@时光机
2年前 提问
1个回答

制定网络安全规划的基本原则需要考虑哪些方面

齐士忠
2年前

制定网络安全规划的基本原则需要考虑以下方面:

  • 统筹兼顾:根据机构的具体规模、范围及安全等级等需求要素,进行统筹规划。

  • 全面考虑:网络安全是一项复杂的系统工程,需要全面综合考虑政策依据、法规标准、风险评估、技术手段、管理、策略、机制和服务等,还要考虑实体及主机安全、网络系统安全、系统安全和应用安全等各个方面,形成总体规划。

  • 整体防御与优化:科学利用各种安全防御技术和手段,实施整体协同防范和应急措施,对规划和不同方案进行整体优化。

  • 强化管理:全面加强安全综合管理,人机结合、分工协同、全面实施。

  • 兼顾性能:不应以牺牲网络的性能等换取高安全性,在网络的安全性与性能之间找到适合的平衡点并维护更新需求,应以安全等级要求确定标准,不追求“绝对的安全”。

  • 科学制定与实施:充分考虑不同行业特点、不同侧重要求和安全需求,分别制定不同的具体规划方案,然后形成总体规划,并分步、有计划地组织实施。如企业网络安全建设规划、校园网安全管理实施规划和电子商务网站服务器安全规划等。