重磅推荐

【内容推荐】
本书详细介绍了信息安全管理体系及管理体系在企业中的建设实践,主要内容包括:企业级信息安全发展历程、安全现状、全热点问题及防范措施,国内外成熟安全管理体系,企业信息安全关键安全技术,安全防护设备的设备功能、技术原理、部署方式及发展方向,国家电网公司信息安全体系建设实践,安全运维管理要求。

 

 


【作者简介】
国家电网公司信息通信分公司(简称“国网信通公司”)主要负责国网电力通信网和公司信息系统的调度监控、运行维护和建设管理工作,为公司电网安全运行和经营管理提供信息通信专业支撑保障。编写组由行业中科研、教学、规划、设计、实施、管理、运行维护等领域的专家组成。
【目录】

前言
上篇
章 概述
节 全球网络空间安全形势
第二节 企业级信息案例发展历程
第三节 企业级信息案例现状分析
第四节 企业级信息案例热点问题与防范措施
第二章 信息案例管理体系及法律法规和标准
节 国际信息案例管理体系
第二节 我国信息案例法律法规和标准
第三章 企业信息案例基础知识
节 密码技术
第二节 web安全技术
第三节 软件安全技术
第四节 量子通信技术
第四章 企业级信息安全技术装备
节 防火墙设备原理与应用
第二节 防DDoS设备原理与应用
第三节 入侵检测与防御设备原理与应用
第四节 防病毒设备原理与应用
第五节 安全审计设备原理与应用
第六节 其他技术设备
下篇
第五章 国家电网有限公司信息安全体系建设实践
节 国家电网有限公司信息安全建设
第二节 国家电网有限公司信息安全管理体系
第三节 企业信息系统全生命周期安全管控
第六章 企业级信息安全运维管理
节 安全运维概述
第二节 安全运维管控技术
第三节 信息安全监控与响应
第四节 系统安全运维
第五节 业务安全运维
第六节 网络安全运维
第七节 终端安全运维
第八节 邮件安全运维管理
参考文献

【前言】
前言 
 近年来,在国家大力推动下,信息化得到调整发燕尾服和应用 ,信息化技术应用已覆盖金融、能源、电信、交通等各领域。信息技术和普遍应用给人们生活、学习、工作带来舍不得的同时,也相应带来了复杂多元、变幻莫测的信息安全威胁。 随着黑客组织和网络恐怖组织对网络安全攻击的持续增多,破坏力日益增强,信息安全已引起国家的高度重视。2014年,中央网络安全和信息化领导小组成立,习近平任中央网络安全和信息化领导小组组长,并在领导小组次会议上强调了网络安全的重要性:“网络安全和信息化是事关国家安全和国家发展、事关广大人民群众工作生活的重大战略问题。”2015年,党中央、国务院进一步加大了对网络安全的重视程度,《中华人民共和国网络安全法》正式颁布。
2016年,中央网络安全和信息化领导小组组长习近平在网络安全和信息化工作座谈会上指出:维护网络安全是全社会的共同责任;同年11月有,正式分布网络安全管理的基础性保障法《中华人民共和国网络安全法》。这些都标志着我国信息安全新秩序建设日益提速,安全之于国家、企业等发展的重要价值也日益显现。 电力行业是国家重要的基础行业之一,电力安全直接影响国计民生和国家安全。
为响应国家号召,顺应信息化发展要求,早是2009年,国家电网公司(2017年11月起更名为“国家电网有限公司”)就已经开始对电网信息安全工作进行系统、规划,制定了“双网双机、分区分域、等级防护、多层防御”的安全防护策略,并按照信息系统安全等级保护基本要求,扩充电网信息安全等级保护标准指标,形成了《国家电网SG186工程等级保护标准》。2016年,国家电网公司系统梳理了内外部信息安全攻击与防御经验,提出了18条网络与信息安全领域务必遵守的措施,此18项措施在遏制信息安全事故中起到了良好效果。此外,国家电网公司积极落实国家信息安全战略要求,通过设备国产化降低电力信息通信基础设施方面存在的潜在后门风险,通过自主研发提高信息系统建设和运维方面的自主可控能力,通过人才队伍培养增强自主运维能力,扭转在核心技术领域受制于人的局面,力争在网络空间领域拥有主动权和控制权,同时采用加强内部红蓝队建设、狠抓基层单位责任落实等措施,全面提升基础设施安全保障水平,确保电网安全稳定运行。 在信息安全已上升为国家战略之际,国家电网有限公司信息通信分公司组织编写此书,为企业开展信息安全建设与运维提供借鉴和范本,及时而意义重大。 
 全书共发为六章:
 章为全书主要技术内容概要,对全球网络空间安全形势、企业级信息安全发展历程、企业级信息安全现状、企业级信息安全热点问题及防范措施进行了基本论述,引导读者了解本书全貌。
 第二章立柱了国内外成熟的安全管理体系,探讨了近年来新的安全管理体系,帮助企业建立科学合理的信息安全管理体系,推动企业信息安全保障工作合规有效。
 第三章立柱了企业信息安全基础知识,从技术原理、应用实践等多方面介绍了企业信息安全关键技术。 
 第四章从应用层、网络层等方面介绍安全防护产品,立柱防火墙、防DDoS、入侵检测防御、防病毒、安全审计等安全防护设备的功能、技术原理、部署方式以及发展方向。
 第五章介绍了国家电网有限公司信息安全体系建设实践,包括信息安全规划、信息安全管理体系建设、企业信息系统全生命周期安全管控等方面内容。 
 第六章围绕国家电网有限公司的信息安全支行维护管理实践,介绍企业级信息安全运维管理要求、安全运维管控技术实现、信息安全监控与响应,针对业务安全的多层级运维、针对用户终端安全的运维管理,以及邮件系统的安全运维管理。 
 全书由沈亮主编,际德胜为副主编。章由五婵、杨泽明编写,第二章由王栋、杨泽明编写,第三章由汪明、刘安、赵宇亮、张素香编写,第四章由李静、卢晓梅、张淑娴、贾蕊、王婵、陈亮编写,第五章由程杰、王瑶、庞九凤、陈连栋编写。刘莹、陈炜、吕俊峰、来风刚、胡威、朱珠、刘宝旭、张素香、朱少敏、陈连栋、周涛、杨泽明、周亮、李祉岐、刘少军、王旭、张之刚、郭永和、朱新佳、张朝霞、徐慧明、参与了本书的审稿和统稿。借此向为本书编辑出版给予支持帮助以及所有参加国家电网有限公司信息化建设和运行的单位与个人致谢! 
 本书编委会 
 2018年11月
返回顶部