| 
       咨詢電話:010-51727811/12/13
      制度管理
      涉密制度管理

      飛客數(shù)據(jù)恢復(fù)事業(yè)部率先獲得國家保密局?jǐn)?shù)據(jù)恢復(fù)單項資質(zhì),建立起完善的數(shù)據(jù)恢復(fù)涉密制度。通過先進的設(shè)備與獨立自主研發(fā)的軟件和操作經(jīng)驗,飛客數(shù)據(jù)恢復(fù)事業(yè)部實現(xiàn)領(lǐng)先業(yè)界的數(shù)據(jù)恢復(fù)成功率。飛客數(shù)據(jù)恢復(fù)事業(yè)部面向政府、軍隊、金融行業(yè)、教育機構(gòu)、企事業(yè)單位、個人等,是國內(nèi)數(shù)據(jù)恢復(fù)第一品牌。

      未雨綢繆——信息系統(tǒng)緊急預(yù)案應(yīng)對措施
      為了實現(xiàn)信息系統(tǒng)的安全保障工作,需要制定在出現(xiàn)緊急情況下的處理措施與緊急預(yù)案。同時需要在一個模擬的環(huán)境下進行測試運行,以達到檢驗這些流程的高效性工作。為了達到其先進性和科學(xué)性,必須定期進行這樣的測試運行,以期和最新的科技成果保持一致。安全信息保障包括:

      1、首先應(yīng)該:建立一個高可靠性的信息系統(tǒng)。只有建設(shè)的信息系統(tǒng)的可用性得到保障,信息系統(tǒng)安全保障的措施和目標(biāo)才有意義,如果我們保護的信息系統(tǒng)可用性不大,或者已經(jīng)失去了保護的價值的話,信息安全保障工作應(yīng)該做些適當(dāng)?shù)恼{(diào)整或者對保護的級別進行適當(dāng)?shù)恼{(diào)整,將合適的力量運用在合適的場合,來確保需要安全保障的信息系統(tǒng)正常運行。可用性是我們信息安全保障的基礎(chǔ),同時也是數(shù)據(jù)修復(fù)工作的目標(biāo)與檢驗標(biāo)準(zhǔn),在數(shù)據(jù)修復(fù)的過程中,可能也存在難以當(dāng)場確認(rèn)數(shù)據(jù)的可用性的問題或者困難,這就需要我們能對數(shù)據(jù)恢復(fù)的工作進行跟蹤服務(wù),以期達到最佳的效果。

      2、備份工作:高安全的信息系統(tǒng)一定會設(shè)計一個完備的備份機制和流程,同時需要制定相應(yīng)的備份工作流程和備份主管人員。備份工作在世界的各個角落,在各種的應(yīng)用場合都存在,他們要求這個工作是必須的,同時最佳的備份是異地備份,當(dāng)然這個備份的成本和代價也是非常高的。為了備份工作,我們必須選擇合適的備份工具與備份介質(zhì)。在適當(dāng)?shù)沫h(huán)境下,采用合適的工具來備份重要信息系統(tǒng)的歷史數(shù)據(jù),但是數(shù)據(jù)修復(fù)工作本身來說,這個工作也需要對所有的已經(jīng)修復(fù)的數(shù)據(jù)進行保留,以防備用戶在出現(xiàn)故障的情況下,能及時恢復(fù)到可用狀態(tài)。同時做好歷史數(shù)據(jù)的備份也有助于形成歷史數(shù)據(jù)集合,總結(jié)經(jīng)驗和教訓(xùn),為更好的服務(wù)達到最佳的效果。

      3、災(zāi)難恢復(fù):也就是數(shù)據(jù)恢復(fù),這是實現(xiàn)信息安全系統(tǒng)的技術(shù)支撐,也是飛客申請的最重要的資質(zhì)方面。災(zāi)難恢復(fù)需要專業(yè)的數(shù)據(jù)修復(fù)技能和知識經(jīng)驗與歷史積累。飛客在多年從事反病毒研究的過程中,積累了豐富的災(zāi)難恢復(fù)經(jīng)驗和理論知識,同時逐步建立了過全國性的災(zāi)難恢復(fù)體系和技術(shù)服務(wù)網(wǎng)絡(luò)。災(zāi)難恢復(fù)包括的范圍和對技術(shù)的要求非常高,對數(shù)據(jù)恢復(fù)要求的時間響應(yīng)和恢復(fù)的精度要求都很高,如果不能及時恢復(fù)數(shù)據(jù),那么延遲的數(shù)據(jù)恢復(fù)可能就沒有意義了。規(guī)范的修復(fù)流程和服務(wù)協(xié)議是數(shù)據(jù)恢復(fù)的保證措施,明確恢復(fù)的目的和實施步驟,在實際的恢復(fù)工作過程中必須保證數(shù)據(jù)恢復(fù)工作在超凈間中完成。

      4、安全事故應(yīng)急響應(yīng)處理:為了驗證在出現(xiàn)需要應(yīng)急響應(yīng)的安全事故的全系統(tǒng)的應(yīng)急響應(yīng)機制與高效性,需要進行安全事故應(yīng)急響應(yīng)演習(xí)。以及記錄在每次安全事故出現(xiàn)時的響應(yīng)評估,對于每一次的安全事故必須書寫書面的報告文件和經(jīng)驗總結(jié)。以及從這些安全事故應(yīng)急響應(yīng)處理的經(jīng)驗中獲得最佳的處置方案,同時進行總結(jié),在實踐中逐步得到提高。安全事故應(yīng)急處理預(yù)案對于一個安全信息系統(tǒng)的處理是必不可少的,有了它就有了在緊急狀態(tài)下的處置方案、措施、步驟與保障措施,同時該預(yù)案經(jīng)過專家和各方面的廣泛的征求意見能尋求到最佳的處置方案,發(fā)揮保證信息系統(tǒng)的安全保障。

      總的來看:為了保障一個信息系統(tǒng)的安全,需要從各方面來保障信息系統(tǒng)的安全,包括信息系統(tǒng)的高可用性以及在出現(xiàn)緊急情況下的處置措施、緊急預(yù)案等,同時需要規(guī)范一旦出現(xiàn)了緊急事件能保證恢復(fù),同時還保證在較快的時間內(nèi)恢復(fù),正在起到恢復(fù)數(shù)據(jù)的作用。為了驗證整個保障支持體系的正常運轉(zhuǎn),還需要建立一套響應(yīng)流程,同時建立好歷史數(shù)據(jù)庫,以便及時總結(jié)經(jīng)驗教訓(xùn)。

      如何理解和運用信息系統(tǒng)涉密安全法律法規(guī)與規(guī)章制度
      信息系統(tǒng)安全的政策法規(guī)包括《國家保密局在計算機網(wǎng)絡(luò)信息安全管理工作中的職責(zé)》、《中華人民共和國保守國家秘密法》、《中華人民共和國保守國家秘密實施辦法》、《計算機信息系統(tǒng)保密管理暫行規(guī)定》、《計算機信息系統(tǒng)國際聯(lián)網(wǎng)保密管理規(guī)定》、《涉及國家秘密的通信、辦公自動化和計算機信息系統(tǒng)審批暫行辦法》、《涉及國家秘密的計算機信息系系統(tǒng)集成資質(zhì)管理辦法(試行)》等。

      信息系統(tǒng)安全的標(biāo)準(zhǔn)包括《使用現(xiàn)場的信息設(shè)備電磁泄漏發(fā)射檢查測試方法和安全判據(jù)》、《處理涉密信息的電磁屏蔽室的技術(shù)要求和測試方法》、《涉密信息設(shè)備使用現(xiàn)場的電磁泄漏發(fā)射防護要求》、《涉及國家秘密的計算機信息系統(tǒng)保密技術(shù)要求》、《涉及國家秘密的計算機信息系統(tǒng)安全保密方案設(shè)計指南》、《涉及國家秘密的計算機信息系統(tǒng)保密測評指南》、《黨政專用電話網(wǎng)保密技術(shù)驗收要求》信息系統(tǒng)安全的相關(guān)法規(guī)包括《全國人民代表大會常務(wù)委員會關(guān)于維護互聯(lián)網(wǎng)安全的決定》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》、《中華人民共和國電信條例》、《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》、《中華人民共和國公共安全行業(yè)標(biāo)準(zhǔn)》、《計算機病毒防治的管理辦法》等。

      以上這些法律、法規(guī)、標(biāo)準(zhǔn)、政策、制度并不能停留在形式上簡單敷衍,而是要從涉密制度指定、涉密人員選派、涉密工作流程等多個方面全面參照上述文件的精神指示,務(wù)必做到完全符合國家有關(guān)規(guī)定。

      國際上也有安全須知、安全指南和安全標(biāo)準(zhǔn)等國際慣例,只要是不有勃于國家有關(guān)信息系統(tǒng)安全的的法律、法規(guī)、標(biāo)準(zhǔn)、政策、制度,都可以選擇其合理且有助于安全工作的內(nèi)容加以拓展實施。