网络资产安全管理的关键内容研究
2021-09-07栗强
中国信息化 2021年8期
栗强
经过数年以来信息化技术的逐步演进与普及运用,大量的网络信息系统发挥了日益关键的作用,不仅深刻影响到工业生产、金融通信、交通出行,而且还与我们的日常生活越来越紧密联系在一起。当这些信息化系统为我们提供方便快捷的同时,与之俱来的还有日趋严重的网络信息安全问题。基于对网络系统的有效管理,我们将那些与网络信息安全密切相关的软、硬件信息称之为网络安全资产。为了摸清家底、识别风险,快速提供漏洞风险信息,帮助管理人员有针对性地开展网络安全防护工作,需要更加全面地对网络安全资产内容纳入常态化管理范畴。本文重点论述了网络资产安全管理所必需涵盖的关键内容,并对理由和重要性进行了深入研究。
一、引言
随着我国《网络安全法》的颁布实施和深入执行,信息化系统的主体单位必须面对日益增多的各类安全漏洞和风险隐患,并对其承担安全管理责任。而网络安全漏洞和风险往往会涉及不同品牌型号的硬件设备、各种类型和版本的操作系统、数据库和中间件、各种商业化或定制开发的软件应用系统等等众多因素。近年来网络安全事件频发,每年各类高危风险漏洞层出不穷,其破坏力和负面影响非常之大,如果不能很好地进行有效防范,将对企业安全责任、敏感业务数据、公民个人隐私等多方面造成严重影响和无法挽回的损失。如何通过安全资产台账快速发现安全漏洞是摆在安全管理者面前的一个不可回避的问题。……
登录APP查看全文
