網絡與信息安全涉及的內容包括以下方面:
物理安全:物理安全的目的是保障人身、財產及通信設備、機房、綜合布線等的安全。物理安全的保護對象是人員、機房、辦公場所、通信設施等。物理安全面臨的主要風險有通信設施的人為破壞(盜竊、蓄意破壞等)、傳輸線路的意外中斷(人為挖斷、自然災害所致等)、機房及辦公場所的安全隱患(火災、鼠災、水災等)、威脅人身及財物的安全問題(地震、財物失竊等)、影響動力環境的安全(水、電供應等)、人員的人身安全、信息泄露等。
傳統通信安全:傳統通信安全的目的是保證設備可用、線路通暢。傳統通信安全的保護對象是設備、線路等。傳統通信安全面臨的主要風險有設備單點故障(容災備份、負荷分擔不足等)、網絡單點故障(缺少安全路由等)、配置數據出錯(局部數據配置錯誤等)、超負荷運行(帶寬容量不夠、設備性能不足等)、應急通信(突發事件、大型賽事、大型政治經濟活動等)等。
網絡與系統安全:網絡與系統安全的目的是保障通信網、業務系統、各支撐系統的穩定運行,避免網絡及業務中斷。網絡與系統安全的保護對象是移動通信網、IP承載網、CMNet、智能網等,短信、彩信、彩鈴等,業務支撐系統、網管系統、企業信息化系統等。網絡與系統安全面臨的主要風險有網絡的擁塞、阻斷(蠕蟲病毒等)、系統及網絡設備的宕機(黑客攻擊等)、系統及網絡的資源耗盡(拒絕服務攻擊等)、系統及網絡資源的濫用(BT、非法VoIP等)、對系統和網絡的惡意控制(僵尸網絡等)等。
信息安全:信息安全的目的是保證信息的機密性、完整性及可用性。保護信息數據在傳送、存儲、訪問或修改過程中不被破壞,在設備退網時保證敏感信息徹底清除等。信息安全的保護對象是公司機密數據(側重機密性),如財務數據、戰略決策、技術體制、業務運營數據、招投標信息等;客戶敏感信息(側重機密性),如客戶身份資料、客戶短信/彩信內容、賬單、通話記錄、位置信息等;各類配置數據(側重可用性),如局部數據、路由控制策略等;公共信息內容(側重完整性),如供應商提供的服務信息內容、企業對外門戶網站內容等。
業務安全:業務安全的目的是保證各類業務、服務的合法合規提供,避免對客戶利益造成損害。業務安全的保護對象是各種業務流程及服務。業務安全面臨的主要風險有業務流程設計漏洞,或配置漏洞帶來的安全問題;對電信企業來講,服務提供商的欺詐行為(用含糊內容誘騙客戶定購業務等)、服務提供商的違規經營(提供經營許可范圍之外的服務等)等。
內容安全:內容安全的目的是防止通過網絡傳播危害國家安全、社會穩定、公共利益的信息。內容安全的保護對象是各類承載信息的系統,如辦公系統、業務系統、彩鈴系統、短信系統、彩信系統、郵件系統、網站等。
回答所涉及的環境:聯想天逸510S、Windows 10。
網絡與信息安全涉及的內容包括以下方面:
物理安全:物理安全的目的是保障人身、財產及通信設備、機房、綜合布線等的安全。物理安全的保護對象是人員、機房、辦公場所、通信設施等。物理安全面臨的主要風險有通信設施的人為破壞(盜竊、蓄意破壞等)、傳輸線路的意外中斷(人為挖斷、自然災害所致等)、機房及辦公場所的安全隱患(火災、鼠災、水災等)、威脅人身及財物的安全問題(地震、財物失竊等)、影響動力環境的安全(水、電供應等)、人員的人身安全、信息泄露等。
傳統通信安全:傳統通信安全的目的是保證設備可用、線路通暢。傳統通信安全的保護對象是設備、線路等。傳統通信安全面臨的主要風險有設備單點故障(容災備份、負荷分擔不足等)、網絡單點故障(缺少安全路由等)、配置數據出錯(局部數據配置錯誤等)、超負荷運行(帶寬容量不夠、設備性能不足等)、應急通信(突發事件、大型賽事、大型政治經濟活動等)等。
網絡與系統安全:網絡與系統安全的目的是保障通信網、業務系統、各支撐系統的穩定運行,避免網絡及業務中斷。網絡與系統安全的保護對象是移動通信網、IP承載網、CMNet、智能網等,短信、彩信、彩鈴等,業務支撐系統、網管系統、企業信息化系統等。網絡與系統安全面臨的主要風險有網絡的擁塞、阻斷(蠕蟲病毒等)、系統及網絡設備的宕機(黑客攻擊等)、系統及網絡的資源耗盡(拒絕服務攻擊等)、系統及網絡資源的濫用(BT、非法VoIP等)、對系統和網絡的惡意控制(僵尸網絡等)等。
信息安全:信息安全的目的是保證信息的機密性、完整性及可用性。保護信息數據在傳送、存儲、訪問或修改過程中不被破壞,在設備退網時保證敏感信息徹底清除等。信息安全的保護對象是公司機密數據(側重機密性),如財務數據、戰略決策、技術體制、業務運營數據、招投標信息等;客戶敏感信息(側重機密性),如客戶身份資料、客戶短信/彩信內容、賬單、通話記錄、位置信息等;各類配置數據(側重可用性),如局部數據、路由控制策略等;公共信息內容(側重完整性),如供應商提供的服務信息內容、企業對外門戶網站內容等。
業務安全:業務安全的目的是保證各類業務、服務的合法合規提供,避免對客戶利益造成損害。業務安全的保護對象是各種業務流程及服務。業務安全面臨的主要風險有業務流程設計漏洞,或配置漏洞帶來的安全問題;對電信企業來講,服務提供商的欺詐行為(用含糊內容誘騙客戶定購業務等)、服務提供商的違規經營(提供經營許可范圍之外的服務等)等。
內容安全:內容安全的目的是防止通過網絡傳播危害國家安全、社會穩定、公共利益的信息。內容安全的保護對象是各類承載信息的系統,如辦公系統、業務系統、彩鈴系統、短信系統、彩信系統、郵件系統、網站等。
回答所涉及的環境:聯想天逸510S、Windows 10。