欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

金飛:拿什么拯救你,信息安全

2013-10-16 17:35:12 EP電力信息化網(wǎng)  點擊量: 評論 (0)
國家信息安全顧問金飛博士 金飛指出當前針對WEB應用進行攻擊的手段越來越多,
                                                              
                                                               國家信息安全顧問金飛博士


    金飛指出當前針對WEB應用進行攻擊的手段越來越多,而我國目前百分之九十二的Web應用存在著安全缺陷,其中跨站腳本漏洞占到80%,SQL注入漏洞占到62%,參數(shù)篡改漏洞占到60%,Cookies毒化占到37%。2009年針對智能電表的蠕蟲病毒已經(jīng)出現(xiàn),可以實現(xiàn)大面積供電系統(tǒng)癱瘓。智能電網(wǎng)所涉及的信息安全和設備安全已經(jīng)成為一個必須應對的現(xiàn)實威脅。
    金飛博士認為信息安全涉及企業(yè)各個方面和領域及崗位,內(nèi)部管理所有環(huán)節(jié)都與信息安全息息相關。做好企業(yè)應用安全防護,必須建立在全生命周期信息安全運維模型方法論上。要制定好企業(yè)信息安全的目標,為組織內(nèi)的軟件安全建立統(tǒng)一的戰(zhàn)略路線圖,衡量數(shù)據(jù)和軟件資產(chǎn)的相對價值,并選擇風險容忍度,使安全成本與相關業(yè)務指標和資產(chǎn)價值相一致。
企業(yè)全生命周期信息安全運維要依托以下五步來實現(xiàn)。第一步要進行信息安全戰(zhàn)略因素分析,要涉及企業(yè)業(yè)務運營與發(fā)展、企業(yè)風險抵御、行業(yè)監(jiān)管政策與法規(guī)、企業(yè)信息技術(shù)環(huán)境的四個方面。第二步信息安全治理和企業(yè)安全管理組織建設,企業(yè)安全組織要由企業(yè)領導、信息官、業(yè)務代表、法律代表、信息人員以及外部專家組成。第三步信息安全績效評價,借鑒國際最佳實踐“平衡計分卡”的理念,并從信息安全角度進行客戶化,構(gòu)建由財務、客戶、內(nèi)部業(yè)務流程、學習與成長等相互聯(lián)系的四個維度組成的績效評價體系。第四步建設安全管理架構(gòu),從信息安全的方針、策略到安全管理的規(guī)范、程序、管理辦法,再至信息安全的細則、指南、手冊,最后是是信息安全政策和標準的實際執(zhí)行結(jié)果的痕跡,解決的是安全管理落地的問題。
 
    中國惠普公司技術(shù)服務部信息安全服務經(jīng)理陳顥明做了“從IT全生命周期談信息安全”主題演講,從IT全生命周期及企業(yè)實踐的角度再一次產(chǎn)品信息安全的周期性。
大云網(wǎng)官方微信售電那點事兒

責任編輯:和碩涵

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內(nèi)容。
我要收藏
個贊
?
主站蜘蛛池模板: 日韩免费视频观看 | 国产精品久久久久久久免费 | 日日操夜夜摸 | 日本a区 | 请输入搜索词:www免费 | 一级做a爰片久久毛片一 | 四虎永久精品免费网址大全 | 日韩污| 久久蜜桃亚洲一区二区 | 网色| 欧美日韩 在线播放 | 99视频精品全部免费观看 | 国产一卡二卡3卡4卡更新 | 看一级毛片免费观看视频 | 家庭教师在线观看 | 久热精品在线视频 | 全部老头和同性老头xxxxx | 一级毛片在线全部免费播放 | 欧美日韩在线播放一区二区三区 | 羞羞免费网站 | 91中文字幕在线视频 | 亚洲一级毛片在线播放 | 久久美女 | 性国产videofree另类 | 国产精品亚洲精品青青青 | 天堂在线最新版www中文 | 再次拥抱阳光漫画免费下拉式观看 | 四虎影院免费在线播放 | 精品视频一区二区三区四区五区 | 精品国产福利在线观看一区 | 91video | 国产午夜人做人免费视频中文 | 免费99精品国产自在现线 | 日韩精品一区二区三区高清 | 欧美日韩国产一区二区三区伦 | 妻子的诱惑03中文字幕 | 国产精品国产三级国产普通话对白 | 日日操夜夜操视频 | 欧美xxxxx性视频 | 91在线精品视频 | 免费手机黄色网站 |