
6)安全審計(jì)與記錄:對(duì)網(wǎng)絡(luò)中終端主機(jī)用戶的操作行為(如中斷登錄、外設(shè)使用、網(wǎng)絡(luò)操作、進(jìn)程/程序啟動(dòng)等)進(jìn)行實(shí)時(shí)監(jiān)控與審計(jì);對(duì)關(guān)鍵服務(wù)器的應(yīng)用和操作行為進(jìn)行實(shí)時(shí)監(jiān)控和審計(jì);對(duì)關(guān)鍵數(shù)據(jù)庫(kù)的操作行為進(jìn)行監(jiān)控和審計(jì);對(duì)網(wǎng)絡(luò)訪問(wèn)行為進(jìn)行監(jiān)控和審計(jì)。通過(guò)監(jiān)控審計(jì)數(shù)據(jù),能夠發(fā)現(xiàn)并阻止各類違反安全策略的操作和通信行為,以及來(lái)自內(nèi)外的入侵或攻擊行為,并為事后取證提供數(shù)據(jù)支撐;
7)網(wǎng)站防護(hù):網(wǎng)站已經(jīng)成為政府部門(mén)辦公的基本設(shè)施,同時(shí)也是及時(shí)與外界溝通的方式之一,網(wǎng)站的地位在電子政務(wù)系統(tǒng)中尤為重要,因此部署網(wǎng)站防護(hù)系統(tǒng),實(shí)現(xiàn)了惡意代碼主動(dòng)防御、網(wǎng)頁(yè)的文件過(guò)濾驅(qū)動(dòng)保護(hù)、防跨站攻擊、防SQL注入功能,以防止黑客入侵、網(wǎng)站篡改等攻擊行為,從而更有效地對(duì)網(wǎng)站網(wǎng)頁(yè)安全進(jìn)行全方位的保護(hù);
8)其他:在加強(qiáng)以上防護(hù)的同時(shí),我們也加強(qiáng)的補(bǔ)丁管理、應(yīng)急響應(yīng)與備份恢復(fù)建設(shè)等,以完善色技術(shù)細(xì)節(jié)作為安全保障體系的基礎(chǔ)支撐。
為了有效地把電子政務(wù)外網(wǎng)的安全管理和信息保密管理工作落到實(shí)處,必須設(shè)計(jì)、建立、完善和有效運(yùn)行的安全管理體系,從組織上、措施上、制度上為電子政務(wù)外網(wǎng)的安全運(yùn)行提供強(qiáng)有力的保障。
建設(shè)和完善電子政務(wù)外網(wǎng)安全保障體制,實(shí)現(xiàn)對(duì)電子政務(wù)外網(wǎng)的集中安全管理。結(jié)合電子政務(wù)信息安全保障工作的重要性和緊迫性,建立相關(guān)主管部門(mén)安全保障和管理的協(xié)同機(jī)制,建立健全信息安全管理體制,明確責(zé)任,防護(hù)檢查項(xiàng)結(jié)合,統(tǒng)一協(xié)調(diào)、統(tǒng)一管理。
制定電子政務(wù)外網(wǎng)安全管理標(biāo)準(zhǔn)與規(guī)范,健全應(yīng)急響應(yīng)機(jī)制。完善應(yīng)對(duì)突發(fā)公共事件的網(wǎng)絡(luò)聯(lián)動(dòng)機(jī)制,提高重大災(zāi)害的預(yù)警防控能力,提高各級(jí)政府應(yīng)急管理、災(zāi)害處置的水平。
管理需要技術(shù)做支撐,技術(shù)也改變著管理模式。無(wú)論是國(guó)家相關(guān)政策標(biāo)準(zhǔn),還是業(yè)界的最佳實(shí)踐活動(dòng),均表明信息安全體系的建設(shè)應(yīng)當(dāng)兼顧技術(shù)和管理兩個(gè)層面的措施,形成全面的安全保障體系;通過(guò)全面的,可相互關(guān)聯(lián)的技術(shù)、管理和服務(wù),真正實(shí)現(xiàn)了“技管并重”的防護(hù)體系。因此我們依靠電子政務(wù)系統(tǒng)信息安全運(yùn)維平臺(tái),及工作制度的落實(shí)與監(jiān)督,提升電子政務(wù)系統(tǒng)的安全保障。
CIO頻道人物視窗
CIO頻道方案案例庫(kù)
大數(shù)據(jù)建設(shè)方案案例庫(kù)
電子政務(wù)建設(shè)方案案例庫(kù)
互聯(lián)集成系統(tǒng)構(gòu)建方案案例庫(kù)
商務(wù)智能建設(shè)方案案例庫(kù)
系統(tǒng)集成類軟件信息研發(fā)企業(yè)名錄