制定网络安全计划目标,比方说先……

网络安全战备状态是每个企业都应该努力达到的状态。在本文中将探讨网络安全计划的话题。

网络安全计划目标

对于任何目标来说,若想实现它,最重要的是制定计划来确定实现目标的指导方针。网络安全同样也是如此,在这方面,网络安全战备状态是目标,而网络安全计划是第一个任务。

网络安全计划应该能够清楚地描述企业想要实现什么样的网络安全目标。如果我们看一看每天报告的计算机和网络安全问题种类,可以从中看到一些明显的安全规划主题。为实现网络安全战备状态,网络安全规划目标可包括:

  1. 保护知识产权防止网络内部或外部的攻击者盗窃,知识产权代表着企业的核心价值和市场差异化。
  2. 保护客户和员工的个人身份信息和受保护的健康信息。
  3. 能够看到和了解进入和离开企业网络每个数据包的安全状况。为了监控和了解哪些信息流入、流出和流经网络,以及知道信息流是否是想要或不想要的,合适或不合适的。
  4. 完全保密的电子邮件系统,无论位置如何以及无论电子邮件的传输是在本地网络内还是互联网。电子邮件系统应该提供高度保密,以防邮件被盗取。

选择目标

这四个网络安全行动计划目标都应该作为独立的项目,包含时间表、里程碑、测量和指标。第一个和第二个目标可能会有很多相同的控制和安全做法,第三个目标将在后续的文章中进行探讨。 本文中,我们将实现机密电子邮件系统作为网络安全计划目标示例。这个示例包括发现障碍和测量及指标示例(用于测量朝向目标的进展)。

机密电子邮件

机密邮件的目标可通过电子邮件加密来实现。电子邮件加密技术已经存在几十年,那么,为什么大型企业、政府机构和政党的电子邮件仍然会在维基解密网站和类似网站定期被披露?加密似乎像是免费出狱卡,你可能甚至不需要报告加密邮件和其他信息的丢失或盗窃。那为什么不使用它? 通常系统管理员并没有很好地理解加密,特别是公钥基础设施(PKI)加密;它很难得到正确的部署,且有着非常高的管理成本。如果加密系统管理不善,大量信息可能会丢失。这也是有些企业拒绝采用加密的原因。对于PKI,特别值得关注的是,如果需要接收加密邮件的人没有自己的PKI密钥对,他们将无法参加安全邮件会话。对于大型企业、政府、军方和情报机构,PKI的成本可能物有所值。对于这些企业,自动加密、解密和安全存储每封邮件消息的优势非常明显。

同时,还有其他成本更低和更易于管理的可用产品或工具,特别是当并非每个邮件消息都需要加密时。这些其他选项基本上是Web邮件服务,其中加密邮件的收件人需要去安全电子邮件门户读取加密电子邮件。收件人可能需要在门户网站注册并设置身份验证凭证——通常是用户名和密码,但不需要PKI式的密钥对。安全Web邮件的问题包括确保邮件在服务器保存时的加密,而不只是在传输中,无论你的加密邮件提供商是否可解密你的邮件;引入新邮件系统的复杂性,用户需要决定哪些电子邮件需要保护以及哪些不需要。 现在有些电子邮件网关系统可在发送前扫描未加密邮件,寻找关键字和信息(例如社会安全号码和信用卡信息),并根据内容过滤规则转发电子邮件到安全web门户以供收件人登录和下载。这个系统可用于任何邮件系统,但需要创建和维护关键字列表以及内容过滤规则。

在这个系统中,只有内容过滤器标记的邮件会受到保护,并无法确保所有需要保护的邮件被过滤器识别。 还有很简单的邮件加密系统,使用邮件客户端插件和对称共享密钥,解密使用与加密相同的密钥。同时,用户必须决定哪些邮件需要加密,还有交换和维护共享密钥的问题。在过去,交换密钥是公共密钥加密需要解决的问题之一。现在,与其他方法一样,共享密钥就像发短信一样容易。

测量和指标

在选择和构建合适的电子邮件安全计划后,需要确定一种方法来了解产品或服务的有效性。这里不能根据因电子邮件安全系统没有丢失多少信息来确定,但现在有简单的方法来表明“机密邮件”的网络安全目标的进展。 简单的测量方法可能是每天、每周或每月发送电子邮件总量。网络安全目标进展的指标将会展示多少电子邮件已加密,即所有发送电子邮件的百分比。

本文转自d1net(转载)

时间: 2024-09-01 06:55:38

制定网络安全计划目标,比方说先……的相关文章

制定网络安全人才培养国家战略

--制定网络安全人才培养国家战略,举办高水平安全竞赛 应根据我国的实际情况,出台全国性的网络安全教育政策,从全局指导我国的网络安全教育工作,为提高全民网络安全意识和培养网络安全专业人才做统筹安排.根据政策的出台,制定有效的措施或机制,确保各种措施的有效实施和整个国家的资源得到充分利用,如建立专门的机构用于统一管理.监督或评估政策的实施情况等.同时,积极开展与我国实际网络安全相贴合,着眼于未来网络安全发展的国家级别联赛.在全国范围内选拔优秀人才,并效仿发达国家做法,给予项目补贴以及进入国家安全部门

三大运营商制定信息化发展目标

(记者 李博 许婷)自4月底国资委下发<关于加强中央企业信息化工作的指导 意见>(下称<指导意见>),要求央企尽快制定上报企业信息化发展"登高计划"以来,三大运营商相关工作的进展情况一直备受各方关注. "我们目前正在根据国资委下发的102号文件准备制定相关信息化发展目标,具体材料将在6月底前上报国资委."中国联通企业信息化负责人在接受记者采访时表示. 自定对标目标 <指导意见>明确要求,各中央企业要根据2007年度信息化水平评价结

站长们该怎样来制定优化计划保证网站长期发展

摘要: 对于很多做优化的站长朋友而言,没有制定一个好的计划往往是他们网站得不到好排名的关键所在,在有些站长眼里做优化就是大量的外链和内容,于是乎就疯狂的给网站加一些高质量 对于很多做优化的站长朋友而言,没有制定一个好的计划往往是他们网站得不到好排名的关键所在,在有些站长眼里做优化就是大量的外链和内容,于是乎就疯狂的给网站加一些高质量的文章和外链,然而这往往只是站长的一时兴起,什么时候搞懒了就有放弃了,没有很好的坚持下去,做网站优化是一个长期的过程,重要的是每天坚持,而不是数量的多少,每天加一篇文

工具箱:制定公关计划的六个关键步骤

很多营销专家认为,计划周密的公关活动往往比大规模广告攻势的效果要好.关于这一说法的可靠性我们暂且不议,这里提供一个简单易行的六步法,有助于你学会如何制定一个有效的公关和媒体计划.&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp; 第一步:确定公关或者媒体计划所需要达到的最终目标.比如说: - 为了在竞争对手.媒体或者潜在客户中树立专家形象? - 在客户.供应商或者社区建立良好的声誉? - 创建和强化品牌和企业的专业形

12周创业计划之五:制定商业计划

现在你知道了自己为什么需要一份商业计划书,你花一些时间收集信息,现在是时候将计划制定在纸上的时候了,下面详细地介绍了商业计划所需的7个部分:应该写哪些内容,不应该涉及哪些内容,遇到困难,有哪些求助资源等. 执行计划摘要 在企业计划的总体概要里,标题下面就是执行计划摘要.摘要可以告诉他人你需要的是什么.这一点是非常重要的.在大多数的时候,企业家的期望都在第八页表达出来.一般情况下你要寻找的东西都在摘要里. 摘要的语言应该保持简明.有条理,大概不超过半页纸.也可能会长些,那要根据资金使用的复杂程度来

鲍尔默:董事会已制定接班人计划

7月15日消息,据美国科技博客BusinessInsider报道,微软CEO史蒂夫·鲍尔默(Steve Ballmer)在接受采访时表示,微软董事会已制定CEO接班人计划,但现在还是机密. 鲍尔默上周对微软管理层进行了大规模重组,其结果就是让其他高管的权力更加分散,从而巩固了自己的领导力.但是外界尚无法明显看出谁是微软的二号人物,谁将接班鲍尔默. 这种安排可能也十分合理.微软上一位被誉为CEO接任人的史蒂芬·辛诺夫斯基(Steven Sinofsky)已经离职,苹果潜在CEO接班人之一的斯科特·

斯诺登已制定B计划

摘要: 据美国媒体6月25日报道,最早与斯诺登接触的<卫报>记者格林沃尔德透露,在美国政府对俄罗斯施压要求引渡斯诺登之际,斯诺登已制定了B计划,已将包含美国国家安全局秘密档案的 据美国媒体6月25日报道,最早与斯诺登接触的<卫报>记者格林沃尔德透露,在美国政府对俄罗斯施压要求引渡斯诺登之际,斯诺登已制定了B计划,已将包含美国国家安全局秘密档案的编码文件交给了几个人.如果他出了什么事,这些文件都将被公布. 格林沃尔德说,斯诺登"已经采取极端的防范措施,确保世界各地不同的人拥

亚马逊CEO贝索斯50岁思退 制定接班计划

腾讯科技讯 12月3日,亚马逊http://www.aliyun.com/zixun/aggregation/32086.html">首席执行官杰夫·贝索斯(Jeff Bezos)周二在出席科技博客Business Insider主办的活动时,不愿意承认成立已21年的亚马逊利润不足这种观点.贝索斯还强调,他每年投入在投资人关系中的时间仅有6个小时. 贝索斯还谈到了亚马逊与传统出版商阿歇特图书集团(Hachette Book Group)之间的电子书定价纠纷,以及他个人收购<华盛顿邮报

新加坡将于明年制定网络安全法案

新加坡通讯及新闻部部长雅国近日发布消息称,新加坡政府将于2017年制定<网络安全法案>,加强网络防御.新法案要求运营商采取措施维护关键信息基础设施安全,积极上报网络安全事件.此外,新法案还将授权相关部门管理网络安全事件,提高网络安全供应商产品标准.新法案将与现有的<计算机滥用和网络安全法>互为补充,授权执法机构调查和打击网络犯罪. 雅国指出,加强网络安全对发展数字经济至关重要,世界各国都在加强网络安全立法工作,如美国和德国已经通过新法为关键基础设施运营商建立了最低网络安全标准,同时