针对云安全及等级保护安全整改资源池的搭建理论构思
2021-09-23阎迅
数字技术与应用 2021年8期
阎迅
(中时讯通信建设有限公司,广东广州 510030)
1 前言
1.1 背景概述
2017年我国落实施行的《中华人民共和国网络安全法》,针对政府机关、国企单位及各大事业单位、我国三大网络运营商等网络安全的各关键方面都做出了相关的详细要求,对等级保护的实施也加大了力度。由于大多数单位都没做等级保护方面的工作,所以未来的一段时间内,大量的企事业单位对等级保护安全整改、定期测试、维护、应急保障等安全服务需求有急剧上升的趋势。
1.2 用户痛点
《中华人民共和国网络安全法》中明确对各企业单位的网络安全、等级保护方面有了强制硬性要求,导致很多企业措手不及,对企业的网络安全规划与安全整改处于迷茫状态,并且由于各种原因遗留着诸多痛点,具体如:(1)无头绪。安全整改要做什么、怎么做、该找什么厂家、完成效果,全然不知。(2)成本太高。传统方式的网络安全等级保护整改的成本偏高,许多企业单位难以承担。(3)时间太长。制定整改方案,方案修改,采购,实施,进度非常缓慢,无法在期望的时间内整改完成。(4)运维成本高。传统整改后安全设备的运维成本太高,很多企业都没有配备专业的安全运维人员。(5)安全设备使用效率差。客户整改完成后,由于缺少专业人员管理,很多安全设备没有配置完善的防范策略和基线配置,几乎都闲置,使用的效率很低。针对客户痛点,本论文提出以下设计构思。
2 构思设计原则
本构想设计满足几点原则:(1)标准性原则:方案设计制作、实施落地与信息安全体系的设计构建应依据相关规定标准进行。……
登录APP查看全文
