从网络建设到应用系统建设,安全一直是信息化领域不可规避的一个重要方面。随着互联网及其相关应用越来越广泛,安全从原来基于物理条件的防护,已经进化到通过对人的行为、习惯、关联关系等社会性因素进行分析,从而实现防护的程度。
安全已经不再是信息化的一个单独部分,而是贯穿在整个信息系统建设的过程中。从机房、电力、散热等基础物理环境即开始入手,乃至到应用系统的设计和整个信息部门的规划管理,均是安全所需要涉及的方面。安全是技术方面的问题,更是管理和制度方面的问题。
2006年5月8日,中共中央办公厅、国务院办公厅印发《2006—2020年国家信息化发展战略》(以下简称发展战略),绘制了国家信息化发展和全面加强国家信息安全保障体系建设的宏伟蓝图。《发展战略》指出,“坚持积极防御、综合防范,探索和把握信息化与信息安全的内在规律,确保重点,优化信息安全资源配置。建立和完善信息安全等级保护制度,重点保护基础信息网络和关系国家信息安全、经济命脉、社会稳定的重要信息系统。加强信息安全风险评估工作。建设和完善信息安全监控体系,提高对网络安全事件的应对和防范能力,防止有害信息传播。”
通过长期参与信息安全防护相关解决方案的设计,我公司从信息安全等级保护角度入手,从物理、网络、主机、应用、数据等角度入手,结合管理规范等相关规定,形成了从内到外各环节的综合防护,并与各级等级保护机构互动合作,使用户的信息系统得到真正完善的保护。
图 二选一