信息安全:概念、威胁与应对策略
1. 典型信息保护计划
多年来,负责访问控制和灾难恢复规划的计算机安全团队已发展成为企业级信息保护团队。该团队的职责不断扩大,涵盖以下方面:
- 防火墙控制
- 风险分析
- 业务影响分析(BIA)
- 病毒控制和病毒响应团队
- 计算机应急响应团队(CERT)
- 计算机犯罪调查
- 记录管理
- 加密
- 电子邮件、语音邮件、互联网、视频邮件政策
- 企业级信息保护计划
- 工业间谍活动控制
- 合同人员保密协议
- 法律问题
- 互联网监控
- 灾难规划
- 业务连续性规划
- 数字签名
- 安全单点登录
- 信息分类
- 局域网
- 调制解调器控制
- 远程访问
- 安全意识培训项目
此外,信息安全专业人员还需确保遵循美国和全球的相关标准,并在适当情况下采取行动。
2. 信息安全的定义
信息安全是一个广泛的话题,精确界定其含义颇具难度。从字典定义来看,“信息”指知识或情报的交流与接收,“安全”表示免受危险、恐惧或焦虑的状态。但即便查阅字典,也难以清晰描述信息安全的概念。这是因为信息安全涵盖范围极广,从制定组织保护信息的书面政策,到用户访问组织服务器上的新文件,都属于信息安全的范畴。
信息安全包含多个重要方面:
2.1 安全策略
安全策略是信息安全的核心,如同人体的中枢神经系统。它为信息安全的其他方面提供结构和目标。Cisco 在
超级会员免费看
订阅专栏 解锁全文
1113

被折叠的 条评论
为什么被折叠?



