(一)網(wǎng)絡(luò)信息安全的基本屬性
保密性、完整性、可用性、可控性,抗否認(rèn)性,或者是叫抗抵賴性。這完全是從信息和網(wǎng)絡(luò)的基本功能來(lái)說(shuō)的,廣義的信息安全現(xiàn)在講的更加寬泛,除了這些因素,還涉及到法律安全、標(biāo)準(zhǔn)化的問(wèn)題、安全管理的問(wèn)題、信息資產(chǎn)的問(wèn)題和資本對(duì)于信息化帶來(lái)的安全問(wèn)題,這是一個(gè)更加宏觀層面的問(wèn)題。
(二)信息安全的特征
要解決這個(gè)問(wèn)題,我們必須要了解網(wǎng)絡(luò)信息安全的特征,它的特點(diǎn)主要有這樣四點(diǎn)。
第一:網(wǎng)絡(luò)安全,網(wǎng)絡(luò)信息安全,它是一個(gè)系統(tǒng)的安全,一定要站在大系統(tǒng),甚至是巨系統(tǒng)的角度來(lái)觀察這個(gè)問(wèn)題,它不是一個(gè)簡(jiǎn)單的枝節(jié)的問(wèn)題。
第二:網(wǎng)絡(luò)的信息安全一定是一個(gè)動(dòng)態(tài)的概念,也就是說(shuō),我們不能夠靜止地看待這個(gè)問(wèn)題,要用發(fā)展的角度來(lái)看問(wèn)題。
第三:我們現(xiàn)在看到網(wǎng)絡(luò)安全越來(lái)越超越了我們各種物理的、時(shí)空的邊界,它是跨時(shí)空的,為什么我們現(xiàn)在叫網(wǎng)絡(luò)空間?它的邊界是無(wú)限的。
第四,網(wǎng)絡(luò)信息安全是一個(gè)非傳統(tǒng)的安全,跟我們傳統(tǒng)講的安全有很多不一樣。正因?yàn)檫@樣,我們說(shuō)網(wǎng)絡(luò)信息安全的范疇不僅僅是技術(shù)問(wèn)題,更是管理問(wèn)題、組織問(wèn)題,也是一個(gè)社會(huì)問(wèn)題。同時(shí),更是一個(gè)涉及到國(guó)家利益的根本問(wèn)題。
信息安全控制的五大要點(diǎn):
1、要使得網(wǎng)絡(luò)上的攻擊和非法入侵進(jìn)不來(lái);
2、如果進(jìn)來(lái)之后,我們的機(jī)密信息東西他拿不走;
3、拿走了也看不懂;
4、看懂了也改不了;
5、一旦有人采取了這種非法入侵,我們讓他跑不掉也賴不掉。
如您想更詳細(xì)的了解ISO27001標(biāo)準(zhǔn),需要ISO27001標(biāo)準(zhǔn),請(qǐng)您網(wǎng)絡(luò)搜索航鑫認(rèn)證,快人一步,成就管理者風(fēng)范。