您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 管理学资料 > 全方位立体化的内部安全保密管理
HUAWEITECHNOLOGIESCO.,LTD.英文标题:40-47pt副标题:26-30pt字体颜色:反白内部使用字体:FrutigerNextLTMedium外部使用字体:Arial中文标题:35-47pt字体:黑体副标题:24-28pt字体颜色:反白字体:细黑体2019/9/13全方位立体化的内部安全保密管理HUAWEITECHNOLOGIESCO.,LTD.HuaweiConfidential英文标题:32-35pt颜色:R153G0B0内部使用字体:FrutigerNextLTMedium外部使用字体:Arial中文标题:30-32pt颜色:R153G0B0字体:黑体英文正文:20-22pt子目录(2-5级):18pt颜色:黑色内部使用字体:FrutigerNextLTRegular外部使用字体:Arial中文正文:18-20pt子目录(2-5级):18pt颜色:黑色字体:细黑体配色参考方案:建议同一页面内不超过四种颜色,以下是9组配色方案,同一页面内只选择一组使用。(仅供参考)客户或者合作伙伴的标志放在右上角.Page2目录内部安全保密管理的驱动力内部安全保密管理的建设思路内部安全保密管理实践经验内部安全保密管理技术方案HUAWEITECHNOLOGIESCO.,LTD.HuaweiConfidential英文标题:32-35pt颜色:R153G0B0内部使用字体:FrutigerNextLTMedium外部使用字体:Arial中文标题:30-32pt颜色:R153G0B0字体:黑体英文正文:20-22pt子目录(2-5级):18pt颜色:黑色内部使用字体:FrutigerNextLTRegular外部使用字体:Arial中文正文:18-20pt子目录(2-5级):18pt颜色:黑色字体:细黑体配色参考方案:建议同一页面内不超过四种颜色,以下是9组配色方案,同一页面内只选择一组使用。(仅供参考)客户或者合作伙伴的标志放在右上角.Page3当今企业所处信息环境过去企业是在一个相对封闭的环境中运作,内部信息安全完全在企业的控制之下今天开放的、互联的网络环境在带来丰富的资源和便利的同时也使公司的资产暴露在越来越多的威胁中过去HUAWEITECHNOLOGIESCO.,LTD.HuaweiConfidential英文标题:32-35pt颜色:R153G0B0内部使用字体:FrutigerNextLTMedium外部使用字体:Arial中文标题:30-32pt颜色:R153G0B0字体:黑体英文正文:20-22pt子目录(2-5级):18pt颜色:黑色内部使用字体:FrutigerNextLTRegular外部使用字体:Arial中文正文:18-20pt子目录(2-5级):18pt颜色:黑色字体:细黑体配色参考方案:建议同一页面内不超过四种颜色,以下是9组配色方案,同一页面内只选择一组使用。(仅供参考)客户或者合作伙伴的标志放在右上角.Page4Page4我们身边的惨痛教训英国皇家税务及海关总署光盘泄密案2007年11月20日,英国财政大臣阿利斯泰尔·达林证实,税务及海关总署遗失两张重要数据光盘,其中包括2500万人的敏感信息,属“重大失误”,该信息泄密使英国近一半人口面临受欺诈的危险。英税务及海关总署署长保罗·格雷同日宣布引咎辞职。香港5医院3千病人资料遗失泄密案2008年5月6日,香港医管局证实去年曾发生9宗遗失病人资料事件,涉及5间医院共3000名病人。医管局行政总裁苏利民表示,遗失的资料包括3000名病人的个人资料,其中有约1000名资料没有加密引发信息外泄微软Vista泄密案2006年11月11日,第一个WindowsVista的英文正式版(内核Unicode统一语言编码,支持简体中文)被黑客组织公布到互联网上,这时距离微软交付给合作厂商的日期还有19天。信息泄密成为无法承受痛之HUAWEITECHNOLOGIESCO.,LTD.HuaweiConfidential英文标题:32-35pt颜色:R153G0B0内部使用字体:FrutigerNextLTMedium外部使用字体:Arial中文标题:30-32pt颜色:R153G0B0字体:黑体英文正文:20-22pt子目录(2-5级):18pt颜色:黑色内部使用字体:FrutigerNextLTRegular外部使用字体:Arial中文正文:18-20pt子目录(2-5级):18pt颜色:黑色字体:细黑体配色参考方案:建议同一页面内不超过四种颜色,以下是9组配色方案,同一页面内只选择一组使用。(仅供参考)客户或者合作伙伴的标志放在右上角.Page5Page5我们身边的惨痛教训电脑文件被盗中共统战部西藏局局长被留党察看泄密案中共中央统战部西藏局女局长毕华疑因涉嫌泄密日前突被撤职,并受到“留党察看”处分,但她坚持没有犯错。路透社及香港明报引述北京消息人士透露,毕华是由于工作电脑遭“黑客”入侵,导致大量中央有关对藏政策的文件被盗走,令中央西藏工作内情外泄。事件震惊中央高层,中共中央总书记、国家主席胡锦涛下令彻查。消息人士指出,毕华所属的统战部西藏工作局又称“七局”,最近达赖喇嘛特使与中央统战部的接触就是经由七局的安排。早前,毕华在工作中所使用的电脑怀疑受“黑客”入侵,由於毕华将大量的文件备份置於电脑档案中,造成不少文件丢失,包括中央对西藏工作的重要部署和规划等,很可能对西藏工作带来一定影响。。。。。。。HUAWEITECHNOLOGIESCO.,LTD.HuaweiConfidential英文标题:32-35pt颜色:R153G0B0内部使用字体:FrutigerNextLTMedium外部使用字体:Arial中文标题:30-32pt颜色:R153G0B0字体:黑体英文正文:20-22pt子目录(2-5级):18pt颜色:黑色内部使用字体:FrutigerNextLTRegular外部使用字体:Arial中文正文:18-20pt子目录(2-5级):18pt颜色:黑色字体:细黑体配色参考方案:建议同一页面内不超过四种颜色,以下是9组配色方案,同一页面内只选择一组使用。(仅供参考)客户或者合作伙伴的标志放在右上角.Page6内部安全保密管理驱动力保密安全事件法律法规保密技术人安全事件增多安全泄密危害增大黑客蠕虫病毒恶意代码网络钓鱼USB泄密邮件泄密非法网络外联员工窃取信息保密信息保管不当。。。。。。法律法规日益完善国内:《计算机信息系统保密管理规定》《计算机信息系统国际联网保密管理规定》《涉及国家秘密的信息系统分级保护技术要求》国家信息安全等级保护制度公安部第82号令海外:SOX法案PCI数据安全标准安全技术不断发展边界防卫入侵检测传输安全存储安全访问授权文档安全管理帐号管理和认证授权。。。。。。人成为安全保密中最活跃的因素处于政治或商业目的内部员工窃取企业秘密信息信息安全意识薄弱特权人员越权访问员工误操作恶意员工破坏企业信息人员复杂行为难于审计。。。。。。安全保密管理HUAWEITECHNOLOGIESCO.,LTD.HuaweiConfidential英文标题:32-35pt颜色:R153G0B0内部使用字体:FrutigerNextLTMedium外部使用字体:Arial中文标题:30-32pt颜色:R153G0B0字体:黑体英文正文:20-22pt子目录(2-5级):18pt颜色:黑色内部使用字体:FrutigerNextLTRegular外部使用字体:Arial中文正文:18-20pt子目录(2-5级):18pt颜色:黑色字体:细黑体配色参考方案:建议同一页面内不超过四种颜色,以下是9组配色方案,同一页面内只选择一组使用。(仅供参考)客户或者合作伙伴的标志放在右上角.Page7目录内部安全保密管理的驱动力内部安全保密管理的建设思路内部安全保密管理实践经验内部安全保密管理技术方案HUAWEITECHNOLOGIESCO.,LTD.HuaweiConfidential英文标题:32-35pt颜色:R153G0B0内部使用字体:FrutigerNextLTMedium外部使用字体:Arial中文标题:30-32pt颜色:R153G0B0字体:黑体英文正文:20-22pt子目录(2-5级):18pt颜色:黑色内部使用字体:FrutigerNextLTRegular外部使用字体:Arial中文正文:18-20pt子目录(2-5级):18pt颜色:黑色字体:细黑体配色参考方案:建议同一页面内不超过四种颜色,以下是9组配色方案,同一页面内只选择一组使用。(仅供参考)客户或者合作伙伴的标志放在右上角.Page8内部安全保密管理的建设思路建立全方位立体化的内部安全保密全方位是指内部安全保密管理是以安全法规为基础、安全技术为支撑、业务流程为保障、安全管理为重点的系统工程立体化是指内部安全保密架构建设是分层次的,在不同环节都要进行防护安全保密管理是一持续改进的动态过程安全保密管理必须始终围绕支持企业业务和竞争力来开展,在实现安全保密的基础上,考虑风险和投入,在安全、效率、成本之间求平衡HUAWEITECHNOLOGIESCO.,LTD.HuaweiConfidential英文标题:32-35pt颜色:R153G0B0内部使用字体:FrutigerNextLTMedium外部使用字体:Arial中文标题:30-32pt颜色:R153G0B0字体:黑体英文正文:20-22pt子目录(2-5级):18pt颜色:黑色内部使用字体:FrutigerNextLTRegular外部使用字体:Arial中文正文:18-20pt子目录(2-5级):18pt颜色:黑色字体:细黑体配色参考方案:建议同一页面内不超过四种颜色,以下是9组配色方案,同一页面内只选择一组使用。(仅供参考)客户或者合作伙伴的标志放在右上角.Page9内部安全保密管理建设要点1从管理出发结合法律法规,制定相应的安全保密管理制度,并且通过有效技术手段保障制度的落实2建立网络层和应用层相结合的立体化内部安全保密体系,强化接入控制和访问控制3防止信息泄密需要对文档进行安全管理,控制文档的访问者权限,从信息源头开始解决内部安全保密4在强化人员培训和保密意识提升的同时,加强对员工行为的管理和审计HUAWEITECHNOLOGIESCO.,LTD.HuaweiConfidential英文标题:32-35pt颜色:R153G0B0内部使用字体:FrutigerNextLTMedium外部使用字体:Arial中文标题:30-32pt颜色:R153G0B0字体:黑体英文正文:20-22pt子目录(2-5级):18pt颜色:黑色内部使用字体:FrutigerNextLTRegular外部使用字体:Arial中文正文:18-20pt子目录(2-5级):18pt颜色:黑色字体:细黑体配色参考方案:建议同一页面内不超过四种颜色,以下是9组配色方案,同一页面内只选择一组使用。(仅供参考)客户或者合作伙伴的标志放在右上角.Page10目录内部安全保密管理的驱动力内部安全保密管理的建设思路内部安全保密管理实践经验内部安全保密管理技术方案HUAWEITECHNOLOGIESCO.,LTD.HuaweiConfidential英文标题:32-35pt颜色:R153G0B0内部使用字体:FrutigerNextLTMedium外部使用字体:Arial中文标题:30-32pt颜色:R153G0B0字体:黑体英文正文:20-22pt子目录(2-5级):18pt颜色:黑色内部使用字体:FrutigerNextLTRegular外部使用字体:Arial中文正文:18-20pt子目录(2-5级):18pt颜色:黑色字体:细黑体配色参考方案:建议同一页面内不超过
本文标题:全方位立体化的内部安全保密管理
链接地址:https://www.777doc.com/doc-631492 .html