<center id="r3vq0"><ol id="r3vq0"></ol></center>

  1. <tr id="r3vq0"><sup id="r3vq0"><mark id="r3vq0"></mark></sup></tr><strike id="r3vq0"><menu id="r3vq0"></menu></strike>
  2. <big id="r3vq0"><s id="r3vq0"></s></big>

      <tr id="r3vq0"></tr>
      <big id="r3vq0"><s id="r3vq0"></s></big>
      • 用戶(hù)名
      • 密碼
      • 產(chǎn)品
      供應
      求購
      公司
      資訊
      展會(huì )
      評論訪(fǎng)談專(zhuān)題話(huà)題印搜動(dòng)態(tài)
      國內國際環(huán)保視頻產(chǎn)品導購
      活動(dòng)展會(huì )設備印品世界
      行業(yè)動(dòng)態(tài)企業(yè)動(dòng)態(tài)營(yíng)銷(xiāo)電子商務(wù)政策法規統計商機
      印前印中印后包裝器材耗材油墨
      膠印數碼標簽CTP紙箱創(chuàng )意絲印柔印其他
      展會(huì )專(zhuān)題企業(yè)專(zhuān)題資訊專(zhuān)題技術(shù)專(zhuān)題
      文化人物社會(huì )
      展會(huì )預告會(huì )議預告展會(huì )資訊國內展會(huì )國際展會(huì )推薦展會(huì )
      印刷包裝絲印
      印刷包裝絲印
      印刷包裝絲印
      您當前位置: CPP114首頁(yè)> 新聞頻道> 國內> 正文

      • 今日排行
      • 本周排行
      • 本月排行

      膠印油墨
      膠印材料
      絲印材料

      再談?dòng)∷⑵髽I(yè)信息安全管理

      2009-09-09 09:45 來(lái)源:科印傳媒《印刷經(jīng)理人》 作者:胡桂綿  責編:涂運

      摘要:
      安全印務(wù)是根據產(chǎn)品的安全保密要求來(lái)定義的一類(lèi)印刷企業(yè)或產(chǎn)品,屬其他印刷品范疇,一般指票據、證件、涉密文件資料,包括但不限于票據印刷。由于產(chǎn)品的特殊要求,安全印務(wù)企業(yè)在兩方面具有顯著(zhù)特征:較高的防偽技術(shù)含量和嚴密的安保措施。國家在防偽產(chǎn)品生產(chǎn)和涉密產(chǎn)品生產(chǎn)上實(shí)行許可制度,即分別取得技術(shù)監督部門(mén)頒發(fā)的《防偽工業(yè)產(chǎn)品生產(chǎn)許可證》和《秘密載體復制許可證》后方可進(jìn)行相關(guān)產(chǎn)品的印刷。

        1.it技術(shù)的應用使印刷企業(yè)面臨新的安全問(wèn)題

        安全印務(wù)是根據產(chǎn)品的安全保密要求來(lái)定義的一類(lèi)印刷企業(yè)或產(chǎn)品,屬其他印刷品范疇,一般指票據、證件、涉密文件資料,包括但不限于票據印刷。由于產(chǎn)品的特殊要求,安全印務(wù)企業(yè)在兩方面具有顯著(zhù)特征:較高的防偽技術(shù)含量和嚴密的安保措施。國家在防偽產(chǎn)品生產(chǎn)和涉密產(chǎn)品生產(chǎn)上實(shí)行許可制度,即分別取得技術(shù)監督部門(mén)頒發(fā)的《防偽工業(yè)產(chǎn)品生產(chǎn)許可證》和《秘密載體復制許可證》后方可進(jìn)行相關(guān)產(chǎn)品的印刷。

        安全印務(wù)企業(yè)有完備的安全管理制度和安防措施,特別是在產(chǎn)品的承印手續、生產(chǎn)加工、交付運輸、廢品廢版銷(xiāo)毀、工作場(chǎng)所進(jìn)出等方面非常嚴格,一般也具備對主要工作區域進(jìn)行24小時(shí)監控的能力,這是其獨特優(yōu)勢,也是贏(yíng)得有安全要求的金融、政府機關(guān)等客戶(hù)信任的重要條件。

        隨著(zhù)it技術(shù)向印刷業(yè)的滲透,印刷企業(yè)與客戶(hù)之間的合作已越來(lái)越多地依賴(lài)it技術(shù)和網(wǎng)絡(luò )平臺,印刷產(chǎn)品也越來(lái)越多地融入數字化的信息,這時(shí),客戶(hù)在原有的產(chǎn)品安全要求之外對印刷企業(yè)提出了新要求,包括保證重要交換文檔的完好、保證合作項目?jì)热莸陌踩。同時(shí)大量有價(jià)值信息的泄漏、客戶(hù)重要文件數據的丟失、信息化網(wǎng)絡(luò )平臺的癱瘓、人員流動(dòng)所引發(fā)的商業(yè)信息擴散等現象越來(lái)越困擾企業(yè)的經(jīng)營(yíng)管理。企業(yè)必須尋找一種可行的辦法保護有價(jià)值的商業(yè)信息,用科學(xué)的方法解決信息安全這一涉及范圍廣、專(zhuān)業(yè)性強的問(wèn)題,將安全印務(wù)的“安全”內涵提升到新的高度。iso/iec27001無(wú)疑為企業(yè)提供了有效管理該問(wèn)題的思路和方法。

        2.信息資產(chǎn)的識別和風(fēng)險評估、處理是核心

        保護企業(yè)的商業(yè)信息即要對信息資產(chǎn)進(jìn)行識別、評估、保護、改進(jìn)。信息資產(chǎn)即與信息相關(guān)的所有資產(chǎn),例如信息、信息處理設施、信息處理人等。按此定義,廣義上企業(yè)內的所有資產(chǎn)和信息都有聯(lián)系,都可以作為信息資產(chǎn)被識別,在實(shí)踐過(guò)程中,信息處理設施往往屬于固定資產(chǎn)范疇,一般已得到良好的管理,而人員的管理有專(zhuān)門(mén)的人力資源管理資料可用,且其評估有其他方法,因此信息的識別和評估是這個(gè)過(guò)程的難點(diǎn)和重點(diǎn)。

        信息資產(chǎn)一般分為信息資產(chǎn)(實(shí)體信息、電子信息)、軟件資產(chǎn)、物理資產(chǎn)、無(wú)形資產(chǎn)等幾類(lèi),在識別信息資產(chǎn)的同時(shí),也應識別其類(lèi)別。

        信息資產(chǎn)存在于企業(yè)的各個(gè)環(huán)節,如客戶(hù)服務(wù)部會(huì )有客戶(hù)信息、產(chǎn)品臺賬、銷(xiāo)售統計、客戶(hù)文件等;印前部門(mén)會(huì )有客戶(hù)提供資料、產(chǎn)品設計稿、發(fā)排文件等。因此,信息資產(chǎn)的識別涉及到各部門(mén)。在識別過(guò)程中會(huì )有過(guò)粗和過(guò)細兩個(gè)誤區,過(guò)粗會(huì )遺漏信息資產(chǎn)而導致風(fēng)險被忽視,過(guò)細則會(huì )加大對其實(shí)施管理和控制的成本。實(shí)踐中可采取先細后粗的方法,先盡可能找出所有資產(chǎn),在評價(jià)過(guò)程中再將風(fēng)險低的篩選出來(lái),避免遺漏。

        對信息資產(chǎn)存在的風(fēng)險程度進(jìn)行診斷的評估工作,對部門(mén)和企業(yè)來(lái)說(shuō)也是難點(diǎn)。在定性的評估方法中,會(huì )應用資產(chǎn)重要度級別、資產(chǎn)面臨威脅、資產(chǎn)暴露程度、風(fēng)險發(fā)生容易度等因素及其相互關(guān)系,最終確定所有信息資產(chǎn)的風(fēng)險大小,列表并據此編寫(xiě)風(fēng)險評估報告。信息資產(chǎn)評估使企業(yè)掌握了本公司信息資產(chǎn)狀況,但不能改變其安全現狀,只有通過(guò)對風(fēng)險的處理才能達到控制風(fēng)險的目的。

        3.以電子數據信息為控制重點(diǎn)

        印刷企業(yè)在享用信息化帶來(lái)的便利的同時(shí),信息資產(chǎn)的脆弱性也使信息技術(shù)面臨著(zhù)很多威脅和困擾,對依托于it平臺的電子數據信息的安全性控制是信息資產(chǎn)管理的重點(diǎn)和難點(diǎn)。

        重要電子數據信息一般包括兩個(gè)方面,第一來(lái)自辦公自動(dòng)化,第二來(lái)自產(chǎn)品的電腦設計制作。它們分別存在于服務(wù)器和客戶(hù)端電腦中。

        服務(wù)器中的電子信息一般包括文件備份、用戶(hù)信息、訪(fǎng)問(wèn)策略、共享文件、郵件備份、最終發(fā)排文件等。

        重要客戶(hù)端包括存有銷(xiāo)售臺賬、人事資料、財務(wù)賬目、產(chǎn)品信息、客戶(hù)信息等終端,以及用于防偽設計、平面設計制作的客戶(hù)端,儲存有產(chǎn)品數據(如可變數據)的客戶(hù)端。

        這些電子數據信息面臨著(zhù)很多威脅,一般包括未被授權人員的訪(fǎng)問(wèn)、硬件及軟件問(wèn)題導致數據丟失、隨意擴散公司機密等,安全的脆弱性通常包括員工無(wú)信息保護意識、it管理部門(mén)無(wú)數據訪(fǎng)問(wèn)控制手段、廢棄移動(dòng)介質(zhì)管理混亂未徹底清除信息、無(wú)備份文件和系統、信息易受病毒破壞等。

        上述這些數據資產(chǎn)重要度較高,存在的威脅及其可利用的脆弱性較多,判斷出其風(fēng)險等級后,若風(fēng)險等級偏高,應制定風(fēng)險處理方案并組織實(shí)施,讓其殘余風(fēng)險在規定的時(shí)間內降低到可接受范圍。

        例如,針對無(wú)健全的備份文件和系統導致發(fā)生意外故障時(shí)數據丟失無(wú)法找回的高風(fēng)險,制定完善備份策略,并由電腦部檢查落實(shí),并對實(shí)施后殘余風(fēng)險進(jìn)行評審,如殘余風(fēng)險為低則可接受。針對關(guān)鍵信息安全崗位人員意識不強導致信息擴散的高風(fēng)險,則采取對關(guān)鍵信息安全崗位人員根據重要程度進(jìn)行分級管理,制定關(guān)鍵信息安全崗位人員管理辦法、分級管理方法,使風(fēng)險降至可接受范圍。
        
        4.通過(guò)133項控制措施實(shí)施對信息資產(chǎn)的日常管理 

       


        以上闡述的是本企業(yè)在實(shí)施isms過(guò)程中認識到的重點(diǎn)和難點(diǎn)問(wèn)題,但建立isms體系絕不止上述工作。iso/iec27001∶2005附錄a中共有11個(gè)主章節、39個(gè)控制目標、133項控制措施,在建立該體系過(guò)程中,利用附錄a建立soa文件(適用性聲明,為描述與組織的信息安全管理體系相關(guān)的和適用的控制目標和控制措施的文件)可幫助企業(yè)完善對信息資產(chǎn)的管理。

        表中列舉了幾項控制目標和控制措施,在實(shí)際工作中,應對照133個(gè)條款要求的控制目標逐一制定控制措施。企業(yè)在相關(guān)方面的基礎管理若較為完善,則只需對原有的控制措施進(jìn)行梳理并納入信息安全管理體系。

        5.信息安全管理的現實(shí)意義

        建立一個(gè)基本的isms體系并不難。風(fēng)險控制的有效程度,還取決于企業(yè)是否持續認真地落實(shí)各項要求、持續改善安全管理的硬件環(huán)境、持續對安全技術(shù)產(chǎn)品進(jìn)行必要投資。

        信息安全管理體系的建立,可幫助企業(yè)識別信息資產(chǎn)風(fēng)險所在,并通過(guò)對信息資產(chǎn)管理的各項措施的實(shí)施,如物理區域的訪(fǎng)問(wèn)管理,對通訊和操作的管理、備份管理、網(wǎng)絡(luò )安全管理、訪(fǎng)問(wèn)控制等,對信息資產(chǎn)可能的損壞、丟失做好保護和恢復準備,以便意外發(fā)生時(shí)保持業(yè)務(wù)的連續性,避免損失。同時(shí),信息安全管理體系的建立還為企業(yè)erp的實(shí)施做好了安全準備。信息安全管理體系的建立可增加客戶(hù)合作雙方的安全感,排除客戶(hù)對信息安全問(wèn)題的擔憂(yōu),極大地提高客戶(hù)的信任度,增強競爭力,使企業(yè)在招投標中占據主動(dòng)。它以信息流為著(zhù)眼點(diǎn),從一個(gè)新的視角幫助企業(yè)建立信息安全管理框架,減少信息安全問(wèn)題的威脅,使企業(yè)原有的各項管理得到有益補充。

        安全印務(wù)企業(yè)應把信息資產(chǎn)的保護和管理提升到一個(gè)新的高度,只有這樣,才能取得客戶(hù)的信任進(jìn)而產(chǎn)生長(cháng)期、穩定、深入的合作,同時(shí)也保證企業(yè)利益不受侵害。
       。ū疚淖髡邽楸本┿y牡丹印務(wù)有限公司副總經(jīng)理)

        【點(diǎn)擊查看更多精彩內容】

        相關(guān)新聞:
        
      印刷企業(yè)信息管理安全初探
        
      張琪:RFID識別技術(shù)產(chǎn)用結合蘊藏新商機
        
      我國正式啟動(dòng)信息安全管理體系認可工作
       

      • 【我要印】印刷廠(chǎng)與需方印務(wù)對接,海量印刷訂單供您任意選擇。
      • 【cpp114】印刷機械、零配件供求信息對接,讓客戶(hù)方便找到您。
      • 【我的耗材】采購低于市場(chǎng)價(jià)5%-20%的印刷耗材,為您節省成本。
      • 【印東印西】全國領(lǐng)先的印刷品網(wǎng)上采購商城,讓印刷不花錢(qián)。
      天天操天天添天天插 久久久久综合日本亚洲 五月99久久婷婷国产综合亚洲 国产精品视频免费一区二区

        <center id="r3vq0"><ol id="r3vq0"></ol></center>

      1. <tr id="r3vq0"><sup id="r3vq0"><mark id="r3vq0"></mark></sup></tr><strike id="r3vq0"><menu id="r3vq0"></menu></strike>
      2. <big id="r3vq0"><s id="r3vq0"></s></big>

          <tr id="r3vq0"></tr>
          <big id="r3vq0"><s id="r3vq0"></s></big>