解决方案


08

2024

-

11

网络信息安全系统

来源:


  由于计算机网络具有联结形式多样性、终端分布不均匀性和网络的开放性、互连性等特征,致使网络易受黑客、怪客、恶意软件和其他不轨的攻击。为了防止和避免遭受攻击和入侵,以确保网上信息的安全,网络安全系统起到了很大的作用。

  数据定密标密权限梳理:根据公司部门及业务,以及信息化和保密工作情况,确定商密数据范畴和知悉范围,确定人员权限,并且对数据分级管理。

  商密数据全生命周期安全:针对非结构化商密数据,从商密数据形成阶段、流转与应用阶段、存储阶段、脱密及销毁等节点,进行全面的安全防护措施。针对结构化商密数据,从身份鉴别、访问控制、权限分配、安全审计、数据存储、数据传输、数据输出管控等方面,进行全面的安全防护措施。

  商密信息系统安全保护:从物理安全、网络安全、服务器与应用安全、终端安全、移动存储介质安全、打印和刻录安全,移动端安全等方面进行安全防护。

  商密安全保护监测与审计:对商密定密、流转与应用、存储等环节的安全保护进行监测,对身份鉴别、访问控制、传输保护、存储保护、终端保护、移动存储介质保护等环节的重要用户行为进行审计。

  分步实施:对现有0A/公文/档案等办公业务系统,进行安全改造,文档加密、水印、输出管理、打印管理、审计等通用安全功能统一建设,业务定密管理、流程、权限管理分步梳理。