生活工程体验信仰哲学精神
投稿投诉
精神世界
探索历史
哲学文学
艺术价值
信仰创造
境界审美
体验技术
技能工具
工程信息
医学生产
生活运用
操作能力

浅谈企业数据中心的信息安全管理策略

6月14日 生死族投稿
  【摘要】大数据、互联网等一系列的政府导向性政策,不断促动和加快着我国信息化进程步伐,以至于数据中心行业的猛烈性崛起。爆发式激增必定伴随着层出不穷的隐患和问题,信息安全则是当今企业甚至是社会大众普遍关注的一项重点。如何对企业数据中心项目的信息安全管理工作进行合理定位,如何让信息安全管理工作与企业日常业务完美契合,如何确保信息安全管理持续稳定的发挥其应有的作用,乃至于在面对来自内外部、主动或被动威胁时,能够合理的开展督导和管控,都成为了企业数据中心项目日常运维的主要工作内容。
  【关键词】信息安全;数据中心;安全管理
  经历了近50年发展历程的数据中心,在当代IT技术飞速变革以及信息资源喷井式爆发的大数据时代的促动下,数据中心在企业中的关注度日益提高,其发展步伐也日渐加快。目前贯通全球的互联网就是在无数个数据中心的支持下运作的,数据中心为互联网提供了其所需的智能分析手段和信息存管功能。步入21世纪之后,我国进一步推进国民经济与社会信息化建设进程,以此作为提升政府执政能力、改善民生、推动社會与经济发展的重要举措。2015年3月5日的十二届全国人大三次会议中,总理李克强在政府工作报告中提出的互联网行动计划,再次将移动互联网、云计算、大数据等信息化产业规划与创新推上了新潮。其中,数据中心产业也备受业界的关注。
  一、宏观管理
  信息安全管理委员会主任由公司总经理担任,副总经理以及各部门负责人为相关委员。由总经理主导该组织对信息安全管理有关的重大事项及变更进行决策与批准,包括:信息安全管理范畴、方针及需求的更改等。同时,总经理担任主任后,首要举措就是在全公司范围内直接下发信息安全管理制度,极大程度上提高了公司全体员工对信息安全管理工作的重视程度,并以此支持和推动了该项工作在公司范围内的实施。
  管理者代表则由运营中心负责人担任。在组织成立、落实、运行和改进信息安全管理体系的基础上,担任公司直属IT部门负责人,其在信息安全工作中更多的提供专业技术上的支持。例如,结合公司数据中心项目网络搭建现状,提出信息安全管理技术方案、网络系统管控措施等〔1〕。
  信息安全工作小组成员则根据信息安全委员会要求,公司每个部门至少择派了一名员工加入。由此,该工作小组在真正渗透到公司每个部门的基础上,每名成员也成为了其所在部门的信息安全工作主导者,更有针对性的对相应部门所管理、使用的信息资产安全进行保护。
  公司全体员工在以上三层机构的督导下,严格遵守着国家、集团和公司的信息安全政策,采取安全负责的方式使用着公司的信息资产。
  二、物理安全管理
  在ID权限识别道闸、电子脉冲围栏、防尾随通道等高标准物理防护设备与保安周界巡护的双重的配备下,公司一度放松了对物理安全方面的管控。但经过信息安全管理体系的前期风险识别,发现在该层面仍然存在诸多信息安全隐患,公司随即着手进行整改。
  (一)明确物理访问控制
  数据中心出入通道的管理:目前,为了便于工程师日常巡检及维护工作的开展,数据中心机房、各功能间内均设立23个出入通道。特别是一层机房的出入通道还与相邻功能间贯通。为了控制数据中心核心空间进出人员,公司重新设定了日常通道使用出入口,对现有使用率不高的通道进行重点管理。同时,将人员、货物通路作以物理隔离,避免了人、货交叉的失控情况〔2〕。此外,还通过将外围报警系统与大门状态联动的形式,对非法破坏、人为疏忽导致的大门常开、无法正常锁闭等情况进行实时告警。
  (二)细分物理锁管理权限
  无论是核心功能间锁、机柜锁还是一般区域锁,在数据中心锁是大量使用的保护装置。针对物理钥匙存在易被复制、转借等隐患,公司统一将现有钥匙从物业保安部门进行回收整理,按照物理锁对应房间的信息安全等级进行钥匙管理权限的重新分配。即所有与数据中心核心设备相关的房间钥匙均由运营中心进行管理。楼宇以及行政区域钥匙由物业部门统一把控〔3〕。
  (三)跟进技术管控日志分析
  目前,数据中心在楼体内部关键部位安装了360度高清影像头、红外侦测仪、夜视仪,全区域出入口安装了门禁系统,甚至在核心区域入口配备了指静脉身份识别系统。可以说,在高端技术设备配备方面,公司足以满足信息安全管理标准。相应的,公司结合信息安全管理体系要求,进一步对监控日志的审计、留存以及同步加强了管理。公司要求信息安全工作小组组长及运营中心负责人每月度对各类监控日志进行审计,且编写审计日志报告,内容需涵盖用户活动、异常事件和信息安全事件等内容。审计日志文档至少保存1年,以备调查和访问控制监视工作使用。信息安全委员会主任每半年对相关日志文档进行抽查审计〔4〕。另外,公司还要求同一个安全区域内容的所有相关信息处理设施的时钟与标准事件的误差不超过10秒,以此确保日志的准确性和实时性。
  三、人员安全管理
  (一)深化人力资源管理
  在针对公司员工现有员工进行信息安全管理相关培训的同时,在新进员工的招聘方面,公司结合信息安全管理体系关于人力资源安全方面要求,从招聘、入职到离职整个流程都着重于信息安全层面进行了大量工作。入职前,对重要人员的入职资格进行资格验证。入职后,与其签署必要的合同和信息安全保密协议。将信息安全意识教育做为新员工入职培训的基本内容,定期加强员工安全意识教育。工作中,将信息安全工作的执行情况列入阶段性KIP考核中。离职或雇佣变更时,及时收回与之相关的资产信息,并调整或撤销访问控制权限。
  (二)关注第三方访问安全
  作为集团以及地域周边顶级数据中心,兄弟公司、政府、客户参观团的接待任务繁重。对此,公司确立了一项详细的接待指引。首先,对来访者的访问动机进行核实。确定身份及其风险级别后,根据来访人员身份属性分别采取门禁卡授权管理以及工程师现场跟进两种不同模式作以管控。门禁卡授权管理主要针对兄弟公司、施工厂家等风险等级较低且需要长时间、多次出入数据中心者。根据业务需求不同,相应的门禁卡权限也不尽相同。非IT服务部门人员或公司外来人员,如因工作需要必须进入核心区域的情况下,采取工程师实时陪同措施。即针对政府、客户参观团,其大多跟随讲解员按照既有参观路线和流程对数据中心进行实地参观。期间,所到之处均由工程师授权并跟进出入状态。
  四、结论
  自上个世纪90年代中期起,信息安全管理相关理论、模型等内容在国际上不断被提出和完善。近年来,国内外学者也继续对信息安全管理的诸多理论保持着高度关注,其已经成为大数据时代下企业管理的重点之一。我国研究学者也纷纷结合国情,围绕着信息安全管理相关理论提出了大量的创新观点。由于其具有集团化统一管控以及合资公司本地化管理相结合的特点,在信息安全管理方面,不单需要遵循集团统一部署的信息安全管理总方针,更需要结合大连当地数据中心信息安全现状进行定制化管理。另外,随着数据中心项目的落成及前期运行,日益增长的数据业务,对信息安全管理要求逐步提高,需要通过一个切合公司自身的管理策略,使数据中心达到维稳度较高的运行基准线。
  【参考文献】
  〔1〕钱浓林,洪芳华,朱利军,肖锋,徐旻欣。互联网环境下企业信息安全管理策略〔J〕。经营与管理,2017(01):128130。
  〔2〕潘晨燕。制造型企业信息安全管理现存问题及优化方式研究〔J〕。商场现代化,2016(22):8889。
  〔3〕汤毅,姚晓津,邓冲,黄仙阳,黄强。中小企业信息安全管理问题的分析及对策研究〔J〕。信息与电脑(理论版),2016(05):207208。
  〔4〕马志程,张磊,王琼。基于ISOIEC17799标准体系的电网企业信息安全管理新模式〔J〕。电力信息与通信技术,2016,14(01):8083。
投诉 评论 转载

如何快速激活老店的潜在权重和粉丝用户很多同学因为自己的时间关系,开了淘宝店铺之后没有时间去打理,这样的店铺搁置久了没有曝光、排名、销量。这样的店铺我们还能做起来吗?老店其实有很多潜在权重和潜在粉丝用户的。今天我们……浅谈企业数据中心的信息安全管理策略【摘要】大数据、互联网等一系列的政府导向性政策,不断促动和加快着我国信息化进程步伐,以至于数据中心行业的猛烈性崛起。爆发式激增必定伴随着层出不穷的隐患和问题,信息安全则是当今企……猕猴桃的物候期是怎么样什么是物候期?猕猴桃的物候期有哪些特点?猕猴桃的生长习性是怎么样?猕猴桃的生长规律是怎么样?以下中国三农网就作简单介绍,供网友们参考。一、什么是物候期物候期是果树生……归心造句用归心造句大全【归心guxn】:回家的念头:~似箭。心悦诚服而归附:四海~。1。一望乡关烟水隔,转赏归心生羽翼。柳永2。乐事渐随花共减,归心长与雁相先。元好问3。半夜归心三……高中英语阅读教学心得体会多篇摘要:高中英语阅读教学心得体会多篇为好范文网的会员投稿推荐,但愿对你的学习工作带来帮助。高中学生在英语阅读理解方面很薄弱,而高中英语阅读教学又是高中英语教学中极为重要的部……秦始皇焚书坑儒是被冤枉的是项羽的罪过作为建立起历史上第一个书同文,度同制,车同轨,行同伦,建立了郡县制的中yang集权国家的秦始皇对于我的吸引力和魅力超越了历代君王,真正的千古一帝。历史对于秦始皇的评价褒贬参半,……那次我真的错了我独自一人走在马路上,想着回家后的种种结局。但我明白一点,我必须向她道歉。那天晚上,我正坐在沙发上看着电视,看得正欢时,妈妈突然走过来对我说:只知道玩,你看看满地的垃圾,……向上帝借一只脚丹普赛出生时四肢不全,只有半边右足和一条右臂的残端。稍大一点儿的时候,这孩子竟不可救药地迷恋上了足球。父母忧虑地看着这个可怜的孩子,不知道该如何劝阻他。为了安抚孩子,实现他的梦……宙斯和绵羊绵羊生性软弱,不得不忍受许多动物的欺凌。于是,它来到宙斯眼前,请求宙斯减轻它的苦难。宙斯对绵羊说:看起来,我是把你造得太缺少自卫能力啦。这样吧,你来选择一种克服这个缺点的……八百标兵奔北坡绕口令完整版让你怀疑人生舌头打架绕口令,想必大家都玩过,许多人平时说话就有些吐字不清楚,玩起绕口令,那舌头直接就打起架来,不过一些高难度的绕口令,即使播音主持人也不一定说得准,之前介绍了刘奶奶绕口令完整版,下……朝鲜龙小型兽脚类肉食恐龙体长仅米北朝鲜出土朝鲜龙是一种兽脚亚目恐龙,一度被归类于驰龙科、暴龙科或者棱齿龙科,但由于化石仅仅只有一块股骨,所以科学家对它的了解非常少,只能暂时将其保持为疑名状态,据说第一块化石是在北朝鲜出……中国百慕大真相揭开恐怖黑竹沟之谜世界十大禁地之一导语:在四川盆地有一处风景优美却又让人望而止步的恐怖黑竹沟,在黑竹沟这一神秘地带发生过人畜神秘失踪和指南针失灵等奇怪现象,到现今为止恐怖的黑竹沟还有不少尚未揭开的谜团,那么接下……
查对造句用查对造句大全全栈运营才是运营的未来去酒店怎么检查摄像头酒店摄像头一般装在哪公司办公室副主任述职报告种植北沙参如何管理别让电影给骗了一个国军老兵讲述最真实的抗战美丽的校园你的星座错了美国宇航局发现新的星座附家长课堂造成孩子学习不好的家庭习惯没人蹭网速度还慢原来是这个没设置干部述德述职述廉述学述法报告怎么选电脑记住这点就够了不知道怎么给孩子启蒙英语?这些动画资源让孩子主动说英语银河护卫队3导演詹姆斯183古恩被开除后回归小学日记范文350字来这里,遇见秋日美好,错过就要再等一年钢琴教师简介(钢琴艺术中心简介)关于希望的作文400字最美的画面如果我是魔法师初中作文《林徽因传》读后感建设银行信用卡养卡提额不知道这些方法,你。。。读山海经其十原文翻译注释赏析徐志摩不再是我的乖乖原文欣赏

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找