全球旧事资料 分类
管理。保障了系统的安全、高效、可靠。580字
二、建立科学合理的信息安全管理制度,完善岗位和人员的设置。在制定系统的信息安全管理制度时,本人参照本公司信息安全管理体系的要求,并结合系统实际情况,在充分征求了客户和公司领导的前提下,制定出了本系统的安全管理制度。并就制定出来的制度与相关的干系人进行讨论与评审,评审通过后请客户的领导签字确认,并正式实施。在信息安全的岗位和人员的设置上,客户省公司、各地市公司设置系统安全管理室,统一管理全省、各地市的信息安全工作。客户省公司设置首席信息安全官,统一领导全省系统的信息安全工作;各地市公司设置信息安全室经理管理本地市的安全工作;并设置了相关的系统安全管理人员,如机房管理员、网络管理员、系统工程师、安全审计人员等职位。在组织和流程上保证了信息安全的科学、合理、可靠。
三、应用服务的安全管理策略。电信级的系统要求7X24小时不中断服务,因此在应用服务的安全设置方面,采用了下面的架构‘终端集群应用服务器集群中间件分布式集群数据库’。采用此架构保证了整个系统的安全可靠,系统中的一个部件损坏,不会影响到系统中其它部件的正常使用,因为它们是相互独立的。在每个部件中都采用了集群的技术,如果集群中的一个服务器损坏,不会影响到其它集群服务器的正常使用,集群中所有服务器全部损坏的概率是很小的。如果真的全部损坏,我们还建立了应急系统,并定期的组织应急演练。保证了全系统的安全可靠。
四、数据库的安全策略。数据是企业的核心资源,因此保证数据的安全就尤为重要,在本系统中采用了下面的数据保护策略。首先对数据库进行分域,不同的数据放到不同的域中,各个域互相独立,一个域的损坏不会影响其它域的安全。设置当前数据库和历史数据库,当前数据库只存放两天的数据,其余的数据通过DataStatio
转移到历史数据库,并把历史数据库中6个月前的数据转移到磁带库进行存放,保证了数据的安全可靠。在数据库的备份方面采用全量备份和增量备份相结合的方法,定期备份数据文件和日志文件,并且使用了赛门铁克的安全备份恢复管理软件,提高了备份的安全与效率。
五、服务器的安全策略。在服务器方面使用了IBM小型机、华为刀片服务器,并使用了AIX、SuseLi
ux操作系统,从硬件上保证了服务器的安全。制定了服务器的安全使用方法,不同的帐号进入服务器有不同的使用权限。对服务器上的数据分级存放,使用了冗余
f备份。并r
好听全球资料 返回顶部