构建三位一体的网络安全运维体系
2018-12-21蒋熠唐涛陈维新
电信工程技术与标准化 2018年12期
蒋熠,唐涛,陈维新
(中国移动通信集团浙江有限公司,杭州 310051)
1 安全运维转型的挑战和意义
随着业务越来越互联网化、客户信息的价值越来越高,信息的保密性、数据的完整性、业务系统的可用性与网络安全的关系越来越密切,安全威胁所能造成的风险也越来越大,因此网络安全工作将变得更加重要,同时,需要应对以下方面的挑战。
(1) 业务发展诉求:业务数据的完整性,对移动转型诉求及向新业务拓展的影响越来越大,个人信息泄漏的风险越来越大。
(2) 技术发展挑战:移动业务的互联网化使得业务数据更多被暴露在互联网上,面临了更多的威胁,新技术的应用打破了网络管理边界,防护能力不足。
(3) 安全合规性要求:国家层面成立网信办,网络安全上升为一把手工程,需满足国家监管部门的安全合规性检查要求。
(4) 客户安全需求:安全防护的深度越来越深,范围越来越广,从简单防火墙到7层全方位安全防护,应对拒绝服务、病毒、入侵等各种安全威胁。
(5) 安全运维挑战:对专业的横向/纵向分层运维模式已不能满足安全高效、灵活及价值导向的要求;面向设备的安全运维方式,缺乏标准化、流程化及规范化的体系指导。
网络安全转型不仅是在某一领域进行突破,更重要的是对安全管理体系进行重构,将业务/系统运维 、安全威胁治理、对外安全能力输出3种不同的体系(诉求、要求或需求均不一)统一化,建立三位一体化的安全运维新体系。……
登录APP查看全文
