企业网络安全方案设计规范 企业网络安全方案设计模板
摘 要:在这个信息技术飞速发展的时代,许多有远见的企业都认识到很有必要依托先进的IT技术构建企业自身的业务和运营平台来极大地提升企业的核心竞争力,使企业在残酷的竞争环境中脱颖而出 。经营管理对计算机应用系统的依赖性增强,计算机应用系统对网络的依赖性增强 。计算机网络规模不断扩大,网络结构日益复杂 。计算机网络和计算机应用系统的正常运行对网络安全提出了更高的要求 。本文主要通过安全体系建设原则、实例化的企业整体网络安全方案以及该方案的组织和实施等方面的阐述,为企业提供一个可靠地、完整的方案 。
关键词: 信息安全、企业网络安全 、智得兴科技、安全防护
一、引言
随着国内计算机和网络技术的迅猛发展和广泛普及,企业经营活动的各种业务系统都立足于Internet/Intranet环境中 。但随之而来的安全问题也在困扰着用户 。Internet所具有的开放性、国际性和自由性在增加应用自由度的同时,对安全提出了更高的要求 。一旦网络系统安全受到严重威胁,甚至处于瘫痪状态,将会给企业、社会、乃至整个国家带来巨大的经济损失 。应此如何使企业信息网络系统免受黑客和病毒的入侵,已成为信息事业健康发展所要考虑的重要事情之一 。
一般企业网络的应用系统,主要有WEB、E-mail、OA、MIS、财务系统、人事系统等 。而且随着企业的发展,网络体系结构也会变得越来越复杂,应用系统也会越来越多 。但从整个网络系统的管理上来看,通常包括内部用户,也有外部用户,以及内外网之间 。因此,一般整个企业的网络系统存在三个方面的安全问题:
(1)Internet的安全性:随着互联网的发展,网络安全事件层出不穷 。近年来,计算机病毒传播、蠕虫攻击、垃圾邮件泛滥、敏感信息泄露等已成为影响最为广泛的安全威胁 。对于企业级用户,每当遭遇这些威胁时,往往会造成数据破坏、系统异常、网络瘫痪、信息失窃,工作效率下降,直接或间接的经济损失也很大 。
(2)企业内网的安全性:最新调查显示,在受调查的企业中60%以上的员工利用网络处理私人事务 。对网络的不正当使用,降低了生产率、阻碍电脑网络、消耗企业网络资源、并引入病毒和间谍,或者使得不法员工可以通过网络泄漏企业机密,从而导致企业数千万美金的损失 。所以企业内部的网络安全同样需要重视,存在的安全隐患主要有未授权访问、破坏数据完整性、拒绝服务攻击、计算机病毒传播、缺乏完整的安全策略、缺乏监控和防范技术手段、缺乏有效的手段来评估网络系统和操作系统的安全性、缺乏自动化的集中数据备份及灾难恢复措施等 。
(3)内部网络之间、内外网络之间的连接安全:随着企业的发展壮大及移动办公的普及,逐渐形成了企业总部、各地分支机构、移动办公人员这样的新型互动运营模式 。怎么处理总部与分支机构、移动办公人员的信息共享安全,既要保证信息的及时共享,又要防止机密的泄漏已经成为企业成长过程中不考虑的问题 。各地机构与总部之间的网络连接安全直接影响企业的高效运作 。
二、以某公司为例,综合型企业网络简图如下,分析现状并分析需求:
文章插图
图说明 图一 企业网络简图
对该公司的信息安全系统无论在总体构成、信息安全产品的功能和性能上也都可能存在一定的缺陷,具体表现在:
(1)系统性不强,安全防护仅限于网络安全,系统、应用和数据的安全存在较大的风险 。
(2)原有的网络安全产品在功能和性能上都不能适应新的形势,存在一定的网络安全隐患,产品亟待升级 。
(3)经营管理对计算机应用系统的依赖性增强,计算机应用系统对网络的依赖性增强 。计算机网络规模不断扩大,网络结构日益复杂 。计算机网络和计算机应用系统的正常运行对网络安全提出了更高的要求 。
(4)计算机应用系统涉及越来越多的企业关键数据,这些数据大多集中在公司总部数据中心,因此有必要加强各计算机应用系统的用户管理和身份的认证,加强对数据的备份,并运用技术手段,提高数据的机密性、完整性和可用性 。
由以上分析可知该公司信息系统存在较大的风险,信息安全的需求主要体现在如下几点:
(1)某公司信息系统不仅需要安全可靠的计算机网络,也需要做好系统、应用、数据各方面的安全防护 。为此,要加强安全防护的整体布局,扩大安全防护的覆盖面,增加新的安全防护手段 。
推荐阅读
- 企业网络营销推广方案策划范文 网络推广方案的策划
- 企业所得税的计算方法 企业所得税怎么算
- 独角兽企业是什么意思 独角兽是什么意思
- erp系统是什么意思?
- 企业开业典礼的流程以及要求 开业典礼流程
- 生产企业成本核算管理办法 生产成本核算方法
- 安全管理|企业认定iso45001有什么好处?
- 企业文化建设怎么开展 如何建设企业文化
- 996|中国只有22%的企业是双休,为什么打工人想要“双休”这么难?
- 招聘|为什么现在企业招聘人才这么难?