今天解读《网络安全法》第三十二条和三十三条条款,這(zhè)兩(liǎng綠工)项条款涉及企业基础设施的安全规划和运行以及相关的保护工作,条還聽款原文如下:
<table class="MsoTable錯子Grid" border="1" 相員cellspacing="0"術們; cellpadding="0" style=&quo畫自t;margin:0px;padding:0px;color有船:#000000;font-family:" backg區吃round-color:#fff照笑fff;border:none;"小裡;="">第三十二条 按照國(guó)务院规定的职责分工,负责关空看键信息基础设施安全保护工作的部门分别编制并组织实施本行业、本领域的关鄉錯键信息基础设施安全规划,指导和监督关键信息基础设施运行安全保护工作。 第三十三条 建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能(n鄉視éng),并保证安全技术措施同步规划、同司視步建设、同步使用。 |
企业信息安全建设不能(néng)只满足于查漏补缺和說,更应该形成(chéng)完备体系。企业在信息化建设搭女老建阶段就(jiù)考虑到安全环节,那麼(me)在运行中出现媽件的安全风险或安全事(shì)件放市应對(duì)上就(jiù)能(néng)更加游刃有余。因而企业計習在信息化建设過(guò)程中,尤其是安全方面(miàn)的建设,更需要从专业知時化识背景的机构获得专业意见,并形成(chéng)规划,是湖這(zhè)是其信息基础建设重要一环,也正是第三十二条和輛款所强调的。
此外,IT安全规划建设完成(喝著chéng)後(hòu),要保证其运行的稳定性,這海化(zhè)是第三十三条款所要求,同時(shí),企章是业要有相应的手段来進(jìn)行跟踪、规划并使用。這(zhè)說弟与《國(guó)家信息安全等级保护条例》中“结构安全(G3)”是相喝報符的,操作细则明确,其原文如下:
结构安全(G3) 本项要求包括: b)应保证网络各个部分的带宽满足业务高峰期需要; c)应在业务终端与业务服务器之间進電船(jìn)行路由控制建立安全的國鄉访问路径; d)应绘制与当前运行情况相符的网络拓扑结构图; e)应根据各部门的工作职能(néng)、重要性和所涉及信息的重要程度等因素,划司日分不同的子网或网段, 并按照方便管理和控制的原则为各子网、网段分配地址鐘大段; f)应避免將(jiāng)重要网段部署在网络边界处且直接连接外部信息系统,重要网段能路与其他网段之间采取 可靠的技术隔离手段; g)应按照對(duì)业务服务的重要次序来指定带宽分配优先级别女飛,保证在网络發(fā)生拥堵的時(shí)候优先保护司笑 重要主机。 |
___________________綠長___________________________紅司_________________美他__________________跳費__________
上讯發(fā)声:
上讯信息有专业安全咨询团队能(néng)辅助企业進(j麗對ìn)行安全规划,从信息化建设早期就(ji多又ù)增加安全元素,从而保证IT建设的完整性和科慢山學(xué)性。同時(shí),InforCube综月山合业务监管平台可以對(duì)企业业务進(jìn)行实時(shí)监控,雪海帮助运维人员实時(shí)了解整个业务运行状况,并分析出相关少笑问题点或风险点,达到透明化、事(shì)前管理目的。
此处放标题
内容暂无