計算機網絡安全管理原則有以下這些:
安全管理原則:網絡信息系統的安全管理主要基于三個原則,即多人負責原則、任期有限原則、職責分離原則。
多人負責原則:每一項與安全有關的活動,都必須有兩人或多人在場。這些人應是系統主管領導指派的,他們忠誠可靠,能勝任此項工作;他們應該簽署工作情況記錄以證明安全工作已得到保障;
任期有限原則:一般來講,最好不要使同一個人長期擔任與安全有關的職務,以免使其認為這個職務是專有的或永久性的。為遵循任期有限原則,工作人員應不定期地循環任職,強制實行休假制度,并規定對工作人員進行輪流培訓,以使任期有限制度切實可行。
職責分離原則:在信息處理系統工作的人員不要打聽、了解或參與職責以外的任何與安全有關的事情,除非系統主管領導批準。出于對安全的考慮,下面每組內的兩項信息處理工作應當分開。
安全管理規范原則:面對網絡安全的脆弱性,除了在網絡設計上增加安全服務功能,完善系統的安全保密措施外,還必須加強網絡安全管理規范的建立,因為諸多的不安全因素恰恰反映在組織管理和人員錄用等方面,而這又是計算機網絡安全所必須考慮的基本問題,所以應引起各計算機網絡應用部門領導的重視。
推薦文章