Red de Respuestas Legales - Información empresarial - ¿Por qué deberíamos fortalecer las capacidades de protección de seguridad de las plataformas de información básica?

¿Por qué deberíamos fortalecer las capacidades de protección de seguridad de las plataformas de información básica?

La información se está convirtiendo en un activo importante para la humanidad y la seguridad es un atributo clave de los activos de información. El valor central de la industria de la seguridad de la información es brindar protección de seguridad para los activos de información y su operación. La gestión de la seguridad de los activos de información es una condición necesaria para el funcionamiento de los activos de información.

En este caso, ¿qué riesgos de seguridad existen en la informatización empresarial y cómo deberían protegerse?

Análisis de riesgos de seguridad: Hay muchas causas de riesgos de seguridad de la red, como defectos en la propia red (como protocolos de transmisión que ignoran la importancia de la seguridad y la complejidad de la topología de la red), vulnerabilidades en los sistemas de software. (como Winxp, HS, incluso vulnerabilidades del software de seguridad), defectos físicos de los dispositivos de hardware (como enlaces no cifrados, radiación electromagnética), etc. Dado que la popularidad de la informatización y las redes se reduce en última instancia a la popularidad de las aplicaciones, la protección de la seguridad de las aplicaciones es la más importante. En la actualidad, los problemas de seguridad que comúnmente enfrenta la sociedad son los siguientes:

1. Problemas de confidencialidad

En las redes de información, solo podemos enviar información al host de destino a través de un protocolo de transmisión con seguridad extremadamente pobre. Los piratas informáticos o actores maliciosos pueden interceptar o inferir fácilmente información útil, como números de cuentas bancarias de los consumidores, contraseñas, secretos comerciales corporativos, etc., analizando el flujo y la dirección de la información, la frecuencia y la duración de la comunicación.

2. Problema completo

Incluso si su información no es robada en la red, alguien familiarizado con el formato de la información transmitida puede eliminar, modificar e insertar daños maliciosos por completo durante el proceso. El proceso de transmisión de información significa que el destinatario no puede leer ni comprender el contenido del archivo original.

3. El verdadero problema

A falta de una seguridad fiable, si se puede identificar la identidad de la otra parte, en realidad las personas suelen utilizar correos electrónicos o pretender ser líderes para interactuar. en fraude en línea, obtener documentos confidenciales y otras actividades ilegales.

4. No repudio

En las transacciones tradicionales, utilizamos sellos y firmas para garantizar la efectividad de los compromisos de ambas partes de la transacción. Sin embargo, en Internet, las negaciones son frecuentes. ocurrir, como por ejemplo: El remitente luego negó haber enviado un determinado mensaje o contenido; el comprador realizó un pedido pero se negó a reconocerlo; el comerciante no reconoció la transacción original debido a la diferencia de precio de los bienes vendidos, etc.

Como proveedor de soluciones de gestión de seguridad, Tsinghua Deshi fue el primero en explorar sistemáticamente los problemas de seguridad y, basándose en el sistema tecnológico central, desarrolló la plataforma de gestión de seguridad de aplicaciones WebST, el cortafuegos NetST y el filtrado de contenidos de Internet WebCM. y facturación. Gateway NetAT y una serie de productos de seguridad. Diversos mecanismos de gestión de seguridad, como gestión de usuarios, autenticación de identidad, control de acceso, cifrado de datos, auditoría de procesos, etc. , se han implementado e integrado precauciones de seguridad cuidadosamente planificadas en la capa de red y la capa de aplicación, y se han proporcionado funciones de servicio de seguridad estándar, abiertas, multiplataforma e independientes de la topología de red para aplicaciones de red de Internet/Intranet/Extranet.

Fortalecer la construcción de informatización de la seguridad pública al servicio del desarrollo social y económico Desde el lanzamiento del "Proyecto Escudo Dorado" nacional en 2003, los organismos de seguridad pública de todos los niveles de nuestra ciudad han estado bajo el liderazgo correcto del gobierno. El comité municipal del partido y el gobierno municipal, y bajo la dirección específica de los departamentos comerciales superiores. Según el plan, implementaremos plenamente la estrategia de fortalecer la policía a través de la ciencia y la tecnología. De acuerdo con el plan general de construcción de información de la ciudad de Hefei y el despliegue de órganos de seguridad pública de nivel superior, nos adherimos al liderazgo unificado, la planificación unificada y los estándares unificados, adoptamos estrategias de implementación prácticas y aceleramos la construcción del "Proyecto Escudo Dorado". y lograr resultados fructíferos. A través de la construcción del "Proyecto Escudo Dorado", inicialmente se logró compartir recursos, ahorrando fuerza policial de base, mejorando la eficiencia del trabajo, desempeñando un papel más importante en el mantenimiento de la estabilidad social, combatiendo el crimen, sirviendo a las masas y logrando estabilidad social y una rápida economía. desarrollo en Hefei Proporciona una fuerte protección. En la actualidad, la infraestructura de información de seguridad pública de nuestra ciudad ha comenzado a tomar forma. Las principales actuaciones son: 1. La primera fase del proyecto Escudo Dorado está a punto de finalizar y ya se han realizado inicialmente la asociación empresarial y la informatización. La primera fase del Proyecto Golden Shield tiene un total de 19 sistemas de aplicaciones y ha creado ocho bases de datos de recursos, que incluyen información básica de la población, información de documentos/personal de entrada y salida, información clave de la unidad de seguridad, información de personal ilegal, información de fugitivos, información de automóviles robados. , información de vehículos de motor/conducción información personal e información básica de la policía de seguridad pública. En la actualidad, aún no se han completado cinco sistemas, incluidos la geografía policial, los principales casos penales y el análisis y juicio de inteligencia, y es necesario reformar el sistema automático de identificación de huellas dactilares. 2. Los efectos de la aplicación de la construcción de informatización de seguridad pública (1) Mejorar la eficiencia del trabajo y servir mejor a las masas. En junio de 2005, la Dirección de Seguridad Pública Municipal estableció un sistema de información para la gestión de la población.

Todas las comisarías de policía responsables de la gestión del registro de hogares están conectadas a Internet, y los más de 4,6 millones de residentes permanentes de la ciudad están incluidos en la gestión de la red informática, implementando un servicio de registro de hogares "integral" y realizando la migración en línea del registro de hogares urbanos. Las personas pueden ahorrar dinero transfiriendo su residencia registrada a la comisaría donde están registradas actualmente. Sobre la base del establecimiento del sistema de información de gestión de la población, la Oficina de Seguridad Pública Municipal informó activamente a los líderes municipales y los departamentos pertinentes y obtuvo apoyo, y completó la instalación y depuración del software y hardware del sistema de renovación de tarjetas de identificación de residentes de segunda generación. , y el 1 de enero de 2006 se lanzó oficialmente la sustitución de las cédulas de identidad de residentes de segunda generación. Hasta ahora, * * * ha emitido alrededor de 2 millones de tarjetas de identificación de residentes de segunda generación, ha completado más de la mitad de las tareas de reemplazo y se ha ganado el elogio de los líderes provinciales y municipales y del público en general. Se ha establecido un sistema de información de gestión de entradas y salidas y se han lanzado la versión 97 del pasaporte y la versión 2000 del Pase de Hong Kong y Macao. Los residentes en Hefei pueden solicitar pasaportes personales y "viajar gratis a Hong Kong y Macao". " con sus documentos de identidad y libros de registro del hogar, y los extranjeros pueden registrarse para alojamiento temporal a pedido con sus documentos de identidad y libros de registro del hogar. jugó un papel importante en otros aspectos. El sistema realiza una comparación automática en tiempo real con la información de población del buró municipal, información de personas a las que no se les permite salir del país, información de personas sensibles e información de prófugos de todo el país, y está asociado con el ingreso provincial y departamental. salir de las bases de datos de información, mejorando efectivamente la eficiencia del trabajo y los niveles de gestión, y logrando un tiempo real, preciso y eficiente. Se ha establecido el sitio web del gobierno de seguridad pública, que incluye consulta de puntajes ilegales, gestión de entradas y salidas, consulta de leyes y regulaciones, supervisión y gestión de redes, línea directa de consulta policial, gestión del tráfico, número de teléfono de la oficina de policía, supervisión y gestión de incendios, dirección de la oficina de policía, registro de hogares de seguridad pública, prevención de tecnología de seguridad y otras columnas. Con base en las necesidades reales de las masas, formular sistemas de gestión y procesos de trabajo para asuntos de aprobación administrativa de seguridad pública, como cédulas de identidad y licencias de conducir, transferencias de registros de hogares, visas y precauciones de seguridad. Los ciudadanos pueden descargar los formularios pertinentes de Internet y cumplimentarlos ellos mismos. En la actualidad, el sitio web "Hefei Police Network" ha recibido más de 270.000 clics, con una tasa de clics diaria promedio de más de 350 veces y una tasa de clics diaria máxima de 875 veces. (2) Se han reforzado los medios para investigar y resolver delitos y se han reprimido las actividades ilegales y delictivas. La Oficina de Seguridad Pública Municipal ha creado un sistema de información sobre fugitivos, un sistema de comparación e identificación de huellas dactilares, un sistema integral de investigación criminal y un sistema de manejo colaborativo de casos (manejo integral de casos policiales), que ha recopilado una gran cantidad de información básica y ha mejorado la la calidad de la aplicación de la ley y la tramitación de casos, y mejoró la capacidad de prevenir y combatir la delincuencia. Según estadísticas incompletas, en 2006 fueron arrestadas más de 1.500 personas. (3) Fortalecer la capacidad de gestionar y controlar la seguridad pública y mantener la estabilidad social. Para mantener mejor la estabilidad social y servir mejor al desarrollo económico, nuestra oficina fortalece la gestión de la seguridad pública, construye un sistema de información básico para la comisaría e integra varios elementos básicos. cuentas de gestión del trabajo de la comisaría e integra varias cuentas de gestión del trabajo básico. Este trabajo de gestión se ha condensado y refinado en ubicaciones geográficas, población real y unidades reales, proporcionando una plataforma eficaz para que la policía de primera línea realice el trabajo básico en. a nivel de base, consolidar el trabajo básico de seguridad pública y realizar la informatización del trabajo básico. El sistema de información básico de la comisaría ha construido un sistema de gestión de población temporal, un sistema de viviendas de alquiler y un sistema de información de gestión de seguridad de hoteles para lograr una gestión dinámica de la población flotante. Gracias al trabajo mencionado anteriormente, la situación de la seguridad social de la ciudad ha mejorado aún más y el número total de incidentes masivos ha mostrado una tendencia a la baja. No sólo disminuyó el número de casos penales, sino que los casos de "dos robos y un hurto" que afectaron la sensación de seguridad de las personas también disminuyeron en diversos grados por primera vez, y la proporción de personas que se sintieron seguras y básicamente seguras alcanzó el 93,42%. Con el fin de mejorar las capacidades de gestión y control de la seguridad social, el sistema de gestión de seguridad pública del sistema de gestión de población temporal de la industria hotelera, de acuerdo con las orientaciones del comité municipal del partido y del gobierno municipal sobre la construcción del sistema de monitoreo de alarmas urbanas. en nuestra ciudad, está de acuerdo con los principios de "destacar los puntos clave, teniendo en cuenta lo general, centrándose en los resultados reales, utilizando e integrando racionalmente los recursos" "" las ideas de construcción, combinadas con las características de la seguridad social de nuestra ciudad, la construcción El sistema de monitoreo de alarmas urbanas se basa en el nivel de base y en el principio de "eficacia". (4) Optimizar la gestión del tráfico y mejorar los niveles de gestión del tráfico. La Oficina de Seguridad Pública Municipal ha aumentado continuamente la inversión en ciencia y tecnología del transporte, ha formado un sistema eficaz de investigación y aplicación de ciencia y tecnología del transporte y ha mejorado eficazmente el nivel de gestión del tráfico vial urbano. En la actualidad, el nivel de evaluación de la gestión del tráfico rodado urbano de Hefei ha alcanzado el nivel de gestión de segunda categoría de las ciudades de nivel B. Construir un sistema de control de tráfico, utilizar de manera integral subsistemas como videovigilancia en red, vigilancia de puntos de control de carreteras y plataformas digitales de información integral para monitorear las condiciones del tráfico en tramos de carreteras en tiempo real, descubrir de manera proactiva y manejar rápidamente accidentes de tránsito, embotellamientos y emergencias, y recopile y actualice automáticamente el control del tráfico de vehículos, los accidentes de tráfico y otra información para proporcionar datos precisos que respalden la toma de decisiones de liderazgo. Al mismo tiempo, a través de la videovigilancia, se inspeccionan y evalúan la aplicación de la ley y la recepción de alarmas de la policía, promoviendo aún más la estandarización científica de los servicios viales. (5) Fortalecer el contenido de la tecnología de protección contra incendios y mejorar las capacidades de prevención de incendios y socorro en casos de desastre. De acuerdo con las "Especificaciones de diseño del sistema de comunicación contra incendios urbanos" y los requisitos pertinentes del Cuerpo de Bomberos de la provincia de Anhui, se construyó el sistema de comando y despacho 119 para lograr la aceptación centralizada de las alarmas contra incendios.

Desde que se puso en uso el sistema, ha recibido aproximadamente 12.600 alarmas de incendio. Paulatinamente se ha ido realizando la construcción de sistemas urbanos automáticos de alarma contra incendios. En la actualidad, más de 1.800 unidades en la ciudad han instalado sistemas automáticos de alarma contra incendios, y 30 unidades clave de seguridad contra incendios que han instalado sistemas automáticos de alarma contra incendios han logrado la interconexión en tiempo real con los bomberos. tres. De cara al siguiente paso en la construcción de la informatización de la seguridad pública, continuaremos acelerando la construcción del sistema "tres certificados en uno" que ha entrado en el proceso de licitación de acuerdo con el principio de "eficacia" y completaremos la integración de 110, 119 y 122 certificados en uno lo antes posible. El centro de mando se construirá como un centro de información que integra funciones como pedir ayuda, gestión urbana, rescate social, atención a las masas y denuncias policiales, y un centro neurálgico para comandar y enviar incidentes importantes de seguridad, formando un comando unificado. Un mecanismo de respuesta a emergencias receptivo, ordenado y eficiente mejora la capacidad del gobierno para controlar situaciones de seguridad social, manejar emergencias y contribuir al desarrollo económico y social. Mejorar aún más el mecanismo de trabajo de aplicación de información, con la policía como unidad y fortaleciendo las fuentes de información como punto de partida, formular diversos sistemas de recopilación y aplicación de información, combinar la recopilación de información, el mantenimiento y el fortalecimiento del trabajo básico a nivel de base para garantizar que sea completo y preciso. y datos oportunos. Combinar el establecimiento de un mecanismo de trabajo de aplicación de sistemas de información con el establecimiento de un mecanismo policial moderno y esforzarse por lograr una combinación orgánica de flujo de trabajo de seguridad pública y flujo de información, haciendo de la tecnología de la información un medio importante para mejorar la eficacia de combate de los órganos de seguridad pública. . Investigar y practicar activamente nuevas tácticas y métodos para operaciones en línea, mejorar y desarrollar el mecanismo de aplicación de información a través del combate y la aplicación reales, formar un modelo de trabajo basado en información que integre el combate, la prevención y el control, y mejorar la eficiencia del trabajo policial.

Centrándose en la construcción de infraestructura de seguridad pública, se planteó el objetivo estratégico de la informatización del trabajo básico y se realizó una discusión sistemática desde cuatro aspectos: establecer conceptos correctos, fortalecer la construcción de hardware y mejorar las propias capacidades. y popularizar las aplicaciones de información, sentando las bases para la seguridad pública. La construcción sirve de referencia.