www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

金飛:拿什么拯救你,信息安全

2013-10-16 17:35:12 EP電力信息化網  點擊量: 評論 (0)
國家信息安全顧問金飛博士 金飛指出當前針對WEB應用進行攻擊的手段越來越多,
                                                              
                                                               國家信息安全顧問金飛博士


    金飛指出當前針對WEB應用進行攻擊的手段越來越多,而我國目前百分之九十二的Web應用存在著安全缺陷,其中跨站腳本漏洞占到80%,SQL注入漏洞占到62%,參數篡改漏洞占到60%,Cookies毒化占到37%。2009年針對智能電表的蠕蟲病毒已經出現,可以實現大面積供電系統癱瘓。智能電網所涉及的信息安全和設備安全已經成為一個必須應對的現實威脅。
    金飛博士認為信息安全涉及企業各個方面和領域及崗位,內部管理所有環節都與信息安全息息相關。做好企業應用安全防護,必須建立在全生命周期信息安全運維模型方法論上。要制定好企業信息安全的目標,為組織內的軟件安全建立統一的戰略路線圖,衡量數據和軟件資產的相對價值,并選擇風險容忍度,使安全成本與相關業務指標和資產價值相一致。
企業全生命周期信息安全運維要依托以下五步來實現。第一步要進行信息安全戰略因素分析,要涉及企業業務運營與發展、企業風險抵御、行業監管政策與法規、企業信息技術環境的四個方面。第二步信息安全治理和企業安全管理組織建設,企業安全組織要由企業領導、信息官、業務代表、法律代表、信息人員以及外部專家組成。第三步信息安全績效評價,借鑒國際最佳實踐“平衡計分卡”的理念,并從信息安全角度進行客戶化,構建由財務、客戶、內部業務流程、學習與成長等相互聯系的四個維度組成的績效評價體系。第四步建設安全管理架構,從信息安全的方針、策略到安全管理的規范、程序、管理辦法,再至信息安全的細則、指南、手冊,最后是是信息安全政策和標準的實際執行結果的痕跡,解決的是安全管理落地的問題。
 
    中國惠普公司技術服務部信息安全服務經理陳顥明做了“從IT全生命周期談信息安全”主題演講,從IT全生命周期及企業實踐的角度再一次產品信息安全的周期性。
大云網官方微信售電那點事兒

責任編輯:和碩涵

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 成人午夜看片在线观看 | 美女张开腿让男人桶爽免费网站 | 国产成在线观看免费视频成本人 | 日韩国产午夜一区二区三区 | 欧美一区二区三区视频在线观看 | 香蕉成人在线 | 久久久久久极精品久久久 | 欧美视频在线一区二区三区 | 亚洲艹 | 久久久免费网站 | 美女视频免费黄 | 亚洲视频在线观看地址 | 成人免费视频在线看 | 久久er热视频在这里精品 | 国产精品日产三级在线观看 | 亚洲国产成a人v在线观看 | 毛片在线全部免费观看 | 日本红怡院在线 | 欧美一区二区三区久久久人妖 | 中文字幕日韩在线 | 久久精品网站免费观看 | 久久91精品国产91 | 欧美成人午夜视频免看 | 综合亚洲精品一区二区三区 | 97国产精品欧美一区二区三区 | 欧美日韩精品一区二区另类 | av中文字幕网免费观看 | 欧美成人手机视频免费播放 | 成人网在线视频 | avtt天堂网永久资源手机版 | 一级aaaaa毛片免费视频 | 欧美毛片性视频区 | 久久精品国产精品亚洲精品 | 免费一区二区三区四区五区 | 手机精品在线 | 国产伦码精品一区二区三区 | 欧美日韩高清在线观看一区二区 | 在线看欧美成人中文字幕视频 | 国产女人成人精品视频 | 欧美一级毛片欧美大尺度一级毛片 | 一级中国毛片 |