今天解讀《網(wǎng)絡安全法》第三十二條和三十三條條款,這兩項條款涉及企業(yè)基礎設施的安全規(guī)劃和運行以及相關的保護工作,條款原文如下:
<table class="MsoTableGrid" border="1" cellspacing="0" cellpadding="0" style="margin:0px;padding:0px;color:#000000;font-family:" background-color:#ffffff;border:none;"="">第三十二條?按照國務院規(guī)定的職責分工,負責關鍵信息基礎設施安全保護工作的部門分別編制并組織實施本行業(yè)、本領域的關鍵信息基礎設施安全規(guī)劃,指導和監(jiān)督關鍵信息基礎設施運行安全保護工作。 第三十三條?建設關鍵信息基礎設施應當確保其具有支持業(yè)務穩(wěn)定、持續(xù)運行的性能,并保證安全技術措施同步規(guī)劃、同步建設、同步使用。 |
企業(yè)信息安全建設不能只滿足于查漏補缺,更應該形成完備體系。企業(yè)在信息化建設搭建階段就考慮到安全環(huán)節(jié),那么在運行中出現(xiàn)的安全風險或安全事件應對上就能更加游刃有余。因而企業(yè)在信息化建設過程中,尤其是安全方面的建設,更需要從專業(yè)知識背景的機構獲得專業(yè)意見,并形成規(guī)劃,這是其信息基礎建設重要一環(huán),也正是第三十二條款所強調(diào)的。
此外,IT安全規(guī)劃建設完成后,要保證其運行的穩(wěn)定性,這是第三十三條款所要求,同時,企業(yè)要有相應的手段來進行跟蹤、規(guī)劃并使用。這與《國家信息安全等級保護條例》中“結構安全(G3)”是相符的,操作細則明確,其原文如下:
結構安全(G3) 本項要求包括: b)應保證網(wǎng)絡各個部分的帶寬滿足業(yè)務高峰期需要; c)應在業(yè)務終端與業(yè)務服務器之間進行路由控制建立安全的訪問路徑; d)應繪制與當前運行情況相符的網(wǎng)絡拓撲結構圖; e)應根據(jù)各部門的工作職能、重要性和所涉及信息的重要程度等因素,劃分不同的子網(wǎng)或網(wǎng)段, 并按照方便管理和控制的原則為各子網(wǎng)、網(wǎng)段分配地址段; f)應避免將重要網(wǎng)段部署在網(wǎng)絡邊界處且直接連接外部信息系統(tǒng),重要網(wǎng)段與其他網(wǎng)段之間采取 可靠的技術隔離手段; g)應按照對業(yè)務服務的重要次序來指定帶寬分配優(yōu)先級別,保證在網(wǎng)絡發(fā)生擁堵的時候優(yōu)先保護 重要主機。 |
___________________________________________________________________________________________
上訊發(fā)聲:
上訊信息有專業(yè)安全咨詢團隊能輔助企業(yè)進行安全規(guī)劃,從信息化建設早期就增加安全元素,從而保證IT建設的完整性和科學性。同時,InforCube綜合業(yè)務監(jiān)管平臺可以對企業(yè)業(yè)務進行實時監(jiān)控,幫助運維人員實時了解整個業(yè)務運行狀況,并分析出相關問題點或風險點,達到透明化、事前管理目的。
此處放標題
內(nèi)容暫無