信息安全体系构建教学课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《信息安全体系构建教学课件.ppt》由用户(ziliao2023)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 体系 构建 教学 课件
- 资源描述:
-
1、信息档案中心信息安全体系构建幻灯片PPT 本本PPTPPT课件仅供大家学习使用课件仅供大家学习使用 请学习完及时删除处理请学习完及时删除处理 谢谢!谢谢!信息档案中心目录目录燃气行业信息安全背景介绍燃气行业信息安全背景介绍燃气行业信息安全现状分析燃气行业信息安全现状分析燃气行业信息安全体系建设燃气行业信息安全体系建设燃气行业信息安全未来之路燃气行业信息安全未来之路信息档案中心1.11.1天然气业务增长迅速天然气业务增长迅速2010年底,北京市天然气居民用户约454万户,供气量达到75.0亿立方米。到2012年,用户达到约580万户,供气量达到84.1亿立方米。近年中国各省PM2.5浓度远高于世
2、界卫生组织标准预计未来预计未来“清洁清洁”天然气业务依然会高速增长天然气业务依然会高速增长信息档案中心1.2 1.2 燃气行业信息化特点燃气行业信息化特点燃气企业为满足业务的高速发展,不断投入资源用于生产运营和办公管理的信息化项目的建设,涵盖SCADA、GIS、ERP、EAM、OA以及用户管理系统等信息系统。信息化特点:信息化特点:企业信息化的企业信息化的“孤岛效应孤岛效应”明显明显信息化信息化的综合的综合管控管控能力能力薄弱薄弱信息化技术能力严重依赖于第三方信息化技术能力严重依赖于第三方1.1.工业体系安全核心正在转变工业体系安全核心正在转变信息档案中心1.3 1.3 外部安全形势严峻外部安
3、全形势严峻在2011年之前,公开披露的工业控制系统相关漏洞的数量相当少。但在2011年出现了井喷现象,并持续到2012年。-绿盟科技2012年安全态势报告2010年6月,“震网”病毒悄然袭击伊朗核设施的工业系统,“震网”是第一个被发现用于针对于政府的网络战争武器。信息档案中心1.4“1.4“棱镜事件棱镜事件”带来的启示带来的启示回顾:2013年6月,前中情局(CIA)职员爱德华斯诺顿将两份绝密资料交给英国卫报和美国华盛顿邮报发表,随之全世界哗然。棱镜门是美国国家安全局和联邦调查局启动的一个旨在对全球网络活动进行秘密监控的项目。当局通过接入微软、雅虎、谷歌、苹果等9家美国互联网公司中心服务器,对
4、视频、图片、邮件、电话记录等10类数据进行监控,以搜集他国情报,监视本国民众。启示:启示:美国人美国人“贼喊捉贼贼喊捉贼”1.1.我们被国外监视着我们被国外监视着信息档案中心1.5 1.5 信息安全的驱动力信息安全的驱动力信息安全是保障企业业务发展的重要手段,是企业内控的重要组成部分。信息安全是保障企业业务发展的重要手段,是企业内控的重要组成部分。外在的威胁外在的威胁面对业务的高速发展以面对业务的高速发展以及信息化与业务的不断及信息化与业务的不断融合,信息化管控的压融合,信息化管控的压力陡然增大力陡然增大监管的压力监管的压力内部业务驱动内部业务驱动作为影响着国计民生的燃气作为影响着国计民生的燃
5、气企业,面临诸如包括企业,面临诸如包括“震网震网”病毒、黑客攻击、敏感数据病毒、黑客攻击、敏感数据泄密等各种潜在的或已知的泄密等各种潜在的或已知的威胁威胁,也包括如,也包括如“棱镜棱镜”类类似的监控似的监控;满足国家的法律、法规以及满足国家的法律、法规以及上级单位的监管要求,尤其上级单位的监管要求,尤其是满足等级保护的要求是满足等级保护的要求信息档案中心目录目录燃气行业信息安全背景介绍燃气行业信息安全背景介绍燃气行业信息安全现状分析燃气行业信息安全现状分析燃气行业信息安全体系建设燃气行业信息安全体系建设燃气行业信息安全未来之路燃气行业信息安全未来之路信息档案中心2.1 2.1 信息安全现状分析
6、信息安全现状分析作为传统的能源企业,燃气企业对信息化的认知和适应性普遍偏低,而对于信息安全更是陌生,缺乏主动有效的信息安全保障机制。分别从组织、策略和技术三个层面系统了解燃气企业的信息安全现状信息档案中心2.2 2.2 信息安全组织层面分析信息安全组织层面分析企业的信息安全组织力量薄弱且定位较低,企业没有形成自上而下的信息安全组织体系企业信息安全队伍无法有效支撑企业的信息化建设和维护安全企业对信息安全重视程度不够,注重于传动工业的物理安全企业各部门的信息安全职责不清,缺乏跨部门的协调机制企业员工的信息安全意识薄弱外部组织(外包服务)的管控薄弱信息档案中心2.2 2.2 信息安全策略层面分析信息
7、安全策略层面分析企业基本没有成体系的信息安全策略,主要包括:事件驱动型信息安全处置机制信息安全控制体系缺乏体系化信息安全策略“屈从”于业务要求。监督和考核机制不足,缺乏明确的策略要求,信息安全控制无法得到有效的落实。信息档案中心2.3 2.3 信息安全技术层面分析信息安全技术层面分析企业已经部署基本的信息安全防护设施,如防火墙、入侵检测、流量监测等设施,但是存在以下问题:信息安全系统“孤岛”效应严重系统和网络区域的边界控制薄弱信息安全技术标准缺乏规范化第三方系统信息安全防护能力缺乏评测工控系统的互联性增加导致潜在攻击的可能性信息档案中心2.4 2.4 信息安全成熟度分析信息安全成熟度分析参考C
展开阅读全文