会议专题

构筑经济型信息系统安全保障体系

本文以原兰州铁路分局信息系统安全现状为例,对铁路基层单位信息安全现状进行了分析,认为普遍存在”管理制度,流于形式”和”安全防范,缺乏措施”两方面的问题,结合信息安全、计算机犯罪等技术手段的发展,提出了”以人为本,软硬兼施,经济实用,确保安全”的安全对策,即构筑经济型信息安全保障体系,可以分为两个方面:一是强化管理、以人为本.采用专人专管,分级授权,制度化变更口令、密码等方法,力保安全.二是系统备份、软硬兼施.首先应用备份软件备份操作系统及重要数据,其次采用硬盘还原卡等硬件防护其他耗资较大软硬件如防火墙等,可以等经济条件许可时再行采用,从而构筑更加牢固的信息安全保障体系.

铁路信息系统 信息安全 防火墙 安全保障体系 系统备份

张涛

兰州铁路公安处,信息安全监察科

国内会议

第20次全国计算机安全学术交流会

西宁

中文

112-113

2005-07-01(万方平台首次上网日期,不代表论文的发表时间)