以“管理之道”破解“信息安全”難題——浙江遠望電子有限公司董事長(cháng)傅如毅解讀安全之道
2014年12月19日
2014年11月24日,在“首屆國家網(wǎng)絡(luò )安全宣傳周體驗展”活動(dòng)期間,浙江遠望電子有限公司傅如毅董事長(cháng)在媒體專(zhuān)訪(fǎng)中分享了“以‘管理之道’破解‘信息安全’難題”的觀(guān)點(diǎn)。
浙江遠望電子有限公司于2004年創(chuàng )立,剛開(kāi)始的主營(yíng)業(yè)務(wù)是公安系統的網(wǎng)絡(luò )安全,其網(wǎng)絡(luò )安全解決方案已經(jīng)被全國超過(guò)20個(gè)省的公安系統應用。另外,該公司的業(yè)務(wù)也逐漸擴展至政務(wù)系統和政法系統等。
近年來(lái),遠望電子一直在努力構建“人-技術(shù)-管理”多維度信息網(wǎng)絡(luò )安全管理體系,和“體系化信息網(wǎng)絡(luò )安全管理”思想與方法的研究,并圍繞安全管理的有效運行、落地進(jìn)行一系列監制、分析、控制類(lèi)相關(guān)技術(shù)的探索和研發(fā)。
隨著(zhù)近兩年國家強調信息安全,各政府部門(mén)/企事業(yè)單位的網(wǎng)絡(luò )越來(lái)越龐大,網(wǎng)絡(luò )管理員每天面臨著(zhù)應接不暇的繁重工作。為了保障信息網(wǎng)絡(luò )安全,各個(gè)機構都積極地安裝的種類(lèi)繁多的軟硬件產(chǎn)品——防火墻、IDS/IPS、VPN、終端安全、漏洞掃描、殺毒軟件等等。但是,面對不斷變化的安全趨勢,僅靠技術(shù)無(wú)法解決所有信息安全問(wèn)題。
更有甚者,信息安全防護技術(shù)往往滯后于網(wǎng)絡(luò )攻擊。從基礎網(wǎng)絡(luò )環(huán)境安全,到信息系統安全,到現在更迫切需要保障的信息流安全,信息安全發(fā)展的重點(diǎn)在不斷演變,而應用安全、數據安全的定義隨著(zhù)對象的變化、規定的差異、要求的調整等都在迭代更新。
在傅如毅看來(lái),最行之有效的方法是探索出一條以不變應萬(wàn)變的信息安全解決之道。也就是讓系統在安全事件發(fā)生之前發(fā)現管理上的漏洞、防患于未然。
傅如毅認為,盡管?chē)覙藴省禝SO27000信息安全管理體系》確定了安全管理思想和方法,但落實(shí)起來(lái),并沒(méi)有形成“完善、嚴密、標準化”的管理體系。很多單位缺少技術(shù)支撐下的安全管理工作信息化平臺,缺乏針對管理體系有效落地的系列化監測、分析、控制類(lèi)支撐技術(shù)。
浙江遠望提出的解決方案是以“信息網(wǎng)絡(luò )安全管理技術(shù)支撐平臺”為依托載體,構建政府和企事業(yè)單位“人-技術(shù)-管理”相互融合、完善、嚴密的信息安全管理體系,有效提升領(lǐng)導者、管理者、使用者的安全意識和管理方法、技能水平。
具體來(lái)說(shuō),信息網(wǎng)絡(luò )安全管理技術(shù)支撐體系須滿(mǎn)足政府和企事業(yè)單位在信息安全管理工作中的計劃、實(shí)施、檢查、處置四個(gè)階段的關(guān)鍵技術(shù)需求,以支持政府和企事業(yè)單位建立、實(shí)施、運行、保持和持續改進(jìn)適合自身安全需求的信息安全管理體系。