freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

中國移動信息安全管理體系說明(已修改)

2025-03-21 18:14 本頁面
 

【正文】 目標(biāo): 對涉及公司運(yùn)營的所有信息資產(chǎn)(對通信網(wǎng)業(yè)務(wù)系統(tǒng)、 各支撐系統(tǒng)網(wǎng)絡(luò)、以及市場、財(cái)務(wù)、研發(fā)、人力的各類重要信息)進(jìn)行保護(hù),保障公司“新跨越戰(zhàn)略”實(shí)施,保護(hù)公司的核心競爭力。 指導(dǎo)思想: 以風(fēng)險(xiǎn)管理為核心, 預(yù)防為主,技術(shù)手段為支撐, 圍繞信息和信息系統(tǒng)生命周期, 逐步建立由安全組織、管理規(guī)定 和技術(shù)指南、運(yùn)行和技術(shù)防護(hù)手段 構(gòu)成的具有自主創(chuàng)新能力和拓展能 力的安全體系,保障公司“做世界一 流企業(yè)”新跨越戰(zhàn)略的實(shí)施。 網(wǎng)絡(luò)與信息安全保障體系 中國移動網(wǎng)絡(luò)與信息安全保障體系 技術(shù)及防 護(hù)支撐手段 安全 運(yùn)行 管理規(guī)定 和技術(shù)指南 安全 組織架構(gòu) 制定 執(zhí)行 支撐 基于 運(yùn)用 建立 目錄 ? 信息安全:企業(yè)面臨的巨大挑戰(zhàn) ? 中國移動信息安全管理體系介紹 ? 中移動網(wǎng)絡(luò)與信息安全總綱 安全事件分布 安全事件的損失 安全威脅方的分布 ? 獨(dú)立黑客:黑客攻擊越來越頻繁,直接 影響企業(yè)正常的業(yè)務(wù)運(yùn)作! ? 內(nèi)部員工: ?信息安全意識薄弱的員工誤用、濫用等; ?越權(quán)訪問,如:系統(tǒng)管理員,應(yīng)用管理員越權(quán)訪問數(shù)據(jù); ?政治言論發(fā)表、非法站點(diǎn)的訪問等; ?內(nèi)部不穩(wěn)定、情緒不滿的員工。如:員工離職帶走企業(yè)秘密,尤其是企業(yè)內(nèi)部高層流動、集體流動等! ? 競爭對手:法制環(huán)境不健全,行業(yè)不正當(dāng)競爭(如:竊取機(jī)密,破壞企業(yè)的業(yè)務(wù)服務(wù))! ? 國外政府或機(jī)構(gòu):法制環(huán)境不健全,行業(yè)不正當(dāng)競爭(如:竊取機(jī)密,破壞企業(yè)的業(yè)務(wù)服務(wù))! 企業(yè)面臨的主要信息安全問題 ?人員問題: ?信息安全意識薄弱的員工誤操作、誤設(shè)置造成系統(tǒng)宕機(jī)、數(shù)據(jù)丟失,信息泄漏等問題 ?特權(quán)人員越權(quán)訪問,如:系統(tǒng)管理員,應(yīng)用管理員越權(quán)訪問、傳播敏感數(shù)據(jù) ?內(nèi)部員工和即將離職員工竊取企業(yè)秘密,尤其是骨干員工流動、集體流動等 ?技術(shù)問題: ?病毒和黑客攻擊越來越多、爆發(fā)越來越頻繁,直接影響企業(yè)正常的業(yè)務(wù)運(yùn)作 ?法律方面 ?網(wǎng)絡(luò)濫用:員工發(fā)表政治言論、訪問非法網(wǎng)站 ?法制不健全,行業(yè)不正當(dāng)競爭(如:竊取機(jī)密,破壞企業(yè)的業(yè)務(wù)服務(wù)) 信息安全事件回放(一) 全國最大的網(wǎng)上盜竊通訊資費(fèi)案 ? 某合作方工程師,負(fù)責(zé)某電信運(yùn)營商的設(shè)備安裝。獲得充值中心數(shù)據(jù)庫最高系統(tǒng)權(quán)限 ? 從 2023年 2月開始,復(fù)制出了 14000個(gè)充值密碼。獲利 380萬。 ? 2023年 7月 16日才接到用戶投訴說購買的充值卡無法充值,這才發(fā)現(xiàn)密碼被人盜竊并報(bào)警。 ? 無法充值的原因是他最后盜取的那批密碼忘記了修改有效日期 反思:目前是否有類似事件等待進(jìn)一步發(fā)現(xiàn) 對第三方的有效安全管理規(guī)范缺失 信息安全事件回放(二) ? 北京 ADSL斷網(wǎng)事件 – 2023年 7月 12日 14:35左右,北京地區(qū)互聯(lián)網(wǎng)大面積斷網(wǎng)。 – 事故原因:路由器軟件設(shè)置發(fā)生故障,直接導(dǎo)致了這次大面積斷網(wǎng)現(xiàn)象。 – 事故分析:操作設(shè)備的過程中操作失誤或軟件不完善屬于“天災(zāi)”,但問題出現(xiàn)后不及時(shí)恢復(fù)和彌補(bǔ),這就涉及人為的因素了,實(shí)際上這也是可以控制的。 需制定實(shí)施的業(yè)務(wù)連續(xù)性管理體系 信息安全事件回放(三) ? 希臘總理手機(jī)被竊聽,沃達(dá)豐總裁遭傳喚 – 早在 2023年雅典奧運(yùn)會之前,希臘高官們的手機(jī)便已開始被第三方竊聽 , 2023年 3月份才被發(fā)現(xiàn)。 – 事故原因:沃達(dá)豐(希臘)公司的中央服務(wù)系統(tǒng)被安裝了間諜軟件 制定嚴(yán)格的核心操作系統(tǒng)訪問控制流程 信息安全事件(四) ? 兩名電信公司員工利用職務(wù)上的便利篡改客戶資料,侵吞 ADSL寬帶用戶服務(wù)費(fèi) ? 事故原因:內(nèi)部安全管理缺失 缺乏有效的內(nèi)控措施和定期審計(jì) 對信息安全問題產(chǎn)生過程的認(rèn)識 ? 環(huán)境 威脅
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
公安備案圖鄂ICP備17016276號-1