、网络信息安全领导小组信息安全领导小组集团公司网络集团公司网络信息安全办公室信息安全办公室集团网络信息集团网络信息安全小组安全小组各省公司网络各省公司网络信息安全领导小组信息安全领导小组各省公司网络各省公司网络信息安全办公室信息安全办公室各省网络信息各省网络信息安全小组安全小组n 在总部和省公司建立了三层网络安全管理组织;n 集团副总裁为集团领导小组组长,各部门总经理为小组成员;n 集团公司网络信息安全办公室设在网络部。中国移动网络与信息安全保障体系集团公司组织架构集团公司组织架构网络与信息安全领导小组网络部业务支撑系统部管理信息系统部网络安全办公室网络部业务支撑系统部管理信息系统部为了进一步加
展开阅读全文